Extra IP blokje van pfsense naar Edgerouter overzetten

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Graxo
  • Registratie: December 2012
  • Laatst online: 02-06 19:59
Hallo!

Ik zou ook graag mijn ExtraIP blokje van mijn pfsense naar mijn Edgerouter overzetten.
De volgende commands heb ik uitgevoerd zonder resultaat. Ik zie wel verkeer wanneer ik een tcpdump doe. Maar het test webservertje die achter een IP adres hangt is extern niet te benaderen. Ik heb het vermoede dat ik een route niet goed heb staan. Is er iemand met een werkende config?

code:
1
2
3
4
5
6
7
8
9
configure
set interfaces tunnel tun0 encapsulation gre
set interfaces tunnel tun0 local-ip <Ziggo WAN IP>
set interfaces tunnel tun0 remote-ip <ExtraIP Tunnel Server IPv4 Adres>
set interfaces tunnel tun0 address <ExtraIP Subnet>/29
set description "Extra-IP GRE" 
set protocols static route <ExtraIP Tunnel Server IPv4 Adres>/32 <Ziggo Gateway IP>
set protocols static interface-route <ExtraIP Subnet>/29 next-hop-interface eth0
exit


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
root@fw:/home/ubnt# show interfaces tunnel tun0
tun0@NONE: <POINTOPOINT,NOARP,UP,LOWER_UP> mtu 1476 qdisc noqueue state UNKNOWN group default qlen 1
    link/gre <Ziggo WAN> peer <ExtraIP Tunnel Server IPv4 Adres>
    inet <ExtraIP #1>/29 brd <ExtraIP Broadcast> scope global tun0
       valid_lft forever preferred_lft forever
    inet <ExtraIP #2>/29 brd <ExtraIP Broadcast> scope global secondary tun0
       valid_lft forever preferred_lft forever
    inet <ExtraIP #3>/29 brd <ExtraIP Broadcast> scope global secondary tun0
       valid_lft forever preferred_lft forever
    inet <ExtraIP #4>/29 brd <ExtraIP Broadcast> scope global secondary tun0
       valid_lft forever preferred_lft forever
    inet <ExtraIP #5>/29 brd <ExtraIP Broadcast> scope global secondary tun0
       valid_lft forever preferred_lft forever
    inet6 fe80::200:5efe:c355:b5a2/64 scope link
       valid_lft forever preferred_lft forever
    Description: Extra-IP

    RX:  bytes    packets     errors    dropped    overrun      mcast
        397558       8472          0          0          0          0
    TX:  bytes    packets     errors    dropped    carrier collisions
        349900       7514          0          0          0          0


Ik zie ook net werk verkeer, maar NAT regels naar een webservertje lijkt niet helemaal te werken.
Command: tcpdump -i eth0 -n proto gre
code:
1
2
3
4
00:32:53.537873 IP <ExtraIP Tunnel Server IPv4 Adres> > <Ziggo WAN>: GREv0, length 68: IP <4G IP Address>.19158 > <ExtraIP #1>.443: Flags [S], seq 475305254, win 65535, options [mss 1410,nop,wscale 7,nop,nop,TS val 390387876 ecr 0,sackOK,eol], length 0
00:32:59.502841 IP <ExtraIP Tunnel Server IPv4 Adres> > <Ziggo WAN>: GREv0, length 68: IP <4G IP Address>.19159 > <ExtraIP #1>.443: Flags [S], seq 3025090167, win 65535, options [mss 1410,nop,wscale 7,nop,nop,TS val 390393859 ecr 0,sackOK,eol], length 0
00:33:00.502526 IP <ExtraIP Tunnel Server IPv4 Adres> > <Ziggo WAN>: GREv0, length 68: IP <4G IP Address>.19159 > <ExtraIP #1>.443: Flags [S], seq 3025090167, win 65535, options [mss 1410,nop,wscale 7,nop,nop,TS val 390394864 ecr 0,sackOK,eol], length 0
00:33:01.503865 IP <ExtraIP Tunnel Server IPv4 Adres> > <Ziggo WAN>: GREv0, length 68: IP <4G IP Address>.19159 > <ExtraIP #1>.443: Flags [S], seq 3025090167, win 65535, options [mss 1410,nop,wscale 7,nop,nop,TS val 390395869 ecr 0,sackOK,eol], length 0


Ik hoop dat iemand mij kan helpen, of als er meer informatie nodig is, dan hoor ik het graag. :)

Groet,
Robin

[ Voor 57% gewijzigd door Graxo op 12-07-2019 00:39 ]


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 15:45

Equator

Crew Council

#whisky #barista

@Kopertje Ik splits je vraag even af naar een eigen topic.

Acties:
  • 0 Henk 'm!

  • Sneezydevil
  • Registratie: Januari 2002
  • Laatst online: 29-09 10:22
Moet het verkeer voor ExtraIP niet over de tunnel lopen?

Dus:
code:
1
set protocols static interface-route <ExtraIP Subnet>/29 next-hop-interface tun0

Acties:
  • 0 Henk 'm!

  • Graxo
  • Registratie: December 2012
  • Laatst online: 02-06 19:59
Sneezydevil schreef op vrijdag 12 juli 2019 @ 08:40:
Moet het verkeer voor ExtraIP niet over de tunnel lopen?

Dus:
code:
1
set protocols static interface-route <ExtraIP Subnet>/29 next-hop-interface tun0
Heb ik ook geprobeerd, zelfde resultaten.

Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 09-10 11:52
Hoe zien je NAT regels eruit op de EdgeRouter? (Maak je gebruik van de Port-Forwarding optie of van zelf gemaakte DNAT rules)
Eerste wat in mij opkomt is asymmetrische routing.

Acties:
  • 0 Henk 'm!

  • Graxo
  • Registratie: December 2012
  • Laatst online: 02-06 19:59
BluRay schreef op vrijdag 12 juli 2019 @ 13:25:
Hoe zien je NAT regels eruit op de EdgeRouter? (Maak je gebruik van de Port-Forwarding optie of van zelf gemaakte DNAT rules)
Eerste wat in mij opkomt is asymmetrische routing.
Ik maak gebruik gebruik van DNAT regels.
Voorbeeld hieronder:

Order: 2
Source: any
Destination: address <ExtraIP #1> port 443
Translation: to <Internal IP> to port 443

[ Voor 16% gewijzigd door Graxo op 15-07-2019 13:51 ]


Acties:
  • 0 Henk 'm!

  • BluRay
  • Registratie: Maart 2008
  • Laatst online: 09-10 11:52
Kopertje schreef op maandag 15 juli 2019 @ 13:43:
[...]


Ik maak gebruik gebruik van DNAT regels.
Voorbeeld hieronder:

Order: 2
Source: any
Destination: address <ExtraIP #1> port 443
Translation: to <Internal IP> to port 443
Kan je een kopie van je gehele (sanitized) config plaatsen of sturen?

Acties:
  • 0 Henk 'm!

  • Graxo
  • Registratie: December 2012
  • Laatst online: 02-06 19:59
BluRay schreef op maandag 15 juli 2019 @ 17:52:
[...]


Kan je een kopie van je gehele (sanitized) config plaatsen of sturen?
Ik deel niet graag mijn config, welke informatie heb je nodig?
Pagina: 1