Αναζήτηση:

Type: Posts; Χρήστης: skois; Λέξη(εις) Κλειδιά:

Αναζήτηση: Η αναζήτηση ολοκληρώθηκε σε 0,02 δευτερόλεπτα

  1. Μηνύματα
    2
    Εμφανίσεις
    965

    Απάντηση: pfSense - 2 domains, 2 local servers, 1 wan ip

    Επιτελους!! Ειπες την μαγικη λεξη... SNI,
    Χρειαστηκε να ψαξω μερικα πραγματα αλλα τωρα παιζει! (Ειχα κατι θεματα με τα health checks και επειδη εκαναν fail σε http δεν εκανε το redirect, το γυρισα σε basic και ολα τελεια!)

    ΕΥΧΑΡΙΣΤΩ!!!
  2. Μηνύματα
    2
    Εμφανίσεις
    965

    pfSense - 2 domains, 2 local servers, 1 wan ip

    Καλημερα, θα ηθελα την βοηθεια σας, εχω pfSense ως firewall. Επισης εχω 2 web servers μεσα στο LAN (10.10.10.254 και 10.10.10.230) ο 254 τρεχει nginx(domain1.me) (και let's encrypt για auto issue certs), ο αλλος (θα) τρεχει traefik(domain2.me) (με lets encrypt παλι για εκδοση πιστ.)

    Το nginx k traefik κανουν reverse proxy σε services που τρεχουν απο πισω (homelab: nextcloud, sonarr, κτλ) Το nginx ειναι το "production" αυτη την στιγμη. Και σκοπευω σε λιγο καιρο να γυρισω σε traefik (μολις βγει stable release το TrueNAS Scale) και εως τοτε θελω να κανω καποια tests με το traefik ωστε να ειμαι ετοιμος για την αλλαγη. Αλλα δεν θελω καθε φορα που κανω δοκιμες να αλλαξω το port forward απο τον ενα server στον αλλο.

    Εκανα μια δοκιμη με HAproxy στο pfsense αλλα δεν εβγαλα ακρη κ δεν μου δουλεψε. Στην αρχη εκανα filter μονο http που προφανως δν ειχε νοημα αφου ολη η κινηση ειναι https απο το reverse proxy κ προς τα εξω.

    Η προσωρινη λυση που εχω βρει τωρα ειναι οτι ερχεται στην WAN:443 -> nginx:443 και οτι ερχετε στην WAN:8443 -> traefik:443. Οποτε οταν θελω να παω σε καποιο service στο traefik βαζω cname.domain2.me:8443.

    Υπαρχει καποιος τροπος να γινει αυτο χωρις να χρησιμοποιω πορτα; Αλλα για λογους testing θελω τα πιστοποιητικα να βγαινουν απο τον καθε webserver ξεχωριστα.

    Ευχαριστω!
  3. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Εντωμεταξυ βγηκε νεωτερο βερσιον pfsense.. Αλλα δεν τολμαω να το κανω πουθενα upgrade remotely. Τοπικα παιζει, αλλα αυτο δεν λεει και πολλα :)

    ΥΓ τι sms στελνουμε για failed equipment upgrade? :P

    Στειλε αυτο που λεει βοηθεια σε ηλικιωμενους. Αν σε σταματησουν πες τους οτι εχει uptime 60 χρονια και τωρα εχει μια ευπαθεια που πρεπει να γινει patched xD
    Εκανα το update, no problems yet

    ΥΓ. @$@# ειδοποιησεις. γιατι δεν με αφηνει να βαλω το @live.com. Και στο gmail δεν μπαινω ποτε, mmmh πρεπει να κανω φιλτρο + forward .
  4. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Ασε που ετσι πως παμε δεν την βλεπω να ξεπορτιζει τη γιαγια με την καμια...

    Κοιτα να δεις που ειχες δικιο!

    Δεν εχω προλαβει να κανω κατι για το dhcp που λεγαμε.
    Απλα ηθελα να πω οτι δουλευει τελεια το setup σε bridge χωρις κανενα προβλημα.
    Τελικα ημουν αρκετα κωλοφ..εε τυχερος να εχω 2 faulty speedports.
    Ευχαριστω ξανα για την βοηθεια!

    PS. Πως ενεργοποιω ειδοποιησεις εδω περα;
    PS2. Μαλλον το βρηκα, θα δειξει αν θα ερθει mail :D
  5. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    XAXAXAXAX Θα σου πω εντυπωσεις τελος της αλλης βδομαδας! Αμα δεν γραψω, θα εχω κολλησει κ εγω
  6. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Πρεπει να κλεισεις το nat στο speedport και να δουλεψει σαν ρουτερ.
    Θες ενα static route στο pfsense για το δικτυο 192.168.1.0/24 με gateway 10.10.10.251 και να κλεισεις το οποιο firewall στο speedport
    Dhcp δεν μπορει να κανει το pfsense γιατι πρεπει το speedport να υποστηριξει dhcp relay, που δεν.

    Εαν με καποιο μαγικο τροπο το speedport γινοταν access point θα ηταν ολα στο ιδιο δικτυο. Αλλα πρεπει να bridgarei το wan με το wifi του, κατι που δεν νομιζω οτι μπορει να το κανει με το firmware που εχει.

    DHCP Relay υποστηριζει!
    Κοιτα να δεις που τα ειχα κανει ολα εκτος απο το static route.
    Και εχει και επιλογη για Wan Bridge. Αλλα αυτο δεν μου δουλεψε. Δεν το προσπαθησα και πολυ βεβαια..

    Αυτη η φωτο την βρηκα εδω στο adslgr.com, πρεπει να παω πανω για να βγαλω απο το δικο μου φωτο.Εκει που εχει Route εχει και bridge επιλογη.
    211993

    211992

    Το Σαββατο που θα λειπει η Γιαγια και εχω ρεπο θα το προσπαθησω να βαλω κ στατικ route να δω αν παιξει!

    Σε ευχαριστω πολυ!!!
  7. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Δεν υπαρχει περιπτωση να βγαλει προβλημα το bridge και να μην το βγαλει το passthrough. Ειναι πολιτικη να εχουν management. Μεχρι εκει.

    Και btw, για τις διαφορες στα speedtest τσεκαρε μηπως παιζεις με ipv6 το οποιο κατα καιρους παθαινει διαφορα...

    Απο την ωρα που εβαλα το νεο speedport τα speedtest βγαζουν ακριβως οτι εβγαζα και με το Asus.
    Για την ακριβεια 178 και 18.5 (Server OTE, Athens).

    Καποια στιγμη θα δοκιμασω και ipv6 να δω πως παει.

    Μια τελευταια ερωτηση.


    Εχω ενα δευτερο speedport πανω. Το οποιο το εχω για τηλεφωνια και wifi (στον πανω οροφο, για την γιαγια)
    Ειναι κουμπωμενο πανω στην LAN interface του pfsense. Με στατικ ip (10,10,10,251).
    Τo speedport ειναι σε WAN failover με IP αντι για PPP. Οποτε WAN ip εχει (10,10,10,251)
    Δουλευει και η τηλεφωνια και το wifi.
    Αλλα πως θα μπορουσα να το ρυθμισω ωστε
    1) Να δουλευει το pfsense ως dhcp ωστε συσκευες του speedport δικτου να εχουν ip 10.10.10.xx
    2) Να εχω προσβαση απο τα αλλα pc του lan.

    Το speedport exei lan ip 192.168.1.1 και ο dhcp του δινει 192,168,1,χχ ..
  8. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Θες να πεις οτι κολλησαν τα δυο μονο που ειχες το ping?
    Και μαλιστα ταυτοχρονα? Και χωρις να ειναι συνδεδεμενα στο Internet? Δεν υπαρχει αυτο το πραγμα. Το μονο που μπορει να το κανει αυτο ειναι τροφοδοσια.

    Ειχα βαλει τα 2 Speedport και το λαπτοπ σε ενα ξεχωριστο switch. Τιποτα αλλο πανω.
    Εβαλα το laptop να τα pingarei olo to βραδυ και το πρωι ειχαν κολλησει. Δοκιμασα απο το λαπτοπ κατευθειαν στα speedport ethernet αλλα τπτ. ηταν νεκρα.
    H ip στο λαπτοπ ηταν static οποτε δν επεζε θεμα ουτε να ειχε κολλησει dhcp, ουτε το switch αφου δοκιμασα και απευθειας συνδεση.

    Πραγματικα ΔΕΝ ΕΧΩ ΙΔΕΑ με αυτα τα ρημαδια.

    Οσο για το passthourgh και εγω αυτο ειπα.. αλλα αυτοι προτειναν το passthrough.
    Κ τους ειπα θα το αφησω bridge μεχρι να βγαλει προβλημα και το ξαναβλεπουμε
  9. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Το οτι δεν κολλησαν δεν σημαινει κατι. Μονο αν κολλαγαν θα σημαινε.

    Οπως και να χει, με αναλογο setup τα ppp sessions κλεινουν 90 μερες χωρις να πεσουν.

    Εν' τελει κολλησαν, αλλα το περιεργο ειναι οτι κολλησαν ταυτοχρονα :Ο
    Κυριολεκτικα ταυτοχρονα. Ειχα ξεκινησει τα ping μαζι, και οταν κολλησαν ειχαν φτασει ακριβως ιδιος αριθμος πακετων.
    Τελος καλο ολα καλα παντως. Δουλευει σταθερα,
    Απο cosmote μου προτειναν να το βαλω σε passthrough βεβαια, ειναι πιο σταθερο, υποστηριζετε μεχρι και 3 κλησεις pppoe ταυτοχρονα.
    Και μου εκλεισαν το service που στελνει τα personal credentials. Βαζεις otenet@otenet.gr k pass otenet.
    Βασικα ακομα μου ειπαν θα στελνει credentials αλλα θα ειναι καποια dummy. Θα εχουν μορφη CLI_"ΤΗΛ ΑΡΙΘΜΟΣ'. Τουλαχιστον αυτο καταλαβα.
  10. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Ειναι παρα πολυ απιθανο ολο αυτο..
    Βαλτα ολα στη πριζα, στο ιδιο lan με διαφορετκες ip και βαλε ενα μονιμο ping στην lan ip.
    Χωρις dsl φυσικα.
    Αν κολλησουν παλι, τοτε ειναι ελλατωματικο hardware 100%

    Ολα καλα πανε με το καινουριο 18h up.
    εβαλα τα αλλα 2 σε ενα αλλο switch που ειχα και κ αυτο πανω στο λαπτοπ. το εβαλα να κανει ping. να δω ποσο θα κρατησουν!

    - - - Updated - - -

    1d 10h και συνεχιζει. Τα αλλα 2 τα εχω απο χτες σε ping και δεν εχουν κολλησει. Πιθανον να κολλανε μονο σε dsl?!
    Οπως κ να εχει το νεο modem δεν εχει δειξει τπτ. Θα τα αφησω ενα 3ημερο σε ping και οτι γινει
  11. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Απο τοτε που τα dslam ηρθαν κοντα , η ποιοτητα του modem παιζει λιγη σημασια. Σε bridge mode ειναι ακομα πιο αδιαφορο.
    Οτι δουλεψει.

    To νεο speedport εχει ηδη 9h 44m uptime. Αν γυριζοντας απο την δουλεια ειναι ενταξει τοτε ημουν απιστευτα γκαντεμης και ειχα 2 ελλατωματικα
  12. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Δεν υπαρχει αυτο το πραγμα.... Μπας και κανα πολυμπριζο κανει νερα?
    Κανονικα ενα speedport σε bridge mode δεν εχει κανενος internet connectivity πανω του.
    Κοινως δεν μπορει να του κανει κανεις τιποτε απο μακρυα. Ουτε να του περασει παραμετρους ουτε τιποτε
    Και αντε να υποθεσουμε οτι εχουν φτιαξει κατι και γινετε reset αν ξεσυγχρονισει η γραμμη (τραβηγμενο απο τα μαλλια)
    Το πολυ πολυ να το εβρισκες configured με nat και defaults.
    Αυτο ΚΟΛΛΑΕΙ!!! αυτο δεν ειναι φυσιολογικο κατω απο οποιδηποτε σεναριο λειτουργιας.4


    Το lcp timeout μας μαρανε.. Εδω δεν σβυνει το dsl αμα κοψεις τη γραμμη.

    Ας ελπισουμε οτι με το φρεσκο θα ειναι ενταξει. Παντως τσεκαρα firmware, hardware revision, boot code κτλ. ολα ειναι ιδια.
    Το entry υποστηριζει 200/20? Να δοκιμαζα κ ενα τετοιο;
  13. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Δεν ξερω αν ειναι το zero touch αλλα ειναι περιεργο.. γιατι περιπου στην 1 με μιαμιση ωρα freezarei το speedport.
    Τωρα θελω να παρατηρησω αν ειναι καθε Χ ωρα uptime η καθε X ωρα ρολογιου (πχ καθε xx:30 της ωρας).

    Αρα κατι γινεται με το
    -Dslam-καμπινα-δεν ξερω πως τα λενε τα καινουρια πλεον
    -η με το gateway η οτιδηποτε αλλο εχουν στην cosmote.

    Θα κατσω να γραψω τι ωρα κανω connect, τι ωρα πεφτε και ποσο uptime ειχε.
    Και θα δοκιμασω να βαλω το asus ως firewall/router αντι για το pf. Παλι με το speedport σε brdige.

    Δεν ξερω αν με το τηλ που εκανα και τους ειπα να κλεισουν το ZTP αν οντως το εκαναν ( μου ειπαν οτι δεν μπορουν αυτοι και θα με καλεσει εξειδικευμενος αργοτερα)
    Αλλα εδω και 3 ωρες ειναι up. Ρεκορ αν σκεφτεις οτι επεσε 10 φορες απο χτες το απογευμα

    - - - Updated - - -

    Μετα απο 5.30 ωρες επεσε... Επεσε μαλιστα με το που πατησα κουμπι στο Android TV Box, Βεβαια ηταν απο πριν ανοιχτο και Online...
    Εβαλα ενα ολοφρεσκο plus πανω να δουμε. Μηπως ημουν τοσο γκαντεμης και ειχα 2 ελατωματικα. Παλι στα logs βγαζει LCP: no reply to 5 echo request(s)
  14. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Lame χρεωσιμη υπηρεσια.
    παντως η θεωρια λεει αν το βαλεις σε καθαρο Bridge, δεν υπαρχει τροπος για ρεμοτε provisioning . Βεβαια ειναι ικανοι να σηκωνουν κανα κρυφο, μονο για tr69.

    Παιζει.. και γι αυτο να μην μπορω να βαλω σε bridge το asus..

    https://www.insomnia.gr/forums/topic/682007-%CE%B2%CE%BF%CE%AE%CE%B8%CE%B5%CE%B9%CE%B1-%CE%B3%CE%B9%CE%B1-bridge-%CE%BC%CE%B5%CF%84%CE%B1%CE%BE%CF%8D-speedport-plus-%CE%BA%CE%B1%CE%B9-asus-ac56u/

    Βεβαια εδω το προτεινει στην περιπτωση pppoe passthrough. Αλλα αν δουλευψει κ με pppoe passthrough δεν θα πω οχι..!
  15. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Zero touch provisioning.
    Ειναι το service που κανει push τα credentials dsl k voip.
    Μαλλον αυτο το κολλαει.
    Θα με παρουν στις 17:00 να το δω με εξειδικευμενο τεχνικο (χρεωσιμη υπηρεσια
    COSMOTE @ your service)
  16. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Λοιπον μιλησα με εναν τεχνικο και μου ειπε οτι 99% θα φτιαξει μολις παρω και μου κλεισουν η ανοιξουν το ZTP. Στην ουσια να μην στελνει τα credentials.
    Μολις παω σπιτι θα παρω να δω
  17. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Θα βρω αυριο ενα φρεσκο speedport να δοκιμασω σε bridge παλι μπας και τα καταφερει.

    Και με τα generic στο speedport το πρωι ειχε νεκρωσει, μετα την επαννεκινηση(επρεπε να βγαλω την πριζα κ να την ξανα βαλω) πηρε τα personal μονο του..

    Ας ελπισουμε οτι απλα ειναι ελλατωματικο.

    Επισης στο speedport στα logs εχει μεχρι την ωρα που παιρνει ip απο τον isp και μετα εχει ξανα την ωρα που του εκανα επανεκκινιση.

    Βρηκα και ενεργοποιησα αυτο στο PPP interface. Δεν ξερω αν θα κανει τπτ, προς το παρων ειναι connected παντως
    *Multilink extensions over single link*
    211896

    Παω δουλεια και θα γυρισω με καινουριο speedport να δουμε..
  18. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Ναι bridge ειχα πριν και παγωνε ξαφνικα, θα το αφησω να δω ποσο θα με κρατησει με ιδια creds. Και μολις με πεταξει δοκιμαζω generic sto speedport και personal sto pf. Και βλεπουμε.

    Αυριο μολις γυρισω απο δουλεια θα με κυνηγαει η γιαγια που θα εχει πεσει το internet (αρα και voip χΔ)
  19. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Route η Bridge Connection.
    Αν δεν βαλω username kai pass sto speedport δεν κανει save.
    Tα ιδια εχω και στο pf.. Λες να βαλω generic sto speedport και τα δικα μου στο pf?
    Παντως τωρα που δουλευει εχω και στα 2 τα ιδια creds

    Ναι εχεις δικιο, με το ΝΑΤ δεν ξερω γιατι εχω κολλησει. Εχω διαβασει απειρα σημερα.
  20. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Δεν εχει αν δεν του βαλεις. Αν του βαλεις (static) τοτε θα εχει, και αν το απεναντι device το υποστηριζει, θα δουλεψει κιολλας. (add την em0)
    Στο oxygen δουλευει, και εχει μονο pppoe passthrough.

    Και για να ξεκαθαρισουμε λιγο τον αχταρμα...

    Οταν λεμε ppp σημαινει point 2 point protocol. Καθαρο layer 2. Δεν υπαρχουν ip, δεν υπαρχουν πορτες δεν υπαρχουν firewalls, δεν υπαρχει routing. Απλα ppp frames.
    Οταν λεμε pppoe εννοουμε οτι το ppp ξεκιναει απο τον bras και τερματιζει στο router/modem, κατ επεκταση η public ip αποδιδεται στο router modem το οποιο καλειται να κανει και το σχετικο nat/port forward εαν χρειαζεται

    Οταν λεμε bridge mode , εννοοουμε οτι τα ppp frames παραλαμβανονται απο το xdsl interface , γινονται encapsulate σε ethernet frames και φευγουν στην designated lan port, και οποιος θελει και μπορει τα δεχεται και απανταει. Κατ επεκταση αυτος ο οποιος θα παρει και την public ip και θα πρεπει να υλοποιησει οτι χρειαζεται απο ενα router.

    Οταν λεμε pppoe passthrough, εχουμε μια παραλαγη του bridge mode, οπου το modem/router τερματιζει ενα δικο του pppoe με δικα του credentials και δικη του public ip πανω του,ενω ταυτοχρονα επιτρεπει ενα αλλο ppp session να γινεται bridge στη designated lan και το routing να το κανει ενα αλλο device, πχ pfsense
    με τα δικα του credentials και τη δικια του public.

    Προφανως δεν γινεται κανενος ειδους ppp να σχετιζεται με οποιοδηποτε port forward. Ειναι δυο πραγματα ασχετα μεταξυ τους.


    Προφανως οταν παιζουν δυο virtual interfaces πανω στο ιδιο physical, το οποιοδηποτε priority σε qos δεν ισχυει μεταξυ των δυο virtual interfaces, και επειδη στο pppoe που τερματιζει στο router γινεται κανονικο packet processing αυτο μπορει στο τελος να καταληξει να καθυστερει και το passthrough και για αυτο δεν ειναι και πολυ καλη ιδεα...


    Το γυρισα σε pppoe passthrough εκανε 3-4 restart, τωρα δουλευει κανονικα
    Δεν εχω διπλο NAT μιας κ εχει επιλογη να το κλεισω!
    Αν δουλεψει μεχρι το πρωι χωρις διακοπη, θα κανω παρτυ, αν κανει διακοπη, θα το κανω τοσα κομματια οσα και οι διακοπες που εχει κανει σημερα!
    211891211892
  21. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    211890
    To wan δεν εχει ip, αφου στην ουσια ειναι το ppp interface αυτο. (Εκτος αν κατι δεν καταλαβαινω εγω σωστα.. Πρωτη μου μερα στο pf ειναι!!)

    Στο pppoe passthrough (αντι για brdige) αν θελω να κανω port forw μια πορτα στο pfsense θα πρεπει να την κανω και στο speedport?


    Καιιιι ξανα πεσαμε
  22. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    211889

    Και πιο κατω ειναι το pppoe config που δεν εχει κατι για ip.
    Ip to WAN εχει public. 85.72.xxx.xxx

    Αν μου ξανα κανει drop θα δοκιμασω pppoe passthrough ειμαστε στην 1 ωρα up!. Θεωρητικα δεν θα χρειαζετε να κανω 2πλα port forw σωστα;
  23. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    211887

    Η Lan Interface μου εχει 10.10.10.0 και το modem 192.168.0.1. Με αυτα τα settings δεν μπαινει.
    Μολις αλλαξω το Interface απο WAN σε LAN2 (192.168.0.2 interface ip, ethernet απο to interface σε μια κενη στο speedport) δουλευει.

    Εσυ speedport εχεις; Γιατι ειδα vdsl ote (ονομα στο interface σου);
    Το εχεις σε bridge η pppoe pass?
  24. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Δεν χρειαζεται αλλο interface. Γινεται με το ιδιο που κσνει το pppoe.

    Και τι ακριβως βαζω στο outbound?
  25. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Αμα ειναι ετσι, τοτε ειναι repeatable
    Αλλα δεν χρειαζεται να βαζεις το laptop εκει.
    Δωσε στην ethernet του pf μια ip απο το subnet του speedport
    και στο outbound nat πες του οταν το target ειναι η ip του speedport να βγαινει με source το interface του pf wan.

    Λοιπον η ip του modem ειναι 192,168,0,1/24
    πηγα στα interfaces και εκανα assign την em1 (μια κενη πορτα) σε νεο interface (MODEM) και εβαλα ip 192.168.0.2/24
    Εβαλα καλωδιο απο την MODEM σε μια κενη θυρα στο speedport.
    Πηγα firewall > NAT> Outbound.
    Και εδω θελω την βοηθεια σου :D
  26. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Μπα, το firmware πρεπει να ειναι.. Τι να σου κανει η τεχνικη υποστηριξη σε τετοια πραγματα.
    Ειναι προφανες οτι δεν πρεπει να κολλαει και να μενει το καλωδιο του dsl αναμενο, αλλα πες τα αυτα του κινεζου που το εγραψε...

    Το debugging σε τετοια πραγματα ειναι πρακτικα αδυνατον. Μονο αντικατασταση firmware, στα τυφλα. μηπως και... γενικοτερα βελονα στα αχυρα.

    Εισαι γκαντεμης, το εχεις καταλαβει ετσι?

    Γ..ω την τυχη μου την πλανευτρα

    Λοιπον εκανα μια παρατηρηση τωρα. Ειχα το speedport κανονικα στο pfsense κουμπωμενο και ενα 2ο ethernet apo to speedport στο laptop για να ειμαι μεσα στο webui και να βλεπω τι γινεται. οτι μπορω να δω τελος παντων.

    Αφου ειχε περασει κανενα μισωρο λεω οκ. Ας το βγαλω το καλωδιο απο το λαπτοπ να το βαλω στο κανονικο lan. Δεν εχω να δω κατι αλλο στο speedport.
    Μολις τραβαω το ethernet apo το λαπτοπ. LCP: no reply to 1 echo request(s). Δεν νομιζω οτι ηταν τυχαιο..
  27. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Κατι δεν παει καλα με αυτο το speedport. Ετσι στα καλα καθουμενα σταματαει το lcp.. epic fail.

    Και το αλλο το ιδιο εκανε.. Πρεπει να freezaρει εντελως. Εβγαλα το DSL καλωδιο αλλα το λαμπακι του DSL εμεινε ανοιχτο. 2 λεπτα το αφησα μπας κ σβησει αλλα δεν. Εβγαλα πριζα κ ξανα εβαλα για να δουλεψει.
    Να ειμαι τοσο ατυχος και να εχω 2 με προβλημα εδω; Θα παρω αυριο ενα αλλο να δοκιμασω..

    Υπαρχει κατι αλλο που μπορω να ψαξω; Να το περιορισω;
    Αν παρω στην τεχνικη υποστηριξη θα με βοηθησουν; Η θα μου πουν βγαλε ακρη μονος σου;
  28. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Εκτος αν το χρειαζεσαι για την τηλεφωνια.... (που βεβαια εχεις πολλες αλλες εναλλακτικες..)

    Για την τηλεφωνια εχει ενα 2ο speedport το οποιο το ειχα αφησει να συγχρονισει μια φορα και να παρει το auth token για την τηλεφωνια και μετα το ρυθμισα σε ethernet wan.
    Και επισης το εχω σαν wifi AP για το σπιτι στον πανω οροφο που μενει η γιαγια, που μονο εκεινη χρησιμοποιει τηλεφωνο..!

    - - - Updated - - -

    ....To speedport ανα τακτα διαστηματα (πριν το εκανε μετα απο 1 ωρα, τωρα το εκανε μεσα σε 3 λεπτα, δεν εχει κατι στανταρ) απλα μπαινει σε nuclear lockdown mode δεν ξερω κ εγω τι...
    Ενω δειχνει οτι ειναι συγχρονισμενο (με βαση το DSL ledaki) αρνειτε καθε επικοινωνια με τις θυρες ethernet. Βαζω καλωδιο σε οποιαδηποτε θυρα και κουμπωνω στο λαπτοπ και δεν κανει καν link.
    Μεχρι να κανω reboot to speedport (απο την πριζα).

    Τα logs ειναι αυτα.
    Δεν παιρνει reply σε echo request.
    Τωρα μολις εβαλα ενα αλλο speedport που εχω μηπως αυτο τα φτυνει...

    Feb 23 21:22:59 ppp 80.106.125.100 is OK
    Feb 23 21:22:59 ppp IPCP: SendConfigAck #1
    Feb 23 21:22:59 ppp IPADDR 80.106.125.100
    Feb 23 21:22:59 ppp IPCP: state change Req-Sent --> Ack-Sent
    Feb 23 21:22:59 ppp IPV6CP: rec'd Configure Request #1 (Req-Sent)
    Feb 23 21:22:59 ppp IPV6CP: SendConfigAck #1
    Feb 23 21:22:59 ppp IPV6CP: state change Req-Sent --> Ack-Sent
    Feb 23 21:22:59 ppp IPCP: rec'd Configure Reject #1 (Ack-Sent)
    Feb 23 21:22:59 ppp COMPPROTO VJCOMP, 16 comp. channels, no comp-cid
    Feb 23 21:22:59 ppp IPCP: SendConfigReq #2
    Feb 23 21:22:59 ppp IPADDR 0.0.0.0
    Feb 23 21:22:59 ppp IPCP: rec'd Configure Nak #2 (Ack-Sent)
    Feb 23 21:22:59 ppp IPADDR 94.64.142.248
    Feb 23 21:22:59 ppp 94.64.142.248 is OK
    Feb 23 21:22:59 ppp IPCP: SendConfigReq #3
    Feb 23 21:22:59 ppp IPADDR 94.64.142.248
    Feb 23 21:22:59 ppp IPV6CP: rec'd Configure Ack #1 (Ack-Sent)
    Feb 23 21:22:59 ppp IPV6CP: state change Ack-Sent --> Opened
    Feb 23 21:22:59 ppp IPV6CP: LayerUp
    Feb 23 21:22:59 ppp 0226:55ff:fedb:a4da -> 7aba:f9ff:fe49:369f
    Feb 23 21:22:59 ppp IFACE: Up event
    Feb 23 21:22:59 ppp IFACE: Rename interface ng0 to pppoe0
    Feb 23 21:22:59 ppp IPCP: rec'd Configure Ack #3 (Ack-Sent)
    Feb 23 21:22:59 ppp IPADDR 94.64.142.248
    Feb 23 21:22:59 ppp IPCP: state change Ack-Sent --> Opened
    Feb 23 21:22:59 ppp IPCP: LayerUp
    Feb 23 21:22:59 ppp 94.64.142.248 -> 80.106.125.100
    Feb 23 21:26:49 ppp LCP: no reply to 1 echo request(s)
    Feb 23 21:27:00 ppp LCP: no reply to 2 echo request(s)
    Feb 23 21:27:10 ppp LCP: no reply to 3 echo request(s)
    Feb 23 21:27:20 ppp LCP: no reply to 4 echo request(s)
    Feb 23 21:27:30 ppp LCP: no reply to 5 echo request(s)
    Feb 23 21:27:30 ppp LCP: peer not responding to echo requests
    Feb 23 21:27:30 ppp LCP: state change Opened --> Stopping
    Feb 23 21:27:30 ppp Link: Leave bundle "wan"
    Feb 23 21:27:30 ppp Bundle: Status update: up 0 links, total bandwidth 9600 bps
    Feb 23 21:27:30 ppp IPCP: Close event
    Feb 23 21:27:30 ppp IPCP: state change Opened --> Closing
    Feb 23 21:27:30 ppp IPCP: SendTerminateReq #4
    Feb 23 21:27:30 ppp IPCP: LayerDown
    Feb 23 21:27:30 ppp IPV6CP: Close event
    Feb 23 21:27:30 ppp IPV6CP: state change Opened --> Closing
    Feb 23 21:27:30 ppp IPV6CP: SendTerminateReq #2
    Feb 23 21:27:30 ppp IPV6CP: LayerDown
    Feb 23 21:27:30 ppp IFACE: Down event
    Feb 23 21:27:30 ppp IFACE: Rename interface pppoe0 to pppoe0
    Feb 23 21:27:30 ppp IPCP: Down event
    Feb 23 21:27:30 ppp IPCP: LayerFinish
    Feb 23 21:27:30 ppp IPCP: state change Closing --> Initial
    Feb 23 21:27:30 ppp IPV6CP: Down event
    Feb 23 21:27:30 ppp IPV6CP: LayerFinish
    Feb 23 21:27:30 ppp Bundle: No NCPs left. Closing links...
    Feb 23 21:27:30 ppp IPV6CP: state change Closing --> Initial
    Feb 23 21:27:30 ppp LCP: SendTerminateReq #3
    Feb 23 21:27:30 ppp LCP: LayerDown
    Feb 23 21:27:32 ppp LCP: SendTerminateReq #4
    Feb 23 21:27:34 ppp LCP: state change Stopping --> Stopped
    Feb 23 21:27:34 ppp LCP: LayerFinish
    Feb 23 21:27:34 ppp PPPoE: connection closed
    Feb 23 21:27:34 ppp Link: DOWN event
    Feb 23 21:27:34 ppp LCP: Down event
    Feb 23 21:27:34 ppp LCP: state change Stopped --> Starting
    Feb 23 21:27:34 ppp LCP: LayerStart
    Feb 23 21:27:34 ppp Link: reconnection attempt 1 in 3 seconds
    Feb 23 21:27:38 ppp Link: reconnection attempt 1
    Feb 23 21:27:38 ppp PPPoE: Connecting to ''
    Feb 23 21:27:47 ppp PPPoE connection timeout after 9 seconds
    Feb 23 21:27:47 ppp Link: DOWN event
    Feb 23 21:27:47 ppp LCP: Down event
    Feb 23 21:27:47 ppp Link: reconnection attempt 2 in 3 seconds
    Feb 23 21:27:50 ppp Link: reconnection attempt 2
  29. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Δεν ειναι ολες οι gigabit το ιδιο, αν και ειμαστε μαλλον μακρια απο το οριο.
    Το βασικο πλεονεκτημα του pppoe ειναι οτι το modem ναι μεν περναει την κινηση, αλλα την περναει σε πακετο χωρις να κοιταει τι εχει μεσα
    Το χειροτερο που μπορει να συμβει ειναι πολλα μικρα πακετα, αλλα στη πραξη αυτα τα καταφερνουν ευκολα.
    Οποτε απαξ και συγχρονισε, δεν υπαρχει θεμα, ειναι ολα το ιδιο.

    Αφου παιζει το speedport τι θες και το παλευεις το asus? Σε bridge mode ειναι ολα ακριβως το ιδιο.

    Τωρα που το καταφερα το speedport μαλλον θα το ξηλωσω το asus. Απλα ελεγα μπας και το καταφερνα και δεν πηγαινε τσαμπα.. Θα το βαλω καμια αγγελια μηπως το χρειαζεται καποιος αλλος.
  30. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Γενικα οταν εχεις προσβαση απεξω και οχι απο μεσα εχει να κανει οτι πορτες που ακουνε στην εξωτερικη ip και γινονται nat προς τα μεσα (γιατι ολα nat ειναι, ειτε τα λεμε dmz, ειτε port forward) δεν ειναι προσβασιμο απο το lan (το οποιο κανει επισης nat για να βγει εξω)
    Αυτη η λειτουργια λεγεται nat -reflection, αλλα εχει και αλλα τετοια ονοματα.
    Ομως δεν βλεπω να προσπαθεις να συνδεθεις με την εσωτερικη ip του nc Να υποθεσω 192.168.2.250? ειναι pingable?

    Ως προς το pf, ειναι εφικτο συνηθως να βλεπεις και το modem, απλα πρεπει να εισαι στο ιδιο subnet με το modem σε bridgemode το οποιο πρεπει να ειναι διαφορετικο απο το lan σου. Εαν το modem σου εχει περισσοτερες απο μια πορτες, πρεπει να πεσεις σε μια αλλη εκτος απο αυτην που κανει το pppoe.
    Βαλε το λαπτοπ απευθειας στο modem και δες αν βλεπεις στατιστικα. Μετα αυτο το περνας να το κανει το pf με custom outbound nat rules και το βλεπεις απο παντου.

    Για την ταχυτητα του pf, σε τι το τρεχεις? Με τι καρτες? Τσεκαρε για αρχη τα διαφορα checksum hardware offloads.

    Και μια γενικοτερη παρατηρηση, αμα ειναι να κανουμε port forward , προφανως δεν χρειαζομαστε κανενα pf. Εχουμε φαει ηδη στο κεφαλι τις οποιες ιδιαιτεροτητες του modem router.

    Ναι οσο αφορα το NAT, το ξερω οτι αυτο φταει, και στο Asus που εχω δεν με αφηνει να το πειραξω -.-
    Οι καρτες δικτυου ειναι gigabit ολες.. και αυτη στο λαπτοπ και στο pf.
    Αν καταφερω και κανω pppoe απο pf με το modem σε bridge θεωρητικα το modem πλεον δεν θα φιλτραρει την κινηση, οποτε μετα μονο το pfsense θα ειναι αυτο που θα κοβει η οχι πορτες
    Σωστα;

    - - - Updated - - -

    Day 3. Σημερα τα μηχανηματα με αγαπανε λιγο περισσοτερο. Μαλλον θα ειναι επειδη τους υποσχεθηκα οτι θα τα ξεσκονισω.

    Bridge mode to speedport plus, pppoe κληση απο pfsense με το 1st try. Speedtest 178down / 18 up. Οσο ηταν και με το Asus οταν εκανα απευθειας την ppp κληση!
    Και επισης μπορω ακομα να μπω στο webui του speedport (Χθες μολις γυρναγε σε bridge δεν με αφηνε να μπω καθολου. μονο με ρεσετ)
    Τωρα μενει να καταφερω το Asus να μπει bridge. Λετε να του υποσχεθω και καινουρια utp καλωδια; :p
  31. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Νομιζω θεωρητικα οχι, δεν θα εχεις double NAT. Ισα ισα που το DMZ στη ουσια κανει expose το εσωτερικο δικτυο εξω... βασικα αναλογα την υλοποιηση... Αλλα παλι δεν ειμαι σιγουρος για αυτο.

    Εχεις δοκιμες να κανεις...:p

    στειλε 5 Κουτια χαπια για πονοκεφαλο :Ρ

    Σε κατι τετοιες περιπτωσεις πραγματικα θελω να παω να πληρωσω εναν δικτυα απλα να ερθει και να μου πει τι σκ@τα κανω λαθος η τι δεν βλεπω για να μου φυγει η απορια.!!

    - - - Updated - - -

    Πολυ περιεργο ακουγεται :hmm:

    τα trusted domains ειναι σωστα;;;

    στο /var/www/html/nextcloud/config/config.php

    'trusted_domains' =>
    array (
    0 => '192.168.x.x',
    1 => 'localhost',
    2 => 'nextcloud.example.com',
    ),
    Nextcloud config.php

    'trusted_domains' =>
    array (
    0 => '192.168.2.250:9443',
    1 => 'localhost',
    2 => 'prometheus-unraid.duckdns.org',
    ),

    letsencrypt nextcloud.subdomain.conf

    server {
    listen 443 ssl;
    listen :443 ssl;

    server_name prometheus-unraid.*;

    include /config/nginx/ssl.conf;

    client_max_body_size 0;

    location / {
    include /config/nginx/proxy.conf;
    resolver 127.0.0.11 valid=30s;
    set $upstream_nextcloud nextcloud;
    proxy_max_temp_file_size 2048m;
    proxy_pass https://$upstream_nextcloud:443;
    }
    }

    Απο εξωτερικο δικτυο εχω προσβαση, απο local τπτ.
    Ουτε απο local ip ουτε απο duckdns, απλα το chrome δειχνει να φορτωνει για παντα.

    C:\Users\Stavros>tracert prometheus-unraid.duckdns.org

    Tracing route to prometheus-unraid.duckdns.org
    over a maximum of 30 hops:

    1 <1 ms <1 ms <1 ms athedsl-164709.home.otenet.gr

    Trace complete.

    C:\Users\Stavros>tracert https://prometheus-unraid.duckdns.org
    Unable to resolve target system name https://prometheus-unraid.duckdns.org.

    Και με DMZ το ιδιο κανει.
  32. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Πολυ περιεργο ακουγεται :hmm:

    τα trusted domains ειναι σωστα;;;

    στο /var/www/html/nextcloud/config/config.php

    'trusted_domains' =>
    array (
    0 => '192.168.x.x',
    1 => 'localhost',
    2 => 'nextcloud.example.com',
    ),

    Χωρις το 'localhost',
    Θα το ξαναδοκιμασω να το στησω αποψε να δω τι γινεται. ειναι οντως πολυ περιεργο. Γιατι οπως σου ειπα οτι ειχα στησει να δω οτι δουλευει παλιοτερα πριν παρω το Asus. με speedport και δουλευε.

    Η λυσεις που σκεφτομαι για το pfsense ειναι 2.
    1 - Να βαλω το asus να κανει pppoe connection και DMZ στην WAN του pfsense.
    2 - Να βαλω το speedport PLUS na kanei pppoe να κλεισω το NAT στο speedport και DMZ την WAN του pfsense.
    Ελπιζω με το DMZ να μην εχω θεματα double nat. γιατι θεωρητικα.. 2 νατ θα εχω.. σωστα;

    Το οτι το speedport εχει επιλογη να κλεισω nat και το asus οχι. με ξεπερναει, και πλακα πλακα τωρα που εβαλα ξανα το speedprt συγχρονισε καλυτερα 199972 το asus , 199980 το speedport :p
    Ασυμαντη διαφορα αλλα το speedport παλια εβγαζε 180000 και κατι ψιλα.
    Παω να στησω το NC
  33. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Παντως επειδη το ανεφερες, το τσεκαρα και οντως μπορεις με port forward να παιξει το nextcloud. Δεν εχεις θεμα.

    Απο εξωτερικο δικτυο δεν ειχα θεμα. απο μεσα ειχα :Ρ
    Απο 4G του κινητου μεσω του dyndns εμπαινα κανονικα στο NC. Απο local ip δεν μπορουσα να μπω στο NC ουτε με το dyndns ουτε με την localip του. Το ειχα στησει 10123123 φορες μεχρι που θυμηθηκα οτι πριν καιρο που το ειχα στησει ξανα ειχα το speedport. Μολις βαζω speedport με ιδια settings κατευθειαν μπορω να μπω apo local ip, ειτε με dyndns ειτε με local ip. Το ειχα ψαξει αρκετα πριν κανα 3μηνο και ειχα καταληξει οτι κατι γινοταν με το ΝΑΤ. Ειχα βρει καποιες λυσεις και οδηγους ονλινε για το Asus αλλα καμια δεν επαιζε σε εμενα. Επειδη το δικο μου ειναι η εκδοση με το VOIP εχει καποιες λειτουργιες λιγοτερες. Μαντεψε ποιες ειναι αυτες .. Αυτες που χρειαζομουν. Εψαξα να flasharo Asus WRT, η Merlin, καπως ετσι το λεγανε το firmware, αλλα ... δεν υποστηριζοταν το modelo me to VOIP. Και η πλακα ειναι οτι το VOIP δεν το χρησιμοποιησα ποτε. Εχω μετανιωσω 100 φορες για αυτη την αγορα
  34. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    αρα εισαι σωστος στο pfsense. Κανε ενα factory reset στο asus, εισαι στο τελευταιο firmware;;

    - - - Updated - - -

    επισης κατεβασα το τελευταιο pfsense...

    Στο pfsense ναι,2.4.4p3
    Και στο Asus λογικα. Εκανα και check δεν βγαζει νεο. Θα δοκιμασω το βραδυ και θα δω..

    - - - Updated - - -

    Δεν λεει να κανει connect με τπτ. Δεν μπορω να καταλαβω τι γινεται..

    - - - Updated - - -

    Στο pfsense ναι,2.4.4p3
    Και στο Asus λογικα. Εκανα και check δεν βγαζει νεο. Θα δοκιμασω το βραδυ και θα δω..

    - - - Updated - - -

    Δεν λεει να κανει connect με τπτ. Δεν μπορω να καταλαβω τι γινεται..

    Λοιπον, ξανα εβαλα το speedport πανω. Και εκει κανω κατευθειαν pppoe connection.
    Το προβλημα ειναι οτι στο speedtest βγαζω 5 down 18 up. (εχω 200/20)
    Οσο ειναι σε bridge mode το speedport δεν μπορεις να μπεις στο UI να δεις αν εχει συγχρονισει χαμηλα, αλλα ευτυχως οταν εισαι επαρχια... εχει κ αλλο τροπο:Ρ
    Πηρα τηλ εναν τεχνικο και του ειπα να μπει να δει αυτος. Και απο το tablet που μπαινει στο speedport βλεπει οτι εχω συγχρονισει κανονικα 199999/19999.
    Αρα; Το pfsense κοβει το download? Τι γινεται;
  35. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Η Voda παιζει με vlan tag για το PPP? Καπου διαβασα πριν απο λιγο οτι στην 2.4.1 του pf ειχε θεμα με τα vlan tag. Αν κ εχω την 2.4.4 τωρα.

    Βασικα.. Στο asus ειναι ολο το θεμα. Αφου με το speedport καταφερα κ εκανα pppoe αν κ με 5m down. Σημαινει οτι το pf ειναι οκ.
    Θα κανω ξανα ενα factory στο asus και θα δοκιμασω ξανα.
    Ειμαι απολυτα σιγουρος οτι θα ειναι ΤΟΣΟ ηλιθιο αυτο που φταιει.. και θα ειναι μπροστα στα ματια μου.
  36. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Σηκωσα VM Pfsense και συνδεθηκε κανονικα με PPPoe. Πηρα IP και δοκιμασα ping στο outside interface και επαιξε. Το asus σε bridge mode και με enable το vlan.

    Εκανα συνδεση pppoe με το speedport αλλα τωρα εχω 5M down kai 18M up. Εχεις το AC68VG? Ειναι ευκολο να βγαλεις ενα scrshot το setup που εχεις κανει; Και στο pf;
    Επισης απο το Asus φευγει απο το Lan 1 και παει στο wan to pf σωστα;
  37. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Το VLAN χρειαζεται μονο στην συσκευη που κανει τον συγχρονισμο, δηλαδη το Asus. Δεν χρειαζεται στο WAN interface του pfSense που κανει το ΡΡΡοΕ.

    Ωραια το εχω αφαιρεση, προσπαθω να κανω το speedport reset και αρνειτε. Το manual λεει 2 sec πατημενο η 3 συνεχομενες φορες. Ουτε το ενα πιανει ουτε το αλλο. Ουτε με 10 sec ουτε τπτ.
    Το εχω κανει απειρες φορες στο παρελθον. Σημερα δεν θελει!
  38. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    οχι δεν εννοω την ip του asus. Το pfsense εχει wan και lan. Θα δωσεις στους client σαν gateway την ip lan του pfsense. Αυτο μπορει να γινει με dhcp απο pfsense.

    Ωραια, Οσο αφορα ομως το NAT, δεν θα εχω διπλο NAT? γενικα δεν με εχει βολεψει το asus σε τιποτα απο αυτα που ηθελα. απλα επειδη συγχρονιζε λιγο καλυτερα απο το speedport ελεγα να αφησω αυτο. Αλλα να εχει public ip to pfsense κατευθειαν
    Αν δουλεψει το plus θα κρατησω αυτο..
  39. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Γιατι δεν αφηνεις το asus σε PPPoe και να κουμπωσεις το pfsense απο πισω σαν ethernet;;; Δωσε μετα σε ολα τα μηχανακια πισω απο το pfsense σαν gateway την lan ip του.

    Εννοεις την ip του asus? Θα μπορω να βαλω τον DHCP να δινει αυτη την ip αυτοματα; η θα πρεπει να το κανω manual παντου;
    Ο λογος που θελω να το χρησιμοποιησω σαν modem μονο ειναι οτι εχει θεματα με το ΝΑΤ.
    Πχ προσπαθουσα να στησω εναν nextcloud. και μολις το εκανα config με το letsencrypt, απο remote δικτυο ειχα κανονικα προσβαση αλλα δεν ειναι απο local.
    Ουτε με local ip ουτε με την public.
    Με το speedport δουλευε κανονικα μολις το εβαζα...
  40. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Σωστα δειχνουν ολα. Το asus εχει συγχρονισει? Αν το γυρισεις σε pppoe λειτουργει?
    Κανε και κανενα restart..
    Δεν ξερω αν εχει καποια logs το assus.
    Μπορεις να δοκιμασεις να κανεις capture to ethernet και να δεις αν απανταει οτιδηποτε το asus.

    Το asus συγχρονιζει οταν ειναι bridge κανονικα, δοκιμασα και reboot και να το βγαλω απο την πριζα για λιγο μπας και κραταει κανα token στο restart.
    Μολις το γυρισω pppoe εχει απευθειας κ internet αφου εχει ηδη συγχρονισει.
    Θα δοκιμασω να βαλω το speedport να δω αν φταει το Asus η το pfsense.
  41. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Δεν ειναι θεμα authentication, θα το εβλεπες. Δεν φτανουν καν ppp frames.
    Στο asus, wan connection types τι αλλες επιλογες εχει?

    211863211864
  42. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Δες στα logs του pf τι λεει... Γενικα δεν εχει κατι ιδιαιτερο. Βαζεις το modem σε bridge mode και συνδεεται
    Μια επιτυχης συνδεση ειναι καπως ετσι, διαβαζοντας απο το τελος προς την αρχη


    Ευχαριστω, Θα το κοιταξω και θα βγαλω κ μερικα screenshots απο τα settings μηπως που διαφευγει κατι πολυ απλο.

    - - - Updated - - -

    Δεν καταφερα να κανω τιποτα..
    Βαζω Screenshots με τα settings, μηπως εχω κανει εγω καμια βλακεια..
    Το ιδιο ακριβως δειχνει στα logs και με τα generic creds *user:otenet@otenet.gr/pass:otenet
    Να πω επισης οτι απο το Asus φευγει απο την Θυρα Lan 1 και παει στην WAN του pfsense.
    *Δοκιμασα επισης να φυγει απο την Asus Wan στην Wan τοu pfSense με ακριβως τα ιδια αποτελεσματα.

    211856211857211858211859


    Βρηκα ενα post καπουhttps://voltaicforge.com/homelab/setup-pfsense-for-tpg-nbn/ για setup που ο παροχος εχει VLAN tag
    Εκανα τις παρακατω ρυθμισεις.
    211860211861211862
    -Δοκιμασα και τις 2 θυρες του Asus (WAN + LAN 1)
    -Δοκιμασα και με generic creds και με τα δικα μου.
    -Δοκιμασα να κλεισω το 802.1q απο το Asus και να σβησω το vlan tag εκει.
    Ολα αυτα με καθε πιθανο συνδυασμο. Το αποτελεσμα ακριβως το ιδιο με αυτο που βλεπετε στο πρωτο log.
  43. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Απάντηση: Asus DSL-AC68VG + pfSense (Cosmote)

    Εχεις βαλει το VLAN ID ? :hmm:

    Ναι,ξεχασα να το αναφερω.. 835 !
  44. Μηνύματα
    83
    Εμφανίσεις
    14.259

    Asus DSL-AC68VG + pfSense (Cosmote)

    Καλησπερα, θα ηθελα μια βοηθεια με ενα setup που προσπαθω αλλα δεν καταφερνω. Επισης εχω ψαξει τριγυρω και δεν εχω βρει κατι που να περιεχει μαζεμενες προτασεις. Με καποια σκορπια που βρηκα και προσπαθησα να "ενωσω" δεν δουλεψε.
    Λοιπον.

    Το τωρινο setup ειναι ως εξης.

    WAN > Asus (DSL port), Asus (LAN Port) > Switch > Speedport plus (LAN1 Port) *WAN Failover* για τηλεφωνια και wireless access (βρισκετε στο πανω σπιτι, μονο εκει χρησιμοποιητε τηλεφωνια + 2-3 συσκευες wifi)

    Το speedport to ειχα βαλει μια φορα στην γραμμη να kanei register τηλεφωνια και επειτα κρατησε τους κωδικους. Εχω κανει κ ενα backup τα settings, και μια φορα που καηκε εκανα restore σε ενα αλλο και ολα κομπλε.

    Αυτο το setup δουλευει μια χαρα χωρις προβλημα εδω και αρκετο καιρο. Αλλα το Asus ειναι πολυ περιορισμενο στο θεμα firewall και θελω να βαλω pfsense.

    Προτιμω να διατηρησω το Asus σαν modem γιατι συγχρονιζει πιο καλα απο το speedport (vdsl 200/20) (εχω ξεχωριστω AP για wifi γιατι το Asus ειχε πολλα drops) και επισης ειναι κριμα να καθεται σε μια γωνια και να σκονιζεται!


    Ξεκινησα λοιπον με το παρακατω setup και για να μην τα περιπλεκουμε τα πραγματα ας αφησουμε το speedport me την τηλεφωνια απεξω. Αν παρει wan το pfsense μολις μπει το speedport θα δουλεψει.

    WAN > Asus (DSL Port) σε bridge mode > Asus (Lan1Port) > pfsense (WAN Port) *Δοκιμες παρακατω > pfsense(Lan Port) > σε ενα λαπτοπ για configuration.

    To Asus exei DSL connected αλλα οχι internet (λογικο ακουγεται).
    Δοκιμη 1
    IPv4 -> PPPoE
    IPv6 -> DHCP
    Username -> "username"@otenet.gr
    Password -> "password"
    Στο Status > Interfaces πατωντας connect στο WAN εμενε down.

    Δοκιμη 2
    IPv4 -> PPPoE
    IPv6 -> DHCP
    Username -> otenet@otenet.gr
    Password -> password
    Στο Status > Interfaces πατωντας connect στο WAN εμενε down.

    Δοκιμη 3
    IPv4 -> PPPoE
    IPv6 -> None
    Username -> otenet@otenet.gr
    Password -> password
    Στο Status > Interfaces πατωντας connect στο WAN γινοταν up χωρις να παιρνει ip και μολις εκανες reload ηταν ηδη down.

    Δοκιμη 4
    IPv4 -> PPPoE
    IPv6 -> None
    Username -> "username"@otenet.gr
    Password -> "password"
    Στο Status > Interfaces πατωντας connect στο WAN γινοταν up χωρις να παιρνει ip και μολις εκανες reload ηταν ηδη down.


    Αν υπαρχει καποιος ανθρωπος που μπορει να βοηθησει θα με σωσει. Η αληθεια ειναι οτι οι γνωσεις μου ειναι σχετικα λιγες με το θεμα, πολυ πιθανο να ειναι κατι πολυ απλο και να μην το βλεπω εγω.
    Αν χρειαζεται περισσοτερες πληροφοριες πειτε μου να συμπληρωσω!
    Ευχαριστω!
  45. Μηνύματα
    245
    Εμφανίσεις
    128.886

    Απάντηση: ASUS DSL-AC68VG VDSL VoIP modem Router

    Μια χαρα, το 2ο ηταν αυτο που ηθελα περισσοτερο.. οποτε dhcp on στο speedport.
    επισης στο speedport στις ρυθμισεισ εχω αφησει ip router 192.168.1.1. δεν το πειραζω αυτκ σωστα;

    οταν φτιαξω τον κανονα ,θα μπαινω με την ip 192.168.1.100 που εχω δωσει απο to asus, οχι με 192.168.1.1 σωστα;

    Εχω το speedport plus.. και δεν βρισκω πουθενα την ρυθμιση για να βαλω τον κανονα. παιζει να το εχουν βγαλει απο το plus?
  46. Μηνύματα
    245
    Εμφανίσεις
    128.886

    Απάντηση: ASUS DSL-AC68VG VDSL VoIP modem Router

    Για να μπεις στο μενου του Speedport χρησιμοποιεις την WAN IP (192.168.1.100).
    Αλλα γιατι συνδεεις συσκευες στο Speedport και οχι ολες στο Asus; Ποιος ο λογος;

    To speedport ειναι στο κατω σπιτι, της γιαγιας μου. Και ηθελα να ελεγχω αν μπαινουν ακυροι να τους πεταω εξω. αλλα αφου θα εχω προσβαση στη σελιδα του speedport θα τους πεταω απο εκει.
  47. Μηνύματα
    245
    Εμφανίσεις
    128.886

    Απάντηση: ASUS DSL-AC68VG VDSL VoIP modem Router

    Το Speedport κανονικα το θελουμε λογω VoIP τηλεφωνιας, διαφορετικα δεν ειχε θεση στο δικτυο μας. Αναγκαστικα λοιπον το βαζουμε ως router αλλα κλεινουμε περιττες λειτουργιες (οπως το WiFi) διοτι συνηθως δεν συνδεεται καμια συσκευη πανω του. Αυτες που συνδεονται ενσυρματα η ασυρματα στο Speedport, θα παιρνουν ΙΡ απο τον δικο του DHCP.

    1. Οχι.
    2. Ναι. Απλα πρεπει να φτιαξεις κανονα στο firewall του Speedport που να επιτρεπει το remote access.

    Μια χαρα, το 2ο ηταν αυτο που ηθελα περισσοτερο.. οποτε dhcp on στο speedport.
    επισης στο speedport στις ρυθμισεισ εχω αφησει ip router 192.168.1.1. δεν το πειραζω αυτκ σωστα;

    οταν φτιαξω τον κανονα ,θα μπαινω με την ip 192.168.1.100 που εχω δωσει απο to asus, οχι με 192.168.1.1 σωστα;
  48. Μηνύματα
    245
    Εμφανίσεις
    128.886

    Απάντηση: ASUS DSL-AC68VG VDSL VoIP modem Router

    Ακολουθεις τις οδηγιες, αναλογα ποιο Speedport εχεις.
    Καλυτερα αντι να το βαλεις να παιρνει αυτοματα ΙΡ μεσω του DHCP, να του ορισεις σταθερη ΙΡ με διευθυνση Gateway και DNS αυτη του Asus.

    Σε ευχαριστω πολυ για την βοηθεια! Αυτη την στιγμη παιζει τελεια. Εχει συχρονισει το asus σε dsl και το speedport μονο με ethernet παιζει κ internet και voip.

    Εχω βαλει στατικ απο το ΑΣΥΣ 192.168.2.100 για το speedport.
    Και ip sto asus 192.168.2.1

    Οταν συνδεομαι στο speedport wifi μου δινει ip μορφης 192.168.1.x.
    Αν κλεισω το DHCP απο speedport η ακομα και relay με 192.168.2.1 να βαλω. Δεν δινει καθολου IP.

    Τωρα θελω 2 ερωτησεις.
    1)Μπορω να βαλω το asus να δινει ip (μορφης 192.168.2.x) σε συσκευες που συνδεονται μεσω του speedport?
    2)Και μπορω απο συσκευη συνδεδεμενη στο Asus να κανω access την σελιδα του speedport? Για αλλαγη κωδικου wifi πχ


    Σε ευχαριστω πολυ για τον χρονο σου!
  49. Μηνύματα
    245
    Εμφανίσεις
    128.886

    Απάντηση: ASUS DSL-AC68VG VDSL VoIP modem Router

    Ναι αυτο ακριβως εννοω, ναι τωρα που το ξαναδιαβασα με καθαρο μυαλο οντως ειναι λιγο αντιθετα. Διαβαζα για αρκετες ωρες και τα ειχα ψιλο μπλεξει.
    Μπορεις να μου πεις πανω κατω πως γινεται; γενικα περισσοτερο. Για αρκιβες ρυθμισεις θα το κοιταξω και μολις λαβω το Asus και δω το μενου του και θα ρωτησω οτι με προβληματιζει!

    Σε ευχαριστω πολυ!
  50. Μηνύματα
    245
    Εμφανίσεις
    128.886

    Απάντηση: ASUS DSL-AC68VG VDSL VoIP modem Router

    Καλησπερα και απο εμενα, παραγγειλα το Asus DSL-AC68VG και εγω και θα το εχω σε λιγες μερες στα χερια μου. Εχω 200αρα η οποια συχρονιζει στα 195!!
    Το Asus θα το εχω στο σπιτι μου μονο για internet αλλα στο σπιτι της γιαγιας μου (ακριβως απο κατω) θελω internet + voip. Υπαρχει ηδη ενα ethernet περασμενο και προς το παρων η λυση που εχω ειναι Speedport στο σπιτι μου και ενα router tplink στης γιαγιας μου σε bridge mode. Απο το ethernet εχω βγαλει ενα ζευγος και απο της 2 ακρες (το μπλε) και εχω βαλει rj11 πανω και εχω κουμπωσει ετσι το σταθερο.

    Τωρα που θα εχω το Αsus θελω αν γινεται να εχω το asus στο σπιτι μου και απο κατω στης γιαγιας μου το Speedport για internet(στην ουσια σαν wireless switch) και voip. Υπαρχει τετοια περιπτωση; Η αν μπει το speedport πισω απο το Asus θα εχει μονο voip και τπτ αλλο;

    Ευχαριστω εκ τον προτερων
Εμφάνιση 1-50 από 50