[Pfsense] GRE tunnel met ExtraIP instellen

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • Eric_J
  • Registratie: Januari 2016
  • Laatst online: 17:04
Ik ben bezig om de routed subnet GRE tunnel met ExtraIP te configureren maar kom er nog niet uit. Ik lees de beschrijving van @Vorkie, maar vraag me af:
- wat ik moet invullen bij GRE tunnel local en remote address. Beide het 1e adres van het subnet?
- als firewall rule heb ik staan: WAN pass alles van ExtraIP tunnel server adres. Is dat voldoende?
- hoe krijg ik de tunnel output (het subnet dus) naar een aparte NIC?

Mocht iemand nog screenshots hebben van een werkende config heel graag! Het is voor mij de eerste keer dat ik een router configureer dus ben nog zoekende.

---
Eric
Ik ben hier ook wel eventjes mee bezig geweest, maar heb het helemaal werkend.

Kort samengevat.
- GRE tunnel aanmaken, GRE tunnel local adres je eerste IP adres van ExtraIP (zet het vinkje uit Add an explicit static route for the remote inner tunnel address/subnet via the local tunnel address)

- Assign de GRE tunnel aan een interface, geef deze interface GEEN ip adres, stel MSS op 1476 in

- Maak een route aan voor de GRE tunnel dat deze altijd via WAN gaat

- Maak daarna een gateway aan voor ExtraIP welke over de GRE interface gaat, dit is de Tunnel Remote Adres. Schakel gateway monitoring uit

- Voeg nu op de WAN interface de virtuele IP adressen toe van de rest van je subnet

Als je bij gateway kiest voor Default Route, zal je verkeer over deze route naar het internet gaan, let wel dat je firewall regels correct zijn.

Beste antwoord (via Eric_J op 26-04-2018 09:06)


  • Vorkie
  • Registratie: September 2001
  • Niet online
Eric_J schreef op woensdag 25 april 2018 @ 17:41:
Ik ben bezig om de routed subnet GRE tunnel met ExtraIP te configureren maar kom er nog niet uit. Ik lees de beschrijving van @Vorkie, maar vraag me af:
- wat ik moet invullen bij GRE tunnel local en remote address. Beide het 1e adres van het subnet?
- als firewall rule heb ik staan: WAN pass alles van ExtraIP tunnel server adres. Is dat voldoende of moet ik ook voor uitgaand verkeer iets opnemen?
- hoe krijg ik de tunnel output (het subnet dus) naar een aparte NIC?

Mocht iemand nog screenshots hebben van een werkende config heel graag! Het is voor mij de eerste keer dat ik een router configureer dus ben nog zoekende.

---
Eric


[...]
GRE tunnel:
Afbeeldingslocatie: https://tweakers.net/ext/f/ljnrFwalYOHdg7im26ZAVUyQ/full.png

ExtraIP remote adres static route via WAN interface:
Afbeeldingslocatie: https://tweakers.net/ext/f/AGbMcsj4oIAndtVoaO26TVf2/full.png

Hoe je dat subnet dan op een interface krijgt heb ik even geen idee van, maar ik denk via 1:1 NAT.
Ik gebruik een DMZ lan met ander IP reeks en laat PFSense het NAT werk doen op alle IP adressen.

[ Voor 18% gewijzigd door Vorkie op 25-04-2018 22:16 ]

Alle reacties


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Eric_J schreef op woensdag 25 april 2018 @ 17:41:
Ik ben bezig om de routed subnet GRE tunnel met ExtraIP te configureren maar kom er nog niet uit. Ik lees de beschrijving van @Vorkie, maar vraag me af:
- wat ik moet invullen bij GRE tunnel local en remote address. Beide het 1e adres van het subnet?
- als firewall rule heb ik staan: WAN pass alles van ExtraIP tunnel server adres. Is dat voldoende of moet ik ook voor uitgaand verkeer iets opnemen?
- hoe krijg ik de tunnel output (het subnet dus) naar een aparte NIC?

Mocht iemand nog screenshots hebben van een werkende config heel graag! Het is voor mij de eerste keer dat ik een router configureer dus ben nog zoekende.

---
Eric


[...]
GRE tunnel:
Afbeeldingslocatie: https://tweakers.net/ext/f/ljnrFwalYOHdg7im26ZAVUyQ/full.png

ExtraIP remote adres static route via WAN interface:
Afbeeldingslocatie: https://tweakers.net/ext/f/AGbMcsj4oIAndtVoaO26TVf2/full.png

Hoe je dat subnet dan op een interface krijgt heb ik even geen idee van, maar ik denk via 1:1 NAT.
Ik gebruik een DMZ lan met ander IP reeks en laat PFSense het NAT werk doen op alle IP adressen.

[ Voor 18% gewijzigd door Vorkie op 25-04-2018 22:16 ]


Acties:
  • +1 Henk 'm!

  • Eric_J
  • Registratie: Januari 2016
  • Laatst online: 17:04
Ik heb het inmiddels aan de praat, ik had de tunnel adressen hetzelfde staan maar dat moet dus anders. Na een hoop gepuzzel met firewall regels ook eindelijk een server via een 1:1 NAT bereikbaar gekregen. Begin het langzaamaan een beetje door te krijgen!

Dank voor de hulp!

---
Eric

Acties:
  • +1 Henk 'm!

  • rens-br
  • Registratie: December 2009
  • Nu online

rens-br

Admin IN & Moderator Mobile
@Eric_J het kapen van andermans topics is niet toegestaan, daarom heb ik je posts even afgesplitst van: GRE tunnel instellen op pfsense. Verder is het ook niet nodig om de groetjes te doen: Het algemeen beleid #groeten.