Ik neem zelf een
extra IPv4-subnet af bij Freedom. Niet echt goedkoop, maar de enige optie als particulier om meerdere IPv4-adressen te hebben. Ik gebruik dit met OPNsense. Hierbij een stukje over hoe je alle acht adressen van een extra /29 subnet kan gebruiken. Deze instructies werken waarschijnlijk ook voor pfSense, maar mogelijk heet het e.e.a. anders.
1.
Je ontvangt een mail van Freedom met als onderwerp "Bevestiging bestelling Freedom Subnet". Hier staan de acht IP-adressen in waar je gebruik van kan maken. Je mag de opmerking die bij ieder IP-adres staat negeren. Normaliter wordt het subnet als geheel gebruikt in een eigen netwerk met een FRITZ!Box, en zijn daarom het eerste (network) en laatste (broadcast) adres niet bruikbaar. In OPNsense kunnen deze adressen individueel geconfigureerd worden, waardoor ze alle acht bruikbaar zijn.
Bewaar deze mail! De adressen staan op het moment van schrijven niet in de
Mijn Freedom-omgeving en ook niet op facturen. Als je de mail kwijt bent in een eigen mailbox, dan kan je nog kijken in je Freedom mailbox. Daar is die ook heen gestuurd. Als je ook daar de mail niet meer kan terugvinden, dan moet je contact opnemen met de helpdesk om de adressen opnieuw te verkrijgen.
2.
Herstart OPNsense of schakel de WAN-interface uit en in. Als je deze stap vergeet en je router heeft een hoge uptime, dan bestaat de kans dat het extra subnet nog niet is toegewezen aan je bestaande verbinding. Een nieuwe PPPoE-verbinding opzetten lost dit op, en bespaart je veel diagnosefrustratie.
3.
Ga in de beheeromgeving van OPNsense naar Interfaces -> Virtual IPs -> Settings. Voeg daar een nieuw IP adres toe.
• Mode: IP Alias
• Interface: WAN (of hoe jouw Freedom WAN interface ook heet)
• Network / Address: Het eerste extra IP-adres. Voeg aan het einde /32 toe, want het IP wordt gebruikt onafhankelijk van andere IP-adressen.
• Gateway (enkel zichtbaar als advanced mode is ingeschakeld): (leeg)
• Deny service binding: Aan, voor als je alles dat luistert op 0.0.0.0 niet ook wilt laten luisteren op dit IP-adres. Meestal wil je dit aan hebben om je extra IP-adressen zo flexibel mogelijk in te zetten.
• VHID group: (leeg)
• Description: Freedom extra IPv4 #1
Herhaal deze stap voor de overige zeven IP-adressen. Verhoog het getal in de description voor elk nieuw IP-adres om in andere delen van OPNsense ernaar te kunnen refereren.
4.
Je moet nu bepalen welke individuele verbindingen, adressen, netwerkdelen of gehele netwerken een ander IP-adres gaan gebruiken voor uitgaand verkeer. Een gastennetwerk kan je bijvoorbeeld via een ander publiek IP-adres naar buiten laten gaan. Voor servers voorkom je zo dat binnenkomende en uitgaande data andere verbindingen gebruiken. Let op dat je voor servers ook nog stap 5 moet volgen voor inkomende data.
Ga naar Firewall -> NAT -> Outbound. Verander Mode naar Hybrid (indien nog niet gedaan). Voeg een nieuwe regel toe. Voor het source deel vul je in waar vanuit jouw infrastructuur de regel betrekking op moet hebben (een enkel soort TCP/UDP verbinding, een IP-adres, een IP-range, ...). Met "Translation / target" bepaal je welke uitgaand IP-adres wordt gebruikt. Onderaan de lijst staan de extra IP-adressen die je in stap 3 hebt geconfigureerd.
5.
Voor servers moet je port forwardings (Firewall -> NAT -> Port Forward) aanmaken/aanpassen gebaseerd op welk IP-adres geluisterd moet worden voor binnenkomende verbindingen. Zorg ervoor dat dit voorbereid is in stap 4 voor uitgaande verbindingen. De waarde om te veranderen is Destination. "WAN address" (of welke naam je WAN-interface voor Freedom ook heeft daarin) betreft het standaard IPv4-adres van de verbinding. In dezelfde lijst vind je onderaan de extra IPv4-adressen die je hebt aangemaakt in stap 3.
Vergeet niet om eventuele bestaande publieke DNS-instellingen te herconfigureren gebaseerd op het nieuwe IP-adres.
Dat is alles wat nodig is om met extra IPv4-adressen aan de slag te gaan. Uiteraard kan je het nog een slag complexer maken, zoals bijvoorbeeld enkel binnenkomende verbindingen vanaf bepaalde publieke IP-adressen enkel toestaan op specifieke eigen IP-adressen, maar dat hoef ik hier niet te omschrijven. Als je deze stappen gevolgd hebt, dan weet je hoe je daarop verder kan voortbouwen.
[
Voor 3% gewijzigd door
The Zep Man op 16-06-2024 12:50
]