Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

pfSense WAN configuratie

Pagina: 1
Acties:

Vraag


  • Carharttguy
  • Registratie: Juli 2010
  • Laatst online: 04-07 23:09
Beste Tweakers

Ik heb een raar probleem. We hebben een nieuwe router van onze provider met nieuwe IP range. Ik probeer deze werkende te krijgen op onze pfSense maar dat lukt om de een of andere reden niet.

Deze info kreeg ik van m'n provider:

Public LAN range:
84.x.x.248/29
LAN IP address on the router
84.x.x.249

Ok, so far so good, eerst een gewone Windows machine eraan gehangen om te testen. Daarvoor deze netwerkinstellingen gebruikt:

Afbeeldingslocatie: https://i.imgur.com/enurBtz.png

Ik neem .250 achteraan want:
.248 is networkaddress
.249 is in gebruik door router

Dit werkt gewoon goed. Ik heb een goede verbinding

Nu probeer ik deze settings te vertalen naar pfSense. Dan kom ik zoiets uit:

Afbeeldingslocatie: https://i.imgur.com/VM98JaH.png

Nuja, je raad het al, dit werkt niet. Pingen vanaf de pfSense geeft 100% packet loss.

Ik geraak er echt niet uit, waar zit mijn denkfout?

Thanks voor de input

Beste antwoord (via Carharttguy op 15-11-2017 11:42)


  • josvane
  • Registratie: Oktober 2002
  • Laatst online: 19-11 06:01
Een aantal ideeën.

Staan speed en duplex mode goed van zowel het modem als de Pfsense.
Maak je op de Pfsense gebruik van gateway monitor. Klopt het monitor IP, wellicht dat PfSense te onrechte dat hij offline is.

Alle reacties


Acties:
  • Beste antwoord

  • josvane
  • Registratie: Oktober 2002
  • Laatst online: 19-11 06:01
Een aantal ideeën.

Staan speed en duplex mode goed van zowel het modem als de Pfsense.
Maak je op de Pfsense gebruik van gateway monitor. Klopt het monitor IP, wellicht dat PfSense te onrechte dat hij offline is.

  • Vorkie
  • Registratie: September 2001
  • Niet online
Vergeet die /29 niet aan te passen naar /32 als je een single IP interface wilt toevoegen.

  • Carharttguy
  • Registratie: Juli 2010
  • Laatst online: 04-07 23:09
Het was de speed/duplex mode. Deze moest op autoselect staan ipv default.
Vorkie schreef op maandag 13 november 2017 @ 14:30:
Vergeet die /29 niet aan te passen naar /32 als je een single IP interface wilt toevoegen.
Dat vroeg ik me al af, het is de eerste keer dat ik in een multi-ip omgeving werk. Ik heb het nu op /29 gezet omdat ik dat zo doorkreeg van mijn provider. Maar ik kan toch max 1 ip op die NIC ontvangen?

  • JMW761
  • Registratie: Oktober 2001
  • Laatst online: 21-11 20:24
Maar ik kan toch max 1 ip op die NIC ontvangen?
Nee hoor, dat kunnen er heel veel zijn (alias IP's) of, met PfSense CARP IP's.

Of je laat ze er naar toe routereren door de router van je provider.

  • duronbug
  • Registratie: November 2000
  • Laatst online: 17:48

duronbug

Step on it.....!

Je config is goed met /29. Een netwerkinterface is niet beperkt tot 1 IP adres. Je kan meerdere IP's gebruiken. Handig voor NAT.
Dat pingen niet werkt kan te maken hebben met de firewall rules. Heb je deze gechecked? Standaard staat alles dicht.

  • Equator
  • Registratie: April 2001
  • Laatst online: 23-11 13:28

Equator

Crew Council

#whisky #barista

@Carharttguy , ik move dit topic naar Netwerken, daar past het iets beter.
Pagina: 1