OpenVPN/PFSense via Belgacom BBOX

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
PlazzmiK
Starter
Starter
Berichten: 8
Lid geworden op: 19 feb 2013, 11:48

Hoi,

Hopelijk kan er hier iemand mij helpen met volgend probleem. Even een korte schets van de situatie:

Lokaal netwerk > 10.10.4.0/24
PFSense box > 10.10.4.1 (LAN) / 192.168.0.2 (WAN)
BBOX > 192.168.0.1

...INTERNET ]---[ variabel IP < BBOX > 192.168.0.1 ]---[ 192.168.0.2 < WAN < PFSENSE > LAN > 10.10.4.1 ]---[ 10.10.4.0/24 ...

Internet werk perfect, OpenVPN is geconfigureerd op de PFSense box op de standaardpoort 1194, heeft automatisch firewall rules aangemaakt. Heb op de BBOX de DMZ ingesteld op het IP van de PFSense box (192.168.0.2).

Van buitenaf krijg ik echter geen verbindig opgezet, krijg geen antwoord op de poort 1194. Heb het ook al eens geprobeerd op poort 9999. Het rare is dat, als ik PPTP opzet in PFSense ik wel een antwooord krijg op de PPTP poort (1723). Wat vergeet ik hier? Heb als tip gekregen om m'n BBOX in bridged mode te zetten, maar weet niet hoe dit moet. Alles mag wijzigen, enkel het LAN (vet gedrukt) gedeelte moet ongewijzigd blijven. Iemand hier ervaring mee?

Bij een telenet installatie lukt dit zonder problemen, maar hier zit ik volledig klem.
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Ik moet zeggen dat ik openvpn nooit werkende heb gekregen op PFSense, dus ik kan je op 1-2-3 hier niet mee helpen.
Echter waarom laat je je PFSense setup zelf geen PPPoE doen?

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
PlazzmiK
Starter
Starter
Berichten: 8
Lid geworden op: 19 feb 2013, 11:48

OpenVPN met PFsense werkt echt super... heb het werkend op een aantal telenet lijnen, zonder enig probleem.

Kan je mij het PPPoE gedeelte misschien proberen uit te leggen? Heb momenteel een PFSense box draaien met 2 NIC's (WAN & LAN), hoe begin ik hieraan?
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Op de WAN interface kies je gewoon PPPoE, en je vult je belgacom login en wachtworod in. Dan krijg je op je PFSense direct een public IP.

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
PlazzmiK
Starter
Starter
Berichten: 8
Lid geworden op: 19 feb 2013, 11:48

en hoe stel ik de modem dan in? want die BBOX kastjes zijn fantastisch kwestie van instellingen.
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Op je bbox moet je niks instellen. Doe eerst even gewoon wat ik zei. bbox ondersteund pppoe pass trought :)

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
PlazzmiK
Starter
Starter
Berichten: 8
Lid geworden op: 19 feb 2013, 11:48

Heb net PPPoE even geprobeerd op m'n PFSense box, maar krijg geen verbinding tot stand. Moet ik iets doen buiten het invullen van de login / pass?

Hier de log uit PFSense (nieuwste entry bovenaan)

Code: Selecteer alles

Feb 19 13:24:39	ppp: [wan_link0] Link: reconnection attempt 33 in 4 seconds
Feb 19 13:24:39	ppp: [wan_link0] LCP: LayerStart
Feb 19 13:24:39	ppp: [wan_link0] LCP: state change Stopped --> Starting
Feb 19 13:24:39	ppp: [wan_link0] LCP: Down event
Feb 19 13:24:39	ppp: [wan_link0] Link: DOWN event
Feb 19 13:24:39	ppp: [wan_link0] PPPoE: connection closed
Feb 19 13:24:39	ppp: [wan_link0] LCP: LayerFinish
Feb 19 13:24:39	ppp: [wan_link0] LCP: state change Stopping --> Stopped
Feb 19 13:24:39	ppp: [wan_link0] LCP: rec'd Terminate Ack #131 (Stopping)
Feb 19 13:24:39	ppp: [wan_link0] LCP: SendTerminateAck #132
Feb 19 13:24:39	ppp: [wan_link0] LCP: rec'd Terminate Request #104 (Stopping)
Feb 19 13:24:39	ppp: [wan_link0] LCP: LayerDown
Feb 19 13:24:39	ppp: [wan_link0] LCP: SendTerminateReq #131
Feb 19 13:24:39	ppp: [wan_link0] LCP: state change Opened --> Stopping
Feb 19 13:24:39	ppp: [wan_link0] LCP: parameter negotiation failed
Feb 19 13:24:39	ppp: [wan_link0] LCP: authorization failed
Feb 19 13:24:39	ppp: [wan_link0] MESG: Request Denied
Feb 19 13:24:39	ppp: [wan_link0] CHAP: rec'd FAILURE #1 len: 18
Feb 19 13:24:39	ppp: [wan_link0] CHAP: sending RESPONSE #1 len: 36
Feb 19 13:24:39	ppp: [wan_link0] CHAP: Using authname "fd289930@SKYNET"
Feb 19 13:24:39	ppp: [wan_link0] Name: "MSR03BKC4"
Feb 19 13:24:39	ppp: [wan_link0] CHAP: rec'd CHALLENGE #1 len: 30
Feb 19 13:24:39	ppp: [wan_link0] LCP: LayerUp
Feb 19 13:24:39	ppp: [wan_link0] LCP: auth: peer wants CHAP, I want nothing
Feb 19 13:24:39	ppp: [wan_link0] LCP: state change Ack-Sent --> Opened
Feb 19 13:24:39	ppp: [wan_link0] MAGICNUM 2d8ccb81
Feb 19 13:24:39	ppp: [wan_link0] MRU 1492
Feb 19 13:24:39	ppp: [wan_link0] LCP: rec'd Configure Ack #130 (Ack-Sent)
Feb 19 13:24:39	ppp: [wan_link0] MAGICNUM 2d8ccb81
Feb 19 13:24:39	ppp: [wan_link0] MRU 1492
Feb 19 13:24:39	ppp: [wan_link0] LCP: SendConfigReq #130
Feb 19 13:24:39	ppp: [wan_link0] PROTOCOMP
Feb 19 13:24:39	ppp: [wan_link0] LCP: rec'd Configure Reject #129 (Ack-Sent)
Feb 19 13:24:39	ppp: [wan_link0] LCP: state change Req-Sent --> Ack-Sent
Feb 19 13:24:39	ppp: [wan_link0] MAGICNUM 6a2ac49d
Feb 19 13:24:39	ppp: [wan_link0] AUTHPROTO CHAP MD5
Feb 19 13:24:39	ppp: [wan_link0] MRU 1492
Feb 19 13:24:39	ppp: [wan_link0] LCP: SendConfigAck #103
Feb 19 13:24:39	ppp: [wan_link0] MAGICNUM 6a2ac49d
Feb 19 13:24:39	ppp: [wan_link0] AUTHPROTO CHAP MD5
Feb 19 13:24:39	ppp: [wan_link0] MRU 1492
Feb 19 13:24:39	ppp: [wan_link0] LCP: rec'd Configure Request #103 (Req-Sent)
Feb 19 13:24:39	ppp: [wan_link0] MAGICNUM 2d8ccb81
Feb 19 13:24:39	ppp: [wan_link0] MRU 1492
Feb 19 13:24:39	ppp: [wan_link0] PROTOCOMP
Feb 19 13:24:39	ppp: [wan_link0] LCP: SendConfigReq #129
Feb 19 13:24:39	ppp: [wan_link0] LCP: state change Starting --> Req-Sent
Feb 19 13:24:39	ppp: [wan_link0] LCP: Up event
Feb 19 13:24:39	ppp: [wan_link0] Link: UP event
Feb 19 13:24:39	ppp: [wan_link0] PPPoE: connection successful
Feb 19 13:24:38	ppp: PPPoE: rec'd ACNAME "MSR03BKC4-B226"
Feb 19 13:24:38	ppp: [wan_link0] PPPoE: Connecting to ''
Feb 19 13:24:38	ppp: [wan_link0] Link: reconnection attempt 32
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Ik zie authorisation failed. Klopt je login/wachtwoord?

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
PlazzmiK
Starter
Starter
Berichten: 8
Lid geworden op: 19 feb 2013, 11:48

Voor zever ik weet wel... dit is toch het wachtwoord van de hoofdaccount (waarmee je ook de mail kan checken voor de achterliggende fb0000000 nummer?)
VOiD
Elite Poster
Elite Poster
Berichten: 2432
Lid geworden op: 10 jan 2006, 20:10
Locatie: Herent
Uitgedeelde bedankjes: 53 keer
Bedankt: 214 keer

Max. 1 PPPOE sessie toegelaten mischien ? Heb je al eens de PPPOE op de BBOX2 disabled ?
Internet: EDPNet VDSL
Telefonie: OVH
GSM: Proximus
PlazzmiK
Starter
Starter
Berichten: 8
Lid geworden op: 19 feb 2013, 11:48

Zou best kunnen, waar zet ik dit ergens uit?
philippe_d
Moderator
Moderator
Berichten: 16487
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 820 keer
Bedankt: 2998 keer

PlazzmiK schreef:Voor zever ik weet wel... dit is toch het wachtwoord van de hoofdaccount (waarmee je ook de mail kan checken voor de achterliggende fb0000000 nummer?)
Lijkt mij toch een logon/passwoord probleem.
Wat bedoel je met "hoofdaccount" ? je hebt maar één internet account (hetzelfde account als in je BBox), en het paswoord is niet noodzakelijk hetzlefde als van de mailboxen / aliassen.

In geval van twijfel: paswoord reset via e-servcices!
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Start (60/4 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.39-97058 BETA, profiel 100/35.
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

PlazzmiK schreef:Zou best kunnen, waar zet ik dit ergens uit?
bbox > advanced settings > network interfaces > WAN PPPoE > knopje "disable".

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
PlazzmiK
Starter
Starter
Berichten: 8
Lid geworden op: 19 feb 2013, 11:48

Was idd een probleem met het wachtwoord. Had een foutief doorgekregen van Belgacom zelf. Na een wijziging lukte het zonder probleem
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Dus nu heb je een werkend wachtwoord op je LAN poort en kan je surfen?
Probeer nu eens je OpenVPN?

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
PlazzmiK
Starter
Starter
Berichten: 8
Lid geworden op: 19 feb 2013, 11:48

Raak nog niet binnen van buitenaf, maar ga het (openvpn) eens opnieuw instellen om fouten te vermijden.
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

OK, laat maar weten :)

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
conehead
Elite Poster
Elite Poster
Berichten: 777
Lid geworden op: 26 mei 2009, 23:36
Uitgedeelde bedankjes: 3 keer
Bedankt: 22 keer

Ik heb dezelfde config draaien en dat werkt hier alvast zonder problemen ...
Gebruikersavatar
honda4life
Elite Poster
Elite Poster
Berichten: 5659
Lid geworden op: 03 jan 2010, 21:42
Locatie: 127.0.0.1
Uitgedeelde bedankjes: 186 keer
Bedankt: 315 keer

Een kleine tip:
Draai OpenVPN op poort 443, deze wordt nooit geblokkeerd (https) indien je deze toch niet gebruikt.
Eventueel kan je poort 80 gebruiken (http).
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
Marcke
Starter
Starter
Berichten: 12
Lid geworden op: 22 jun 2007, 00:30

Is het mogelijk om OpenVPN te draaien rechtstreeks op de BBOX2?
Of heb je hiervoor een andere router nodig?

Ik kreeg op een ander forum het advies OpenVPN te gebruiken om vanop afstand aan mijn NAS te kunnen.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Marcke schreef:Is het mogelijk om OpenVPN te draaien rechtstreeks op de BBOX2?
Nee.
ShinobiX9X
Starter
Starter
Berichten: 17
Lid geworden op: 01 feb 2011, 11:52
Uitgedeelde bedankjes: 3 keer
Bedankt: 1 keer

Hallo, ik had openVPN werkend op freeNAS. Dit werkte perfect tot enige tijd geleden
mijn Sagem f@st een update deed en ik nu moet inloggen met s/n.
Toen werkte het niet meer, heb ook niet echt gezocht waar het aan kan liggen.

Heb net een alix mobo besteld waar ik pfsense zal op draaien. zal die de PPPoE sessie laten starten.
Zal blij zijn van van dit sagem bakje af te zijn.
Plaats reactie

Terug naar “Netwerken en Security”