BBOX2 Bridge Pfsense: PPPoE, heeft iemand 't wel werkend?

Hebt u opmerkingen, klachten, steunbetuigingen voor Proximus (Belgacom)? Dan kan u deze hier kwijt.
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Lievenborms : heb je wat screenshotjes voor ons? Misschien betreft het een fout...

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Mathy
Elite Poster
Elite Poster
Berichten: 842
Lid geworden op: 17 feb 2010, 11:09
Uitgedeelde bedankjes: 35 keer
Bedankt: 74 keer

eternum schreef:@ Mathy

Zelfs als je DHCP laat opstaan op de bbox2 ...
Dan nog zullen de requests van jouw clients aan de LAN zijde van je pfSense nooit de bbox2 bereiken.
Dus ook dit is geen probleem om op te laten staan. :wink:
@eternum

Je kent de rest van mijn setup niet ;-) Mijn bbox hangt "bij" in het netwerk, zo kan ik de wireless van de BBox gebruiken en kunnen de wireless clients toch nog op mijn intern netwerk. Er gaat maar 1 fysieke kabel naar de Xen-box waar pfSense in draait.

Dus:

BBox <----> Switch <----> Xen-box

Ik ben momenteel bezig met mijn server wat te herconfigureren, als ik daarmee gereed ben zal ik hier eens wat schema'tjes van mijn setup posten om te stoefen :-D
Skynet Generation Internet

http://mathy.vanvoorden.be
VicVL
Starter
Starter
Berichten: 11
Lid geworden op: 04 feb 2013, 17:47
Bedankt: 4 keer

Mag ik u allemaal zeer hartelijk bedanken voor uw bereidwillige hulp?

Het werkt :beerchug: :bdaysmile: :banana:

Het ging niet vlekkeloos, dus ik zal hier nog even samenvatten wat ik gedaan heb, voor de lezers na mij die in de toekomst mogelijk hetzelfde euvel meemaken. Ik heb alles chronologisch opgeschreven wat u allemaal achtereenvolgens zei, en ben dan bovenaan begonnen met de opmerkingen van zowel Schneider & Krisken:
1. DHCP uit + 0 in het login field (Schneider);
2. PPPoE uit (Krisken).

(ik heb dus niets op 'LAN Bridge' moeten zetten).

Het macabere was: Pfsense toonde nu een groene WAN in het dashboard (LAN deed het steeds al), maar van zodra ik de BGC login gegevens op WAN invulde kleurde WAN in het dashboard op rood. Hmmm, dacht ik, er gaat dus weer iets fout in het inloggen, maar wat?

Nu had ik ergens in de afgelopen dagen nog gelezen dat iemand er uren mee bezig was geweest, en er toen achterkwam dat hij de BBOX2 even een paar minuutjes van de stroom af moest halen. De hele aardige BGC-mijnheer die ik inmiddels ken (die bestaan dus wel degelijk :-D ) had ik vanmiddag ook nog aan de telefoon, en die zei me hetzelfde; dat zou eventueel nodig moeten zijn. Ik heb dat dus maar gedaan, en ben even koffie gaan drinken. Ik liep weer moedeloos terug naar mijn kantoor ('want het zal toch wel weer niet werken'), plugde de stroomkabel terug in de BBOX2, nam een telefoontje aan, en na afloop zuchtte ik 'nou, op naar 192.168.1.1, het rode WAN-icoontje'. Maar dat was dus - groen :banana:

Het werkt, ik heb geen snelheidsverlies zoals de andere poster hierboven schreef, ik heb dezelfde up/down die ik met de BBOX2 ook had.

U allemaal zeer hartelijk bedankt dus (!) Mochten we samen in de kroeg gestaan hebben, had ik u met liefde allen een goed Duveltje aangeboden :angel:
VicVL
Starter
Starter
Berichten: 11
Lid geworden op: 04 feb 2013, 17:47
Bedankt: 4 keer

krisken schreef: Je gebruikt een P4. Ik raad je aan om toch uit te kijken naar een nieuwe machine. Een P4 is een ware stroomvreter als het er op aankomt. Bovendien doe je - als ik snel lees - niks speciaals met pfsense waarvoor je heavy power nodig hebt. Zo heb ik jarenlang PFsense draaiende gehad op een atom 230 met 1GB ram. Werkte prima!
Volledig mee akkoord, Krisken :-D

Dit is een oude box om te kijken of ik 't stabiel werkend krijg. Het plan was al om daarna andere hardware te kopen (ook omdat deze box eigenlijk bedoeld is voor een muzikale hobby van me, waarvoor ik FreeBSD geinstalleerd heb).

Ik heb ook op Pfsense-forum rondgekeken, en daar adviseerden ze me, omdat ik Snort wil gebruiken, om wat serieuze hardware neer te zetten. Een dual core Atom werd me afgeraden, beter zou zijn om een Intel mini-Itx (dual nic) DQ77KB te nemen met een Celeron G530. Kijk ik naar de CPU benchmarks (cpubenchmark.net) dan is het inderdaad wel zo dat een P4-2.4 247 scoort, een Atom D2500 409, een Atom D2700 (zit in mijn Synologys) 855, een E8400 (mijn vorige desktops, en die draaiden W7 toch zeer zeer zeer behoorlijk)) 2164, en een G530 2199. Dus dan is die G530 toch geen flauwe, hij zou zelfs overkill kunnen zijn, maar ja, hoe kom je daarachter? Zelfs de devs op Pfsense-forum toveren kennelijk geen getallen naar boven over de load onder Snort.

Dus nu ik zie dat 't werkt is de volgende opdracht: geschikte hardware vinden zodat ook met Snort, VLAN's ed de zaak probleemloos blijft draaien de komende 10 jaren.

Nogmaals allemaal heel erg hartelijk bedankt :beerchug:
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

dualcore amd moederbordje nemen (asrock), gigabit lan, verbruikt evenveel als een atom D510 :)

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
vuurvos
Erelid
Erelid
Berichten: 978
Lid geworden op: 11 jul 2011, 22:34
Locatie: Brussel
Uitgedeelde bedankjes: 211 keer
Bedankt: 207 keer
Contacteer:

philippe_d schreef:Akkoord dat het gebruik van "servers" niet gesupporteerd op een consummenten abbo.
Maar het woord "Lan servers" is gewoon een BBox2 synoniem voor "port forwarding". Misschien zorgt dit hier wel voor verwarring?
Mea Culpa Maxima. Ik heb er geen enkel probleem mee om mijn ongelijk toe te geven. En ik was mis, voor 100% !

Ik heb pas nu ontdekt dat "Lan Servers" inderdaad een BBox2 synoniem is voor "port forwarding". Ik begrijp dus ondertussen ook de frustatie van de TS, waarvoor mijn oprechte excuses !

Indien een f/w upgrade ervoor zorgt dat de "port forwarding" voor sommige poorten niet meer werkt dan is het idd. de rol van de helpdesk om hier een oplossing voor te vinden. Ondertussen heeft iemand anders gepost dat hij dezelfde f/w draait dan de TS en het bij hem nog steeds werkt als tevoren, een algemeen probleem kan het dus niet zijn.

Tip: als men de helpdesk belt voor een gelijkaardig probleem stel ik voor om het te hebben over "port forwarding" want zodra de term "server" valt zal men 9/10 het mis begrijpen als zijnde een server probleem op een consumenten abbo waarvoor er dus geen support is.
philippe_d
Moderator
Moderator
Berichten: 18369
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1001 keer
Bedankt: 3720 keer
Provider

vuurvos schreef:Mea Culpa Maxima
Excuses aanvaard, maar niet nodig hoor om je te excuseren.
Daarvoor dient eens discussie forum ...
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Gebruikersavatar
vuurvos
Erelid
Erelid
Berichten: 978
Lid geworden op: 11 jul 2011, 22:34
Locatie: Brussel
Uitgedeelde bedankjes: 211 keer
Bedankt: 207 keer
Contacteer:

Ik vind het toch nodig t.o.v. de TS
VicVL
Starter
Starter
Berichten: 11
Lid geworden op: 04 feb 2013, 17:47
Bedankt: 4 keer

(@ vuurvos: ik heb geen citeerknop op uw bovenstaande bericht: op deze manier dan dus maar: bedankt :-D ).

Het is weer bal...

Ik ben 4 uur en 45 minuten bezig geweest, en ik krijg 't niet werkend meer :cry:


1. Vanochtend moest ik voor een paar uur weg. Ik zet altijd alle computers uit als ik niet thuis ben (ben bang voor kortsluiting en brand, en mijn honden lopen hier ook nog rond dus vandaar).
2. Ik weet dat ik beter de BBOX niet uitzet, maar ik drukte per ongeluk de verkeerde schakelaar (van het stekkerblok) uit. Ik hoorde 'klik' van de BBOX, en dacht 'oeps', en heb hem meteen weer aan gezet.
3. Ik ben dan een 4 tal uren weggeweest, kom terug, start de Pfsense, de switch, de NAS-sen en de PC's weer op: klaar, geen PPPoE-verbinding, geen WAN.
4. Uiteindelijk dan maar de BBOX gereset, en BGC moet een firmware-update er doorheen geduwd hebben (die dus kennelijk pas geinstalleerd werd bij een reboot/aan-uit van de modem of zo), want opeens krijg ik als ik naar 192.168.1.1 ga een melding over een ongeldig certificaat (iets met openwrg of zo, ik ben 't vergeten).
5. Opnieuw in de BBOX in de login '0' ingevuld, DHCP uit en disable PPPoE: niets :cry:
6. Uiteindelijk de hele Pfsense volledig opnieuw geinstalleerd: niets. Het '@'-lampje gaat maar niet branden. De Pfsense opnieuw gereboot, de stekker van de BBOX2 er 5 minuten uit laten liggen, en zo de hele middag liggen rotzooien, maar het doet niets (in de PPP-log op de Pfsense zie ik alleen maar de hele tijd 'links is down, links up, reconnect attempt zoveel, enzovoorts).
7. Ik zit nu dus weer op de BBOX2, Pfsense ligt er weer even tussen uit :-(


En ik was zo blij met die Pfsense, en zooo blij dat ik 't werkend had :cry:

Er is zeker niet iemand die weet hoe ik dit recht moet krijgen?

:-(
philippe_d
Moderator
Moderator
Berichten: 18369
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1001 keer
Bedankt: 3720 keer
Provider

Jij hebt een zéér ongebruikelijke set-up, omdat je de BBox2 "bij" in het LAN netwerk hangt.
De meesten die een router met PPPoE achter de BBox2 gebruiken, zorgen ervoor dat het netwerk aan de LAN kant van hun 2de router in een ander subnet hangt.

Volgens mij heb je een IP conflict, gezien zowel je pfsense als je BBox2 het adres 192.168.1.1 hebben.
Tenzij je het LAN IP van de BBox2 wijzigde (maar bij een factory reset zal dat terug op 192.168.1.1 komen)

Misschien moet je de Pfsense een ander IP geven (192.168.1.2) ?
En dan natuurlijk in al jouw clients met vast IP de juiste gateway ingeven ?

Of zie ik jouw opstelling verkeerd?
Misschien eens een tekeningetje maken en hier posten ?
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
VicVL
Starter
Starter
Berichten: 11
Lid geworden op: 04 feb 2013, 17:47
Bedankt: 4 keer

Bedankt voor je antwoord :-D

Ik dacht niet dat ik een IP-conflict had; de BBOX2 heeft immers geen IP-adres meer (ik zie hem ook niet in 't netwerk). En zou dat zo zijn, dan blert de Pfsense er onmiddellijk over (had ik al eens gezien: 'ip-conflict on 192.168.1.1, toen ik nog bezig was de slaap uit mijn ogen te wrijven en iets vergeten was :lol: ).

Ik heb een BBOX2-reset gedaan, en dan weer disable DHCP, PPPoE uit, login = 0. Daarmee is volgens mij de BBOX2 weer een 'domme modem' geworden, toch?

Mijn LAN is heel simpel:
BBOX2 ('domme modem') -> PFsense WAN (xl0)
PFsense WAN (xl0) -> Pfsense LAN (xl1)
Pfsense LAN (xl1) -> HP Switch
HP-Switch -> Synology, PC's, Laptop.


(Ook hier zie ik de citeerknop niet meer, vreemd :eek: . Dus maar met een manuele
Indien u op het laatste bericht wil antwoorden dien je niet alles over te nemen. Daarom net is de citeerknop bij de laatste post weggenomen
Laatst gewijzigd door TiTanium 16 feb 2013, 22:23, in totaal 1 gewijzigd.
Reden: FullQuote verwijderd.
Benbits
Pro Member
Pro Member
Berichten: 299
Lid geworden op: 05 feb 2009, 19:25
Uitgedeelde bedankjes: 10 keer
Bedankt: 24 keer

log effekens in via telnet in uw modem.
login : admin
psw : serienr.

geef volgende commando's.
rg_conf_set /dev/ppp0/username ""
rg_conf_set /dev/ppp0/password ""
rg_conf_set /dev/ppp0/enabled 0
rg_conf_ram_set /dev/ppp0/volatile_enabled 0
rg_conf_set /dev/eth2/enabled 0
rg_conf_ram_set /dev/eth2/volatile_enabled 0
reconf 1
save

dan :
shell
rm /mnt/ffs/A/0_tr104.cfg
exit

reboot

b.
philippe_d
Moderator
Moderator
Berichten: 18369
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1001 keer
Bedankt: 3720 keer
Provider

VicVL schreef: Ik heb een BBOX2-reset gedaan, en dan weer disable DHCP, PPPoE uit, login = 0. Daarmee is volgens mij de BBOX2 weer een 'domme modem' geworden, toch?
Ja, en ?
Kan een "domme modem" dan geen IP meer hebben? Hoe kan je die anders nog gaan instellen?
Met DHCP uit te zetten, is het IP toch niet verdwenen, het enige wat je hiermee doet is dat de LAN clients geen automatisch IP krijgen, maar je kan de BBox2 zelf nog altijd bereiken op zijn eigen IP (192.168.1.1)

Ik zou het volgende eens proberen.
  • 1) BBox2 factory default reset, en vergeet eventjes die hele heisa rond disable DHCP, PPPoE uit, login = 0 ...
    2) Geef je pfsense een ander LAN subnet dan de BBox2.
    3) Start PPPoE op pfsense
Nu zal alles werken (met uitzondering dat de BBox2 wireless niet in je LAN zit
Eens alles werkt, dan kan je proberen om de dingen aan te passen, zodat je ziet waar het misloopt ?

PS. Zoals je zelf gezien hebt is de citeer knop inderdaad niet voorhanden bij de laatste post. En dat is de bedoeling.
Als je antwoordt op een vorige post moet je in principe niets citeren.
Als je toch (een stukje) wil citeren uit de laatste post:
  • - gebruik de "Antwoorden" knop.
    - scroll naar beneden, je ziet nu alle voorgaande posts.
    - markeer het stukje dat je wil citeren, en druk de citeerknop.
Benbits schreef:log effekens in via telnet in uw modem.
login : admin
psw : serienr.
Ik vindt het nogal scary om hier code te publiceren zonder erbij te vertellen wat deze commando's doen :-( .
Trouwens, hij kan niet meer inloggen, want hij beweert dat zijn "domme modem" geen IP meer heeft :-) .
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Mathy
Elite Poster
Elite Poster
Berichten: 842
Lid geworden op: 17 feb 2010, 11:09
Uitgedeelde bedankjes: 35 keer
Bedankt: 74 keer

Mijn setup is gelijkaardig aan de jouwe. Ik gebruik hier echter een 10.0.0.0/23 range, juist om er voor te zorgen dat moest de BBox gereset worden naar defaults, er geen IP conflicten optreden. Ik zie meteen dat er niet-correcte DHCP-adressen worden uitgedeeld en kan ingrijpen. Het grootste deel van mijn apparatuur blijft ook werken omdat die statisch geconfigureerd zijn. DHCP is enkel voor de workstations en remote boot XBMC.
Skynet Generation Internet

http://mathy.vanvoorden.be
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Je zet wel de PPPoE uit, maar niet de DHCP server... Dus je pfsense krijgt intern nog een IP.

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
philippe_d
Moderator
Moderator
Berichten: 18369
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1001 keer
Bedankt: 3720 keer
Provider

Krisken
ik ken jouw persoonlijk standpunt over PPPoE op de Bbox aan/uit, en jouw bezorgdheid over IPv4 schaarste.
Daar kunnen we een aparte discussie over houden ....
Maar laat ons hier nu eventjes concentreren om het probleem van de TS op te lossen, en daar heeft PPPoE op de BBox2 niet direct iets te maken.

Uit de vele posts van de TS kan ik ook concluderen dat hij een leek kan genoemd worden wat betreft netwerken, en hoewel hij soms een grote mond opzet, onze hulp kan gebruiken :).
* Het feit dat hij beweert dat zijn BBox2 geen LAN IP meer heeft omdat hij ingesteld als "domme modem".
* Het feit dat hij beweert dat "indien dat zo zo zou zijn, dan blert de Pfsense er onmiddellijk over" zijn uitdrukkingen die niet veel technische inhoud hebben.

Mijn conclusie is dat hij te doen heeft met een IP conflict, omdat hij zijn eigen LAN absoluut hetzelfde subnet wil geven als dat van de BBox2 (dus LAN en WAN kant van psense in hetzelde subnet) ... meer nog, zijn pfsense IP is hetzelfde als dat van de BBOx2 (192.168.1.1). De enige reden: hij wil de WLAN van zijn BBox2 mee in zijn eigen LAN.

Nu beweer ik niet dat dat alles onmogelijk is, maar toch zéér ongebruikelijk.

Vandaar mijn advies
  • 1) een complete BBox2 reset, en er verder van af blijven. Je kan later nog dingen optimaliseren (vb PPPoE uit), maar in de uitgangstoestand van de BBox2 is PPPoE passtrough enabled. Meer heb je niet nodig.
    2) Pfsense een ander LAN subnet geven dan de BBox2 (is dit niet standaard 192.16.1.0/24 bij Pfsense?). Natuurlijk zal hij zijn fixed IP clients moeten herinstellen
    3) PPPoE starten op Pfsense
Nu heeft hij een onstabiele systeem, het werkt soms, en soms niet, en geeft hij de schuld aan de BBox2.
Met de BBox2 is er niets verkeerd, maar wel met zijn netwerk set-up.
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
VicVL
Starter
Starter
Berichten: 11
Lid geworden op: 04 feb 2013, 17:47
Bedankt: 4 keer

U bent allemaal weer zeer bedankt voor alle zinvolle reacties :-D

Wat ik niet snap is dat het een volle week vlekkeloos gewerkt heeft met de instellingen die ik, zoals ik zei, op aanraden van Krisken en Schneider uitgevoerd heb. En dat is dan inclusief diverse reboots van Pfsense. En nu opeens zijn die instellingen dan verkeerd?

Dat ik zeg dat de BBOX2 met DHCP en PPPoE uit een 'domme modem' is is overigens niet iets dat ik zelf verzon: het komt van een developer van Pfsense af.

Dat de modem geen IP-adres krijgt in die toestand concludeerde ik zelf; na de drie instellingen die ik maakte zit immers Pfsense op 192.168.1.1 (daar benader ik 'm ook via zowel SSH als de GUI), dus daar zit de modem alvast niet meer. Verder zie ik hem noch in de DHCP-table op Pfsense, noch op mijn FreeBSD-box, noch op mijn OpenBSD-box, noch op mijn Mint-box, noch in Windows 7 (netwerk). Het leek mij dus gevoeglijk terecht om te concluderen dat het modem geen IP adres meer heeft en mij leek dat niet geheel onlogisch gelet op de geciteerde uitspraak 'domme modem'. Denk ik terug aan de dial in-tijd (u weet wel, van krrrrssshsh-piep-piep-tuudeluut, en dan 5k hebben :lol: ), dan had die inbelmodem ook geen eigen IP in het LAN. Maar goed, ik laat mij graag dingen leren, ik zat dus kennelijk fout :?

(@Krisken: maar ik had de DHCP toch uit gezet? Hoezo krijgt de BBOX dan toch een IP?)

@Mathy en Philippe_D: ik ben bang dat ik 'm nu toch kwijt ben; als ik LAN op 192.168 zet, dan kom ik toch niet op 10.0 vanuit mijn eigen PC (en vice versa)? Ik bedoel, als ik de BBOX2 op default 192.168. laat staan, en Pfsense-LAN op 10.0 zet, dan is mijn PC stel 10.0.0.1; dan kan ik toch niet meer vanuit dat subnet op 192.168 komen? En hoe weet Pfsense-WAN dan dat hij naar 192.168.1.1 moet voor de PPPoE?

Sorry, 't zal wel een domme vraag zijn, mea culpa op voorhand.

En dan nog een laatste onduidelijkheid: ik moet dus nu 2 cat-cables in de BBOX2 doen, dan toch? Als hij op zijn default 192.168.1.1 moet blijven zitten?
Als in:
- BBOX-LAN1 -> Pfsense WAN (xl0)
- BBOX-LAN2 -> HP Switch
- Pfsense LAN (xl1) -> Switch.

U bent wederom zeer bedankt voor uw hulp; waren we fysiek samen, dan had ik een bak Duvel meegenomen :beerchug:
philippe_d
Moderator
Moderator
Berichten: 18369
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1001 keer
Bedankt: 3720 keer
Provider

VicVL schreef:Wat ik niet snap is dat het een volle week vlekkeloos gewerkt heeft met de instellingen die ik, zoals ik zei, op aanraden van Krisken en Schneider uitgevoerd heb. En dat is dan inclusief diverse reboots van Pfsense. En nu opeens zijn die instellingen dan verkeerd?
Ja, inderdaad. Dit is wat ik noem een "onstabiel systeem". Een keer werkt het, een andere keer niet. Dat is toch niet het resultaat wat je wilt ? Volg dan toch gewoon eens ons advies .... Dan krijg je een "stabiel" systeem :-) .

Er zijn enkele zaken die jij niet begrijpt:

De BBox2 heeft een LAN IP adres: 192.168.1.1
Zolang jij dat niet manueel gewijzigd hebt, blijft hij dat IP adres behouden.
Net zoals een "domme AP" ook een eigen IP adres heeft. Hoe zou je die apparaten anders kunnen gaan instellen ?

Als je de DHCP van de BBox uit zet, dan geeft de BBox2 zelf geen adressen meer uit aan de LAN clients (192.168.1.xxx), maar hij behoudt volledig zijn functies als router, hij behoudt zijn IP, blijft gateway, enz ...
Het enige verschil: de clients krijgen geen dynamisch IP.
Daarmee wordt de BBox2 geen "domme modem". Het enige wat jij met pfsense doet, is de router van de BBox2 niet gebruiken.

Dat jij de Bbox niet ziet is natuurlijk ook normaal. Die zit aan de WAN kant van je pfsence, dus die kan niet in je DHCP Table zitten. Met gevolg jouw verkeerde conclusie.
VicVL schreef:als ik LAN op 192.168 zet, dan kom ik toch niet op 10.0 vanuit mijn eigen PC (en vice versa)? Ik bedoel, als ik de BBOX2 op default 192.168. laat staan, en Pfsense-LAN op 10.0 zet, dan is mijn PC stel 10.0.0.1; dan kan ik toch niet meer vanuit dat subnet op 192.168 komen?
  • a) waarom zou je dat willen?
    b) wedden dat je er toch nog op geraakt? eventueel eventjes je pfsence PPPoE onderbreken, en je komt gegarandeerd moeiteloos op 192.168.1.1
VicVL schreef:En hoe weet Pfsense-WAN dan dat hij naar 192.168.1.1 moet voor de PPPoE?
- Die moet dat niet weten
- De WAN kant van je pfsense krijgt toch gewoon een adres van de BBox2 DHCP (192.168.1.xxx)
VicVL schreef:En dan nog een laatste onduidelijkheid: ik moet dus nu 2 cat-cables in de BBOX2 doen, dan toch? Als hij op zijn default 192.168.1.1 moet blijven zitten?
Je bent nog niet eens in staat om een eenvoudige setup tot een goed einde te brengen, en je probeert al weer de zaken te compliceren.

Doe nu eens blindelings (zonder vragen te stellen) de raadgevingen die we hier nu al 3 keer hebben gegeven. Dat is de eerste stap. Als alles goed werkt (met andere woorden: het loopt enkele weken/maanden stabiel), probeer dan pas de volgende stappen...
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
VicVL
Starter
Starter
Berichten: 11
Lid geworden op: 04 feb 2013, 17:47
Bedankt: 4 keer

Je bent zeer bedankt, Philippe :beerchug:

Ik ga dan eens volledig jouw instructie opvolgen. Wat vind je: zal ik voor alle LAN-clients achter de Pfsense 192.168.2.x nemen, of 10.0.0.0/24?
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Persoonlijk zijn dit mijn IPranges, je kiest die natuurlijk zelf :)


192.168.1.1/24 = vdsl2 modem openweb
192.168.2.1/24 = vdsl2 modem edpnet

10.100.0.1/24 = bekabelde apparaten (NAS, vaste PC, VoIP, ...)
10.101.0.1/24 = Wifi (private = met wachtwoord, voor mezelf, vriendin. Laptop, tablet, gsm, ...)
10.102.0.1/24 = Wifi (trusted = met wachtwoord, voor vrienden die regelmatig langs komen)
10.103.0.1/24 = Wifi (public = niet beveiligde verbinding, voor iedereen, cap op download/upload)

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
VicVL
Starter
Starter
Berichten: 11
Lid geworden op: 04 feb 2013, 17:47
Bedankt: 4 keer

Hartstikke bedankt, Krisken :beerchug:

Sorry dat ik wat later reageerde, een van mijn honden heeft terminale kanker en ligt op sterven. Dat vergt al onze tijd, ook om nog met hem te knuffelen, dus ik laat dit voor nu heel even liggen en pak het als hij er niet meer is weer op.

Nogmaals zeer bedankt :-D
ShinobiX9X
Starter
Starter
Berichten: 17
Lid geworden op: 01 feb 2011, 11:52
Uitgedeelde bedankjes: 3 keer
Bedankt: 1 keer

Dag allen,

Ik heb dit topic goed overlopen.
mijn situatie:
Sagem f@st 3464
DHCP staat niet uit, maar heeft enkel 1 static IP (bind to mac) met pfSense.
wifi is uit.
na pfSense is een switch voor een paar clients, een FreeNAS, en een AP.
Ik durf niet veel veranderen in de Sagem daar dit ook dient voor digitale tv and m'n vaste lijn.

Nu lees ik hier, vooral van Krisken, dat het beter is bepaalde functies uit te zetten in de sagem (AKA bbox2, blijkbaar is dat allemaal hetzelfde intern van Belgacom, Scarlet en Snow).
Voor mij is dat goed, maar dan had ik graag geweten wat ik nu juist moet doen om dit tot een goed eind te brengen.
Alvast bedankt.

mvg,
Shino
philippe_d
Moderator
Moderator
Berichten: 18369
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1001 keer
Bedankt: 3720 keer
Provider

ShinobiX9X schreef: Sagem f@st 3464
DHCP staat niet uit, maar heeft enkel 1 static IP (bind to mac) met pfSense.
wifi is uit.
Als het systeem nu goed werkt, zou ik het zo laten ...
Er is géén enkel voordeel aan om nog iets te veranderen aan je instellingen!

Als je - net zoals Krisken - bezorgd bent over de schaarste van IPv4 adressen (hoewel dit jouw probleem niet is), kan je eventueel nog de PPPoE van de Sagem uitzetten, gezien deze een nutteloos publiek IPv4 gebruikt.
Hoe je dit moet doen lees je in een van de posts van krisken:
krisken schreef:Advanced settings => Network Interfaces => WAN PPPoE => Knopje "disable" :-)
Er is wel één nadeel: je FONspot zal niet meer actief zijn.
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

ShinobiX9X schreef:Nu lees ik hier, vooral van Krisken, dat het beter is bepaalde functies uit te zetten in de sagem (AKA bbox2, blijkbaar is dat allemaal hetzelfde intern van Belgacom, Scarlet en Snow).
Voor mij is dat goed, maar dan had ik graag geweten wat ik nu juist moet doen om dit tot een goed eind te brengen.
Beter is veel gezegd, het spaart voornamelijk stroom als je niet vies bent van wat te prutsen. Zo heb ik (en al enkele anderen) niet alleen het WiFi kaartje uit gezet zoals jij hebt gedaan, maar dit er ook uitgesloopt (modem is mijn eigendom, dus was toch mijn verantwoordelijkheid).
De manier waarop je PPPoE kan uit zetten heeft Philippe reeds vernoemd. Zoals hij vermeld heb je dan ook geen FON hotspot meer. Maar gezien het feit dat je de wifi van de modem hebt uitgezet denk ik niet dat dit zo een probleem zal zijn.

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
VicVL
Starter
Starter
Berichten: 11
Lid geworden op: 04 feb 2013, 17:47
Bedankt: 4 keer

Ik was nog vergeten hier feedback te geven; het probleem zat hem in de kernel van Pfsense, alle hier voorgestelde oplossingen waren niet van toepassing. Ik had contact met een developer die zei 'gekend probleem, wacht maar tot we 2.0.2 releasen, dan is het gedaan'. En dat bleek ook zo te zijn :-D U allen toch bedankt voor uw tijd :wink:
Plaats reactie

Terug naar “Proximus (Belgacom, Skynet)”