Goedenavond medetweakers,
Na maanden mn haren uit het hoofd getrokken te hebben om het zelf werkend te krijgen, ga ik toch mijn vraag hier neerleggen.
Ik wil graag mijn Experiabox de deur uit doen en hiervoor in de plaats een Dell USFF Optiplex met pfSense gebruiken. Omdat de Optiplex maar 1 netwerkpoort heeft, kom ik dan uit op VLANs. Hiervoor via Tweakers 3 stuks GS108E aangeschaft om mijn hele thuisnetwerk om te kunnen bouwen naar VLAN compatible.
Voordat ik een echtscheiding krijg door 'internet' dat niet werkt ben ik de boel 'droog' op mn bureau aan het testen. Maar zoals gezegd loop ik hopeloos vast.
Wat heb ik gedaan
pfSense 2.7 geinstalleerd op de Optiplex
IPTV als re0.4 gedefinieerd tbv IPTV
WAN als re0.6 gedefinieerd tbv WAN/Internet
LAN als re0 gedefinieerd IP 10.13.1.1
VLAN10 als re0.10 gedefinieerd tbv WIFI IP 10.13.10.1
VLAN20 als re0.20 gedefinieerd tbv PCs IP 10.13.20.1
VLAN50 als re0.50 gedefinieerd tbv IOT IP 10.13.50.1
DHCP servers ingesteld op alle (interne) interfaces (VLAN10, 20, 50). IP range xx.xx.xx.100 - xx.xx.xx.200
In de drie Netgear GS108E een vast, uniek IP gedefinieerd in de LAN range van pfSense: 10.13.1.10, 10.13.1.20, 10.13.1.30.
In de drie switches VLANs geconfigureerd, poorten getagged en untagged gemaakt, gestoeid met PVIDs.
Wat werkt wel:
- door meerdere switches heen worden de VLANs doorgegeven, hiermee mag ik stellen dat de 'trunk' werkt/ goed is ingesteld toch?
- een machine aangesloten op een poort binnen VLAN10 krijgt een 10.13.10.xxx adres van DHCP server
- een machine aangesloten op een poort binnen VLAN20 krijgt een 10.13.20.xxx adres van DHCP server
- een machine aangesloten op een poort binnen VLAN50 krijgt een 10.13.50.xxx adres van DHCP server
- binnen VLAN10 kan de laptop de pfSense benaderen via 10.13.10.1, binnen VLAN20 op 10.13.20.1 enz
wat werkt niet:
- een machine binnen VLAN10 kan niet pingen met een machine binnen VLAN20, of VLAN50 ondanks dat de firewall in pfSense uit staat
- vanuit de commandline van de pfsense doos welke dus op 'LAN' woont, kan geen van de machines op de VLANs worden benaderd ondanks dat de firewall uit staat.
Zie bijgaand plaatje wat het eindplaatje moet zijn:
Na maanden mn haren uit het hoofd getrokken te hebben om het zelf werkend te krijgen, ga ik toch mijn vraag hier neerleggen.
Ik wil graag mijn Experiabox de deur uit doen en hiervoor in de plaats een Dell USFF Optiplex met pfSense gebruiken. Omdat de Optiplex maar 1 netwerkpoort heeft, kom ik dan uit op VLANs. Hiervoor via Tweakers 3 stuks GS108E aangeschaft om mijn hele thuisnetwerk om te kunnen bouwen naar VLAN compatible.
Voordat ik een echtscheiding krijg door 'internet' dat niet werkt ben ik de boel 'droog' op mn bureau aan het testen. Maar zoals gezegd loop ik hopeloos vast.
Wat heb ik gedaan
pfSense 2.7 geinstalleerd op de Optiplex
IPTV als re0.4 gedefinieerd tbv IPTV
WAN als re0.6 gedefinieerd tbv WAN/Internet
LAN als re0 gedefinieerd IP 10.13.1.1
VLAN10 als re0.10 gedefinieerd tbv WIFI IP 10.13.10.1
VLAN20 als re0.20 gedefinieerd tbv PCs IP 10.13.20.1
VLAN50 als re0.50 gedefinieerd tbv IOT IP 10.13.50.1
DHCP servers ingesteld op alle (interne) interfaces (VLAN10, 20, 50). IP range xx.xx.xx.100 - xx.xx.xx.200
In de drie Netgear GS108E een vast, uniek IP gedefinieerd in de LAN range van pfSense: 10.13.1.10, 10.13.1.20, 10.13.1.30.
In de drie switches VLANs geconfigureerd, poorten getagged en untagged gemaakt, gestoeid met PVIDs.
Wat werkt wel:
- door meerdere switches heen worden de VLANs doorgegeven, hiermee mag ik stellen dat de 'trunk' werkt/ goed is ingesteld toch?
- een machine aangesloten op een poort binnen VLAN10 krijgt een 10.13.10.xxx adres van DHCP server
- een machine aangesloten op een poort binnen VLAN20 krijgt een 10.13.20.xxx adres van DHCP server
- een machine aangesloten op een poort binnen VLAN50 krijgt een 10.13.50.xxx adres van DHCP server
- binnen VLAN10 kan de laptop de pfSense benaderen via 10.13.10.1, binnen VLAN20 op 10.13.20.1 enz
wat werkt niet:
- een machine binnen VLAN10 kan niet pingen met een machine binnen VLAN20, of VLAN50 ondanks dat de firewall in pfSense uit staat
- vanuit de commandline van de pfsense doos welke dus op 'LAN' woont, kan geen van de machines op de VLANs worden benaderd ondanks dat de firewall uit staat.
Zie bijgaand plaatje wat het eindplaatje moet zijn:
/f/image/D6epqpyYJek71joWW2dpIWzz.png?f=fotoalbum_large)