Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

KPN glasvezel via pfSense met enkele NIC

Pagina: 1
Acties:

Vraag


  • Matis
  • Registratie: januari 2007
  • Laatst online: 16:24

Matis

Rubber Rocket

Topicstarter
Beste PNS-ers,

Sinds een aantal maanden woon ik in mijn nieuwbouwwoning en heb ik in iedere ruimte in het huis een dubbele outlet aangelegd. In de meterkast hangt een UniFi Switch 24 (250W) welke al mijn ruimtes voorziet van dubbele aansluitingen.

In mijn vorige woning hing mijn pfSense bakje in de meterkast. Het netwerk ging toen door de Experiabox waar het IPTV gedeelte werd afgesplitst naar mijn STB en de rest van het netwerk ging naar mijn pfSense op de WAN NIC. Op de LAN NIC werd de rest van het untagged netwerk uitgezonden.

In mijn nieuwe woning wil ik dit anders doen. De pfSense machine is op zolder bij de rest van mijn computerapparatuur en server komen te staan. Om niet meteen beide outlets kwijt te zijn in mijn "mancave" (feitelijk "manattic") wil ik het verkeer van de NTU (WAN) naar pfSense en van pfSense naar de rest van het netwerk (LAN) via dezelfde kabel laten lopen.

Ik heb diverse topics en fora geraadpleegd, maar geen enkele combineert mijn twee wensen: KPN glasvezel via pfSense op een enkele NIC. Vaste telefonie hebben we niet, alleen IPTV en Internet.

Ik heb de volgende tutorials gevonden aangaande KPN Glasvezel en pfSense:Ook heb ik diverse topic gevonden welke pfSense en met een enkele NIC behandelen:Nu kan ik alleen nergens de overlap vinden. Zo weet ik ook niet zeker of mijn plan überhaupt gaat werken.

Een andere oplossing is om een UniFi Switch 8 in de "mancave" bij te zetten en die te gebruiken om toch twee NICs van pfSense te gebruiken.

Ik hoor graag van jullie _O_

Matis

If money talks then I'm a mime
If time is money then I'm out of time

Alle reacties


  • Brahiewahiewa
  • Registratie: oktober 2001
  • Nu online

Brahiewahiewa

boelkloedig

Kwenie hoor, als er toch twee kabels van je meterkast naar je zolder lopen, zou ik ze gewoon allebei gebruiken

QnJhaGlld2FoaWV3YQ==


  • ThinkPad
  • Registratie: juni 2005
  • Laatst online: 22:58

ThinkPad

Moderator Duurzame Energie & Domotica

L460

VLANs is het toverwoord.

Maak op de switch een VLAN aan, bijv. 300 (random, kies zelf wat leuks). Je kiest twee poorten van de switch die je toewijst aan dat VLAN. Op het ene poortje sluit je een kabel naar je NTU aan. Deze poort stel je in als untagged en dan default VLAN/PVID op 300. Op die manier komt al het untagged verkeer in VLAN300.
Op het andere poortje een kabel naar je server, deze poort stel je in op tagged. Al het uitgaande verkeer krijgt dan het vlaggetje 'ik ben VLAN300' mee.

Daarnaast maak je nog een VLAN aan, voor je LAN, bijv. 400. Hier zet je je overige switchpoorten in (untagged, de apparatuur die je hier op aansluit heeft waarschijnlijk toch geen belang bij VLANs) en ook de poort naar je server (tagged). Op je server zeg je dan dat WAN op VLAN300 zit en LAN op VLAN400 en klaar ben je.

Ik heb naast bovenstaande VLANs ook nog een gasten VLAN en eentje voor IOT meuk O-) En ook 3 SSID's (LAN / GUEST / IOT). Werkt ideaal, alles gescheiden en volledige controle _O_

Probeer het eens, dan kun je daarna gaan uitbreiden. Je komt er gauw genoeg achter hoe het werk door er gewoon een middagje voor te gaan zitten. Kun je daarna nog kijken om de poort naar je pfSense als trunk in te stellen e.d.

ThinkPad wijzigde deze reactie 11-02-2019 20:43 (130%)

Gas besparen door CV-tuning | Elektriciteit besparen
Geen (Domoticz) vragen via privébericht die ook via het forum kunnen a.u.b.


  • Matis
  • Registratie: januari 2007
  • Laatst online: 16:24

Matis

Rubber Rocket

Topicstarter
Brahiewahiewa schreef op maandag 11 februari 2019 @ 20:34:
Kwenie hoor, als er toch twee kabels van je meterkast naar je zolder lopen, zou ik ze gewoon allebei gebruiken
Zoals je had kunnen lezen, is dit wat ik (nog) niet wil. Omdat ik dan geen stekkertje meer vrij heb om de rest van mijn computer / server / printer op aan te sluiten.
Ja, dat weet ik. Alleen weet ik op de switch niet hoe ik dit moet configureren met betrekking tot tagged / untagged en trunk poorten.

Op basis van de edit; Het probleem is dat KPN VLAN4 voor IPTV en VLAN6 voor internet gebruikt. Deze zou ik dus moeten gebruiken op de WAN zijde van mijn pfSense. Echter moet het (voor zover ik het goed begrijp) ook weer op VLAN4 terug het LAN op om zo de STB tevreden te houden.

Op dit moment heb ik ook 3 SSID's. Alleen ipv IOT heb ik die gebruikt voor de omvormer van de zonnepalen :+

Matis wijzigde deze reactie 11-02-2019 20:42 (22%)

If money talks then I'm a mime
If time is money then I'm out of time


  • ThinkPad
  • Registratie: juni 2005
  • Laatst online: 22:58

ThinkPad

Moderator Duurzame Energie & Domotica

L460

Matis schreef op maandag 11 februari 2019 @ 20:39:
[...]
Echter moet het (voor zover ik het goed begrijp) ook weer op VLAN4 terug het LAN op om zo de STB tevreden te houden.
Klopt, dat is routed mode. Is wel werkend te krijgen met pfSense, maar nadeel is wel dat het vrij ingewikkeld is om in te stellen.

Je kunt ook beginnen met bridged mode. Dan zet je alleen VLAN4 (en verder niets) vanaf de NTU door naar je settopbox en heb je verder totaal geen omkijken naar TV gerelateerde settings.
Vanaf switchpoort waar NTU aan hangt stuur je VLAN4 tagged de switch in en untagged weer eruit op poortje waar je settopbox aan hangt. Settopbox even aan/uit en vrouwlief kan iig GTST kijken ^)

Nadeel is dat Netflix, YouTube e.d. het niet doen. Terugkijken/begin gemist nog wel. Ik draai daar al twee jaar mee en werkt prima, groot voordeel vind ik de eenvoud (en daardoor stabiliteit) van die oplossing, geen gerotzooi met configs, IGMP proxy e.d. Netflix e.d. doen we via Chromecast.

ThinkPad wijzigde deze reactie 11-02-2019 20:52 (34%)

Gas besparen door CV-tuning | Elektriciteit besparen
Geen (Domoticz) vragen via privébericht die ook via het forum kunnen a.u.b.


  • Matis
  • Registratie: januari 2007
  • Laatst online: 16:24

Matis

Rubber Rocket

Topicstarter
ThinkPad schreef op maandag 11 februari 2019 @ 20:46:
Klopt, dat is routed mode. Is wel werkend te krijgen met pfSense, maar nadeel is wel dat dat het vrij ingewikkeld maakt.

Je kunt ook beginnen met bridged mode. Dan zet je alleen VLAN4 (en verder niets) vanaf de NTU door naar je settopbox en heb je verder totaal geen omkijken naar TV gerelateerde settings. Nadeel is dat Netflix e.d. het niet doen. Terugkijken/begin gemist nog wel. Op die manier kan de vrouw gewoon GTST kijken ^) en kun jij rustig verder rommelen. Ik draai daar al twee jaar mee en werkt prima, groot voordeel vind ik de eenvoud (en daardoor stabiliteit) van die oplossing. Netflix e.d. doen we via Chromecast.
Bedankt voor de tip, daar had ik nog niet aan gedacht om alleen VLAN4 door te sturen. Nadeel is wel dat dan de STB maar op 1 specifieke outlet in het hele huis werkt. Niet dat dat voor nu een probleem is, maar ik had het me anders voorgesteld.

Netflix kijken we toch op de SmartTV (hdr en 4k :9~ ), dus daarvoor hoef ik het niet te laten.

Ik zal eens kijken of ik alleen VLAN4 kan forwarden naar de specifieke STB outlet en dan gaat de rest van het geneuzel wel over de pfSense.

We kunnen weer verder }:O

If money talks then I'm a mime
If time is money then I'm out of time


  • ThinkPad
  • Registratie: juni 2005
  • Laatst online: 22:58

ThinkPad

Moderator Duurzame Energie & Domotica

L460

Matis schreef op maandag 11 februari 2019 @ 20:53:
[...]
Bedankt voor de tip, daar had ik nog niet aan gedacht om alleen VLAN4 door te sturen. Nadeel is wel dat dan de STB maar op 1 specifieke outlet in het hele huis werkt.
[...]
Dat is wel het beste ja, anders bestook je je andere devices mogelijk ook met multicast verkeer en dan kakt je performance in.

Gas besparen door CV-tuning | Elektriciteit besparen
Geen (Domoticz) vragen via privébericht die ook via het forum kunnen a.u.b.


  • Thralas
  • Registratie: december 2002
  • Laatst online: 21:26
ThinkPad schreef op maandag 11 februari 2019 @ 20:46:
Je kunt ook beginnen met bridged mode. Dan zet je alleen VLAN4 (en verder niets) vanaf de NTU door naar je settopbox en heb je verder totaal geen omkijken naar TV gerelateerde settings.
Nou...
Ik draai daar al twee jaar mee en werkt prima, groot voordeel vind ik de eenvoud (en daardoor stabiliteit) van die oplossing. Netflix e.d. doen we via Chromecast.
Dat wordt aftellen dan. Geldt uiteraard niet enkel voor XS4ALL, maar ook KPN.
Matis schreef op maandag 11 februari 2019 @ 20:39:
Ja, dat weet ik. Alleen weet ik op de switch niet hoe ik dit moet configureren met betrekking tot tagged / untagged en trunk poorten.
Hoog tijd om je even in te lezen en dan een poging te wagen. Kom je er dan nog niet uit, post dan wat je hebt gebouwd.

Vooruit:


code:
1
2
3
4
5
Switch poort 1 (NTU): 4t 6t
Switch poort 2 (pfSense): 4t 6t 100t
Switch poort 3-24: 100u

pfSense: 4t (IPTV) 6t (Internet) 100t (LAN)

Ik zal eens kijken of ik alleen VLAN4 kan forwarden naar de specifieke STB outlet en dan gaat de rest van het geneuzel wel over de pfSense.
Dan moet alsnog je LAN-verkeer terug van pfSense naar je switch. Ik zou sterk aanraden om meteen een routed setup uit te rollen wegens bovenstaande reden.

  • burne
  • Registratie: maart 2000
  • Niet online
Jammer dat dat consumentenspul geen q-in-q doet, dan zou het echt zo makkelijk zijn.

TS:

Je moet even het idee loslaten dat een VLAN een verbinding van punt naar punt is. Het maakt niet uit welke kant de bitjes opgaan.

Tussen je switch en je KPN-modem maak je een trunk met KPN-vlan's erop. Tussen je switch en je pfsense-doos maak je een trunk met je KPN internet vlan erop, en een extra vlan. Op je pfSense zet je je KPN internet vlan als WAN en je extra vlan als LAN.

Een PC zet je als untagged member van je extra vlan, en de STB van KPN zet je tagged in het KPN tv

Edit: je zou dit router-on-a-stick kunnen noemen.

Snap je wat ik bedoel of moet ik een tekeningetje maken? :)

nvm:



(lang leve draw.io..)

burne wijzigde deze reactie 12-02-2019 08:03 (8%)

I don't like facts. They have a liberal bias.


  • ThinkPad
  • Registratie: juni 2005
  • Laatst online: 22:58

ThinkPad

Moderator Duurzame Energie & Domotica

L460

Thralas schreef op maandag 11 februari 2019 @ 21:01:
[...]
Dat wordt aftellen dan. Geldt uiteraard niet enkel voor XS4ALL, maar ook KPN.
[...]
He bah, dat is jammer :/

Eens kijken hoe ik dat op m'n Edgerouter X voor elkaar ga krijgen dan. Vond het nu juist wel makkelijk, heb de glasvezel rechtstreeks in de Edgerouter X via het SFP-slot, scheelt weer een mediaconverter en Experiabox.

Gas besparen door CV-tuning | Elektriciteit besparen
Geen (Domoticz) vragen via privébericht die ook via het forum kunnen a.u.b.


  • ik222
  • Registratie: maart 2007
  • Laatst online: 22:35
De settopbox kan in elk VLAN werken met routed mode, je moet enkel het door jou gekozen interne VLAN untagged op die poort zetten.

Dus VLAN4 en VLAN6 doortrekken naar de pfSense bak voor WAN. En dan pak je bijvoorbeeld VLAN10 voor LAN. In routed mode komen dan zowel als je eigen netwerk / WiFI devices als de settopboxen in VLAN10 (untagged). Dat is de basis routed setup zoals ook een Fritzbox die maakt.

Zelf zou ik daarbij dan ITV intern nog scheiden als je toch overal managed switches hebt. Dus dan krijg je intern VLAN10 en VLAN11 waarbij VLAN11 ITV is en VLAN10 voor als je andere netwerk apparatuur.

ik222 wijzigde deze reactie 12-02-2019 07:31 (66%)


  • rens-br
  • Registratie: december 2009
  • Laatst online: 08:29

rens-br

Moderator Mobile & IN
Dit is geen PNS, dus schopje naar NT.
Pagina: 1


Apple iPhone XS Red Dead Redemption 2 LG W7 Google Pixel 3 XL OnePlus 6T (6GB ram) FIFA 19 Samsung Galaxy S10 Google Pixel 3

Tweakers vormt samen met Tweakers Elect, Hardware.Info, Autotrack, Nationale Vacaturebank, Intermediair en Independer de Persgroep Online Services B.V.
Alle rechten voorbehouden © 1998 - 2019 Hosting door True