Hallo allemaal,
Sinds kort zijn wij verhuisd en noodgedwongen geswitcht van provider (van Ziggo naar KPN). Het betreft zakelijke aansluitingen. Voor HA doeleinden hebben wij een pfSense HA opstelling, Dit werkte prima i.c.m. een extra subnet van Ziggo:
- Modem in bridge mode (met gateway adres)
- Beide pfsense machines een public IP
- Overige 3 ip-adressen zijn dan CARP, dus als pfsense1 down is pakt pfsense2 deze op.
Nu met KPN wil ik dezelfde setup realiseren. Ook bij kpn dus een publiek subnet afgenomen. Hierbij kwamen wij er snel achter dat de ExperiaBox niet voldoet voor deze setup en dus hebben wij een FritzBox aangeschaft. Na lang proberen hebben we de volgende configuratie werkend gekregen:
- FritzBox LAN DHCP uitgeschakeld
- Publiek subnet ingevoerd op de fritzbox
- PPPOE termination ook op de Fritzbox, deze krijgt dan het eerste IP in de reeks
- beide PFSense machines op de WAN interface een IP uit het blok gegeven.
- 2 IP adressen uit de reeks als HA CARP ingesteld op de pfsense
- 1 van de CARP adressen instellen als exposed host
In eerste instantie lijkt bovenstaande setup te werken. Echter na verloop van tijd verspringt het IP adres van de exposed host in de FritzBox, hij lijkt deze zelf naar hartenlust aan te passen naar andere public IP's in onze range. Ook kunnen we op deze manier maar een enkel IP uit ons subnet gebruiken als HA CARP IP, omdat de fritzbox maar een enkele exposed host toestaat. Andere beperkingen:
- KPN ondersteund maar 1 enkele PPPOE sessie, dus op iedere pfsense bak een PPPOE sessie opbouwen gaat niet
- Fritzbox kan niet in bridge modus
- Fritzbox herkent connected devices op basis van MAC adres, dus je kan maar een forward voor 1 enkel CARP ip invoeren omdat het MAC adres dan al in de tabel voor komt.
- ookal geprobeerd om handmatig de DSL settings
Is er iemand van jullie die hier ervaring mee heeft en mij wellicht een modem kan aanbevelen waarop ik de PPPOE sessie kan terminaten, maar vervolgens op de pfsense bakjes zelf mijn public IP's en CARP kan configureren, ZONDER additionele NAT of firewall functies op het modem zelf?
Alvast bedankt voor jullie hulp!
Sinds kort zijn wij verhuisd en noodgedwongen geswitcht van provider (van Ziggo naar KPN). Het betreft zakelijke aansluitingen. Voor HA doeleinden hebben wij een pfSense HA opstelling, Dit werkte prima i.c.m. een extra subnet van Ziggo:
- Modem in bridge mode (met gateway adres)
- Beide pfsense machines een public IP
- Overige 3 ip-adressen zijn dan CARP, dus als pfsense1 down is pakt pfsense2 deze op.
Nu met KPN wil ik dezelfde setup realiseren. Ook bij kpn dus een publiek subnet afgenomen. Hierbij kwamen wij er snel achter dat de ExperiaBox niet voldoet voor deze setup en dus hebben wij een FritzBox aangeschaft. Na lang proberen hebben we de volgende configuratie werkend gekregen:
- FritzBox LAN DHCP uitgeschakeld
- Publiek subnet ingevoerd op de fritzbox
- PPPOE termination ook op de Fritzbox, deze krijgt dan het eerste IP in de reeks
- beide PFSense machines op de WAN interface een IP uit het blok gegeven.
- 2 IP adressen uit de reeks als HA CARP ingesteld op de pfsense
- 1 van de CARP adressen instellen als exposed host
In eerste instantie lijkt bovenstaande setup te werken. Echter na verloop van tijd verspringt het IP adres van de exposed host in de FritzBox, hij lijkt deze zelf naar hartenlust aan te passen naar andere public IP's in onze range. Ook kunnen we op deze manier maar een enkel IP uit ons subnet gebruiken als HA CARP IP, omdat de fritzbox maar een enkele exposed host toestaat. Andere beperkingen:
- KPN ondersteund maar 1 enkele PPPOE sessie, dus op iedere pfsense bak een PPPOE sessie opbouwen gaat niet
- Fritzbox kan niet in bridge modus
- Fritzbox herkent connected devices op basis van MAC adres, dus je kan maar een forward voor 1 enkel CARP ip invoeren omdat het MAC adres dan al in de tabel voor komt.
- ookal geprobeerd om handmatig de DSL settings
Is er iemand van jullie die hier ervaring mee heeft en mij wellicht een modem kan aanbevelen waarop ik de PPPOE sessie kan terminaten, maar vervolgens op de pfsense bakjes zelf mijn public IP's en CARP kan configureren, ZONDER additionele NAT of firewall functies op het modem zelf?
Alvast bedankt voor jullie hulp!
UPG Network