Καλησπέρα σε όλους.
Αποφάσισα να στήσω ενα pfsense σε ενα παλιό pc που είχα για να το χρησιμοποιήσω σαν fw χρησιμοποιώντας όμως ταυτόχρονα και το router του παρόχου (speedtouch plus by cosmote) για την τηλεφωνία
Εχω κάνει την εγκατάσταση του pfsense και εχω συνδέσει physical την μια nic με το speedtouch (wan) και την άλλη (lan) με ενα switch στο οποίο θα συνδεθουν στη συνέχεια οι συσκευές μου (access point, tv, περισσότερα switches κλπ κλπ).
Συνδέω λοιπόν ενα υπολογιστή στο switch και ενω βλέπει το webconfigurator του pfsense δεν βλέπει internet.
To pfsense εχει internet καθως μου εδωσε την δυνατότητα να το κάνω update
Να τονίσω οτι και στις 2 nics έχει δωθεί ip 192.168.1.x.
Καμία βοήθεια στο τι μου έχει ξεφύγει;
Ίσως να είναι κάτι πολύ απλό αλλα σα νέος στο pfsense δε μπορώ να το βρώ
Ευχαριστώ
Εμφάνιση 1-11 από 11
-
22-07-21, 16:27 Pfsense μόνο σαν firewall #1
-
22-07-21, 16:33 Απάντηση: Pfsense μόνο σαν firewall #2
Διαφορετικά lans διαφορετικα subnets.
Βαλε passthrough και σηκωσε pppoe.
Το router του παρόχου δεν ειναι για πολλα πολλα
-
22-07-21, 16:59 Απάντηση: Pfsense μόνο σαν firewall #3
8 μήνες που εχω το router με την 100άρα δεν εχει κάνει κιχ!
Εχω δικό μου ap γιατί οι περισσότερες συσκευές μου (~30) ειναι ασύρματες και δεν εχω αντιμετωπίσει κανένα πρόβλημα (ενσύρματες εχω 5-6 μόνο)!
Οι ips είναι static/24 στο lan και dhcp/32 στο wan,τι να αλλάξω;
Είμαι αρχάριος στο pfsense οπότε όση βοήθεια μπορείς να δώσεις θα πίασει τόπο!
-
22-07-21, 18:38 Απάντηση: Pfsense μόνο σαν firewall #4
Δεν υπαρχει λογος για double nat. Και τα firewall γενικοτερα εχουν περισσοτερες δυνατοτητες αν εχουν την public ip πανω τους
Ειπες οτι εχεις ιδιo subnet και στο lan και στο wan.
Αν και γινεται, με bridging να βαλεις και ετσι το pf σαν firewall, θα συνιστουσα να το πας πιο παραδοσιακα.
Static!!! χαρας στο κουραγιο σου... Οταν εξοικιωθεις με το dhcp reservation του pf , δεν θα χρησιμοποιησεις ποτε ξανα static.
static θα ειναι, αλλα θα παιρνουν παντα την ιδια ip με dhcp.
Για αρχη θα πρεπει να δωσεις την ip του default gw στη lan του pf και να βαλεις ενα αλλο subnet στο router το οποιο και θα δωσει πχ με dhcp στο wan του pf.
-
22-07-21, 21:40 Απάντηση: Pfsense μόνο σαν firewall #5
Τελευταία επεξεργασία από το μέλος SiR_DreAm : 23-07-21 στις 00:55.
-
23-07-21, 00:08 Απάντηση: Pfsense μόνο σαν firewall #6
Το subnet, οχι τη μάσκα. Διαφορετικά subnets ανα interface
/24 ειναι αρκετο
-
23-07-21, 19:10 Απάντηση: Pfsense μόνο σαν firewall #7
-
23-07-21, 19:16 Απάντηση: Pfsense μόνο σαν firewall #8
Οσο δεν κανεις ppoe bridging, ναι.
-
23-07-21, 23:19 Απάντηση: Pfsense μόνο σαν firewall #9
Ωραία,παίζουν μια χαρά τώρα και τα forwards μου.
Τα υπόλοιπα θα τα βρω στην πορεία με διάβασμα!
Σε ευχαριστώ πολύ για τον χρόνο σου.
Καλό βράδυ!
-
08-09-21, 18:50 Απάντηση: Pfsense μόνο σαν firewall #10
Καλησπέρα , θα χρειαστώ και εγώ τα φώτα σας, ασχολούμαι ερασιτεχνικά με τα δίκτυα, και στο γραφείο έχουμε στήσει ένα pfsense firewall, το θέμα είναι ότι Ίντερνετ και τηλεφωνία έχουμε από το κλασσικό oxygen του ΟΤΕ.Με ppoe passthrough που δοκίμασα δεν δουλεύει η τηλεφωνία και τα port forward από πλευράς pfsense δεν δουλεύουν. Κάτι κάνω λάθος σίγουρα. Να σημειώσω ότι υπάρχει διαθέσιμο και ένα speedport w724. Το ιδανικό setup για εμένα θα ήταν το oxygen να είναι μόνο για τηλεφωνία και να κάνει την λιγότερο δυνατή δουλειά. Port forward να γίνεται μόνο από το pfsense να μην χρειάζονται διπλά. Υπάρχει κάποια λύση να μου προτείνετε ;
Ευχαριστώ
-
09-09-21, 09:29 Απάντηση: Pfsense μόνο σαν firewall #11
Δεν υπαρχει λογος να μην δουλευει η τηλεφωνια με passthrough.
Τα port forward δουλευουν εκτος αν η δευτερη κληση pppoe πεφτει σε cgnat.
Περα απο αυτα, δεν υπαρχει κατι αλλο, και θα επρεπε να δουλευει κανονικα
To ιδανικο setup για σενα ειναι παρεις και την τηλεφωνια απο το oxygen, αλλα αυτο ειναι επομενη ασκηση
Bookmarks