Acties:
  • 0 Henk 'm!

  • Mystic Spirit
  • Registratie: December 2003
  • Laatst online: 09-03 06:28

Mystic Spirit

PSN: mr_mysticspirit

Topicstarter
Intro / probleem
Omdat ik nog wat hardware had liggen heb ik onlangs besloten om eens een poging te wagen om pfSense als mijn router te gaan gebruiken voor thuis. Omdat de oude hardware die ik hiervoor wil gebruiken (Zotac Zbox Nano AD10), maar 1 netwerkpoort heeft, is het noodzakelijk om met een VLAN te trunken via een managed switch (TP Link TL-SG105e) zodat ik 1 kabel vanuit de Zotac kan gebruiken om zowel de LAN omgeving als de WAN omgeving over te sturen.

Dit hele geheel heb ik eerst opgebouwd achter mijn huidige router, zodat ik zeker wist dat e.e.a. zou werken. Tot hier ging alles goed. Alles draaide prima in de situatie Ziggo modem --> Huidige router (TP-link) --> WAN geconfigureerde port op managed switch (VLAN) --> pfSense --> LAN geconfigureerde switch (geen VLAN) --> gekoppelde clients.

Als ik nu de oude router uit deze opstelling haal en de WAN geconfigureerde poort koppel aan het Ziggo modem, kan pfSense geen IP krijgen van het Ziggo modem en komt er dus geen verbinding met het internet tot stand.

Vraag
Wat gaat er mis in mijn opstelling / instelling?
De twee dingen die het meest voor de hand liggen:
  1. pfSense heeft speciale instellingen nodig om een connectie op te bouwen met het Ziggo modem
  2. Het Ziggo modem accepteert niet dat de connectie via de switch over VLAN wordt gekoppeld aan PfSense
Wat heb ikzelf al geprobeerd
Instellingen gecheckt en die zijn OK. Immers werkt het prima als er een extra router die wel kan communiceren met de ziggo modem tussen geplaatst wordt.
Alle onderdelen in de setup in meerdere volgorden opnieuw opgestart. Dit verandert niets.

Wat ik niet heb gedaan
Exta netwerk interface toevoegen. Dit gaat niet, omdat het een ZBox mini PC betreft, met slechts 1 netwerkpoort.

Is er een medetweaker die mij de goede richting in kan helpen?

Acties:
  • 0 Henk 'm!

  • DiedX
  • Registratie: December 2000
  • Laatst online: 20:58
Waarom niet de ziggo in bridge direct untagged naar je router, en daar vanuit tagged naar je switch?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


Acties:
  • +1 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Modem ziggo, managed switch p1, pvid10, p2 trunk,
Op pfsense op externe interface vlan10 meegeven en ander Mac adres (van je Router bijvoorbeeld)

Zo ongeveer iig

Acties:
  • +1 Henk 'm!

  • Mystic Spirit
  • Registratie: December 2003
  • Laatst online: 09-03 06:28

Mystic Spirit

PSN: mr_mysticspirit

Topicstarter
DiedX schreef op woensdag 21 maart 2018 @ 17:21:
Waarom niet de ziggo in bridge direct untagged naar je router, en daar vanuit tagged naar je switch?
Direct koppelen aan de router gaat niet ivm het maar hebben van 1 port op zotac met pfSense. Op zich zou hij wel untagged door de switch kunnen, maar daar heb ik niet voor gekozen omdat de switch een default untagged vlan 1 heeft, wat ik niet kan wijzigen en ik niet goed kan inschatten wat dat voor beveiligingsrisico met zich mee gaat brengen.
Vorkie schreef op woensdag 21 maart 2018 @ 17:30:
Modem ziggo, managed switch p1, pvid10, p2 trunk,
Op pfsense op externe interface vlan10 meegeven en ander Mac adres (van je Router bijvoorbeeld)

Zo ongeveer iig
Dit is ongeveer wat ik heb, maar heb geen gespoofed Mac-adres. Misschien dat daar de krux zit?
Dat kan ik wel proberen.

Edit:
Opgelost
Het was inderdaad nodig om een mac-adres te spoofen... Hoe simpel kan het zijn...

[ Voor 7% gewijzigd door Mystic Spirit op 21-03-2018 18:03 . Reden: oplossing toegevoegd ]


Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Stom he, zulke simpele dingetjes :)

Acties:
  • 0 Henk 'm!

  • LiquidSmoke
  • Registratie: Maart 2001
  • Laatst online: 31-05 08:19
Wanneer je modem vers geboot is dan koppelt hij aan het eerste mac-adres wat hij tegenkomt.

Modem uit, AD10 aansluiten en het modem weer aanslingeren zou moeten werken :)

Acties:
  • 0 Henk 'm!

  • Mystic Spirit
  • Registratie: December 2003
  • Laatst online: 09-03 06:28

Mystic Spirit

PSN: mr_mysticspirit

Topicstarter
Ik haal toch mijn oude topic maar weer even uit het stof...

Onlangs heb ik een stroomstoring gehad en viel uiteraard ook mijn router en modem uit. Bij een reboot van het geheel kwam de verbinding met het Ziggo modem echter niet tot stand. Dit lukte pas weer nadat ik een oud TP-link router er tussen had gezet en daarna het mac-adres van deze router heb gespoofed.
Op zich draait het weer, maar het is toch vreemd dat de verbinding niet direct tot stand kwam. Mijn originele probleem bestaat dus nog steeds, ook al leek het een paar manden geleden opgelost.

Alleen het spoofen van een MAC-adres lijkt dus niet voldoende. Iemand tips?

Acties:
  • 0 Henk 'm!

  • TommyboyNL
  • Registratie: Januari 2006
  • Niet online
Post in dat geval eens de configuratie van de interfaces op je pfSense doos, en de configuratie van je switch. Waarschijnlijk staan toch ergens je VLANs niet goed ingesteld.

Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Toevallig configuratie niet opgeslagen op de managed switch? Dat moet je vaak expliciet doen, anders zijn de settings na een reboot weg.

Acties:
  • 0 Henk 'm!

  • Mystic Spirit
  • Registratie: December 2003
  • Laatst online: 09-03 06:28

Mystic Spirit

PSN: mr_mysticspirit

Topicstarter
TommyboyNL schreef op woensdag 8 augustus 2018 @ 21:43:
Post in dat geval eens de configuratie van de interfaces op je pfSense doos, en de configuratie van je switch. Waarschijnlijk staan toch ergens je VLANs niet goed ingesteld.
Zal ik vanavond even posten als ik weer bij de PfSense doos in de buurt ben :)
ik222 schreef op donderdag 9 augustus 2018 @ 17:26:
Toevallig configuratie niet opgeslagen op de managed switch? Dat moet je vaak expliciet doen, anders zijn de settings na een reboot weg.
De managed switch heeft zijn config netjes onthouden, dus dat was sowieso het probleem niet. Dan zou het ook niet werken door er tijdelijk een andere router tussen te zetten die wel verbinding kon maken.

Acties:
  • 0 Henk 'm!

  • Laef
  • Registratie: Juli 2014
  • Laatst online: 20-12-2024
Ik heb een vergelijkbare setup, in mijn geval Modem->2x TL-SG108 managed switch met VLAN trunk -> WAN router. (mijn router staat op de eerste verdieping, ver weg van de meterkast)

Het mac adres dat het ziggo modem als eerste ziet, is degene waar hij aan koppelt. Dus als ik het modem netjes opstart met de WAN van de router eraan, en hierna het modem via de switches laat communiceren naar de router (zonder het modem uit te schakelen) functioneert het prima. Zolang het modem stroom blijft houden.

Als de stroom uitvalt (en weer aanspringt), koppelt het modem zich aan het MAC adres van de switch, en wordt al het verkeer van de WAN-poort van mijn router genegeerd.
Hetzelfde MAC adres als de switch spoofen lijkt mij geen juiste oplossing in dit geval.

Een goede oplossing hiervoor heb ik nog niet gevonden. Voorlopig red ik me even met wat UTP koppelstukjes om een tijdelijk directe verbinding te creeeren in geval van stroomuitval (wat in mijn ervaring niet vaak meer voorkomt)

[ Voor 4% gewijzigd door Laef op 10-08-2018 10:41 ]


Acties:
  • 0 Henk 'm!

  • Mystic Spirit
  • Registratie: December 2003
  • Laatst online: 09-03 06:28

Mystic Spirit

PSN: mr_mysticspirit

Topicstarter
@TommyboyNL
De config van mijn WAN interface is alsvolgt:
De interface is RE0 met VLAN tag 10
De configuratie van de interface is:
Enabled
IPV4 config = DHCP
IPV6 config = DHCP
MAC = xx:xx:xx:xx:xx:xx (gekopieerd van andere router uiteraard andere waarden)
MTU = leeg
MSS = leeg
Speed en Duplex = Default
DHCP client configs zijn beide uit en leeg
Block private en bogon networks = enabled

Volgens mij is dat gewoon de standaard config die zou moeten werken. Heb er eigenlijk niets aan veranderd behalve het invullen van het gespoofde MAC-adres
Pagina: 1