Pfsense met 1 NIC en VLAN instellen heeft geen internet.

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 12-10 09:31
Ik heb een PfSense router gemaakt maar heb maar 1 NIC op het moederbord.
Ik kan in de behuizing geen extra LAN kaart kwijt dus nu wil ik het oplossen door VLAN's te gebruiken.

In Pfsense heb ik een VLAN50 aangemaakt welke aan de WAN in toegewezen.

Afbeeldingslocatie: https://home.smidtsweb.nl/images/vlan3.PNG

Heb een testopstelling gemaakt

Een TP-Link TL-SG108E switch

Poort 1 van de router zit aan de PfSense
Poort 8 van de router is de VLAN50 wan poort deze heb ik op m'n netwerk aangesloten.

Afbeeldingslocatie: https://home.smidtsweb.nl/images/vlan1.PNG
Afbeeldingslocatie: https://home.smidtsweb.nl/images/vlan2.PNG

een andere vrije poort aan mijn Computer gehangen.

Deze krijgt netjes een IP van de DHCP server van de PfSense.
De PfSense krijgt op de WAN ook netjes een IP toegewezen van het netwerk.

Afbeeldingslocatie: https://home.smidtsweb.nl/images/vlan4.PNG

Maar op de Computer die ik aangesloten heb krijg ik geen internet.
Doe ik iets verkeerd of werkt het pas als ik hem echt aan de WAN poort aansluit?
Wil het eerst testen want een tijdje zonder internet hier is niet aan te bevelen :)

Beste antwoord (via ComTech op 27-04-2020 16:57)


  • ik222
  • Registratie: Maart 2007
  • Niet online
Je configuratie ziet er op zich goed uit, dat zou moeten werken.

Alleen met je test heb je nu een situatie gemaakt waarin WAN en LAN in hetzelfde subnet zitten dus dat gaat niet werken.

Alle reacties


Acties:
  • Beste antwoord
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Je configuratie ziet er op zich goed uit, dat zou moeten werken.

Alleen met je test heb je nu een situatie gemaakt waarin WAN en LAN in hetzelfde subnet zitten dus dat gaat niet werken.

Acties:
  • 0 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 12-10 09:31
Aha dat wist ik dus niet, ik laat de DHCP server nu ander ip adressen uitdelen in een andere range en nu werkt het wel :)

Maar dat hoeft dat in principe niet als ik de PfSense aan de router hang ? (Ziggo modem in bridge) ?
Dat doe ik nu ook niet ik draai PfSense nu Virtueel in ESXi en daar zitten genoeg NIC's in.

Mijn netwerkkennis is niet zo goed, zou eens een goed boek ofzo moeten zoeken :P

Acties:
  • 0 Henk 'm!

  • SMSfreakie
  • Registratie: Maart 2004
  • Niet online
zolang je pfsensebox alleen maar via een VLAN richting Ziggo mag praten en de rest van de clients dat juist NIET kunnen zou dat moeten werken lijkt mij?

eventueel een usb ethernet adapter geen optie mocht het niet werken? een usb3.0 model haalt wel full gigabit dacht ik zo

404 Signature not found


Acties:
  • 0 Henk 'm!

  • ik222
  • Registratie: Maart 2007
  • Niet online
Als je hem echt aan je Ziggomodem hangt hoeft het inderdaad niet. Dan krijgt WAN het publieke IP adres van Ziggo en kan je lokale range prima blijven wat hij is.

Acties:
  • 0 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 12-10 09:31
SMSfreakie schreef op maandag 27 april 2020 @ 17:00:
zolang je pfsensebox alleen maar via een VLAN richting Ziggo mag praten en de rest van de clients dat juist NIET kunnen zou dat moeten werken lijkt mij?

eventueel een usb ethernet adapter geen optie mocht het niet werken? een usb3.0 model haalt wel full gigabit dacht ik zo
Daar heb ik over zitten denken maar dat wordt vaak toch afgeraden op veel PfSense (netgate) forums.
Daar zijn ze ook niet zo blij met realtek nic's maar dat risico ga ik nemen .

Vanavond laat ga ik hem aansluiten, als ik nu het internet eraf haal dan krijg ik allemaal boze :(

Acties:
  • 0 Henk 'm!

  • SMSfreakie
  • Registratie: Maart 2004
  • Niet online
ComTech schreef op maandag 27 april 2020 @ 17:24:
[...]


Daar heb ik over zitten denken maar dat wordt vaak toch afgeraden op veel PfSense (netgate) forums.
Daar zijn ze ook niet zo blij met realtek nic's maar dat risico ga ik nemen .

Vanavond laat ga ik hem aansluiten, als ik nu het internet eraf haal dan krijg ik allemaal boze :(
niks mis met Realtek NICs eigenlijk.. vroeger ten tijde van de RTL8139(?) had ik ook liever een 3com 3c905 of intel Pro/100 maar nu?

het is dat er 2 intel NICs op mn router zn bord zitten en de 3de PCI-E toevallig ook een Intel is omdat ik die nog over had maar goed...

toen ik hem bouwde had ik wel ruzie met de PCI-E intel nic en werkt een goedkope usb2.0 beter (ja beperking op 100mbit) beter ;)

404 Signature not found


Acties:
  • 0 Henk 'm!

  • ComTech
  • Registratie: November 2002
  • Laatst online: 12-10 09:31
Hmm na een tijdje stopt de verbinding er toch mee in mijn testopstelling.
Op de PfSense krijg ik een "re0 Watchdog timeout"

De PfSense is z'n IP aan de WAN kant helemaal kwijt en ik kan hem ook nergens meer pingen.
Reboot lost het wel op hetzij tijdelijk.
Zoektocht op google levert verschillende antwoorden op waaronder waarbij vaak toch de realtek NIC de schuldige is.
Pagina: 1