pfSense expert gezocht

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Beste,

In het appartement waar ik woon (blok van 12 appartementen) is de verdeling als volgt:
- 5 appartementen met vaste bewoners
- 3 appartementen met studenten
- 5 appartementen met mensen die hier enkel in het weekend komen, of 1/2x per maand (soort buitenverblijf zeg maar)

De 5 mensen die het hier als buitenverblijf hebben zouden internet handig vinden, maar vinden de kost hiervan (Belgie...reken maar op minstens 30 euro voor een gewone internetlijn) te duur. De 3 studenten hebben het internet bijna continue van doen voor hun studies (vele verslagen, cursussen etc staan op internet). Van de 5 vaste bewoners hebben ik en iemand anders nog elk een internetlijn. De 3 andere vaste bewoners hebben wel interesse in internet, maar zouden dat enkel gebruiken voor links en rechts wat rond te surfen, en niet meer. Dus ook zij vinden een abonnement te duur voor wat ze het zouden gebruiken.

Van elk appartement lopen er 3 UTP-kabels naar een gemeenschappelijke ruimte : 1 voor telefonie (gemeenschappelijke ruimte staat een belgacomkastje), 1 voor de videofoon (om te kijken wie aan de deur staat) en 1 "reserve" voor toekomstige dingen...

De internetverbindingen die momenteel aanwezig zijn:
- Scarlet ADSL
- 6mbit down
- 640kbps up
- geen downloadlimiet
- http://www.scarlet.be/nl/onze-pakket...t-internet.php
- Telenet Shake
- 25mbit down
- 1mbit up
- 100GB downloadlimiet
- http://telenet.be/1129/0/1/nl/thuis/...tv-aan-70.html
Momenteel heb ik beneden een 16-poort switch gelegd, waaraan elk appartement gekoppeld is via de reserve UTP kabel. Het internet komt op mijn appartement toe via de telefonie UTP kabel, daar een 4-poortsrouter waar mijn pc's op aangesloten zijn, en via mijn reservekabel naar beneden richting de switch als uplink. Iedereen surft dus via de scarletkabel momenteel. Veel last heb ik niet, maar natuurlijk zijn de studenten hier wel liedjes en films aan het downloaden, wat zelfs gewoon surfen enorm traag maakt. Zo is er vorige maand een 250GB aan internetverkeer gemaakt, en zitten we voor september al aan 119GB (allemaal up+down). Uiteraard, in de weekends dat de studenten hier niet zijn, merk je er amper iets van als één van de andere bewoners eens zijn mail ophaalt of wat rondsurft.

Ik heb dit besproken met mijn medebewoner die Telenet heeft, en hij zou bereid zijn om ook zijn internet te delen. Elke bewoner betaalt een euro of 7 en wij zijn uit de kosten en iedereen is blij...
Zo zouden wij het surfen, MSN, e-mail, VOIP, games, ... via telenet gooien, en downloaden (nieuwsgroepen, p2p etc) samen met FTP via Scarlet, daar we daar geen limieten op hebben. Zo kan de ene groep lustig downloaden zonder de andere groep te storen door ellendig traag surfen :-)

Ik heb op internet wat gezocht en kwam uit op pfSense. Ik had nog een oude computer staan (even 3 netwerkkaarten ingegooid wel) en zou deze gebruiken als "router". Echter vind ik nergens een how-to op internet die duidelijk genoeg is om de hierboven beschreven situatie op pfSense te kunnen doen...

Vandaar mijn vraag : who can help :-)

EDIT : in het totaal zouden er ongeveer 24 computers gebruik maken hiervan. Uiteraard voor de mensen die meerdere computers in hun appartement hebben ... die moeten maar een switch plaatsen in de bergingruimte waar de 3 UTP-kabels toekomen naar de gemeenschappelijke ruimte, en er de verschillende UTP kabels liggen naar de verschillende delen van het appartement (2 in de living, en 1 per slaapkamer/bureau. Sommige appartementen hebben 1 slaapkamer, anderen 2)

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
silencer
Elite Poster
Elite Poster
Berichten: 3984
Lid geworden op: 08 jul 2008, 02:07
Locatie: 398m van de [email protected]
Uitgedeelde bedankjes: 163 keer
Bedankt: 100 keer

En wat lukt er niet?
Je gebruikt 1 netwerkkaart met gateway telenetmodem(geen ppoe mogelijk?)(wan1), de ander pppoe(wan2) en de 3e netwerkkaart stel je in als LAN.
Via je pc een gateway instellen(ipconfig) en je kan eraan via de webconfig.
Persoonlijk vond ik dit een van de eenvoudigste routers om op te zetten.

met bandwithd kan je alle trafiekvolume monitorren (static dhcp aanzetten/static ip opleggen aan de gebruikers).

Met Qos kan je bepaalde intensieve taken beperken "p2p", downsnelheid staic ip-adres,...
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

silencer schreef:En wat lukt er niet?
Je gebruikt 1 netwerkkaart met gateway telenetmodem(geen ppoe mogelijk?)(wan1), de ander pppoe(wan2) en de 3e netwerkkaart stel je in als LAN.
Via je pc een gateway instellen(ipconfig) en je kan eraan via de webconfig.
Persoonlijk vond ik dit een van de eenvoudigste routers om op te zetten.

met bandwithd kan je alle trafiekvolume monitorren (static dhcp aanzetten/static ip opleggen aan de gebruikers).

Met Qos kan je bepaalde intensieve taken beperken "p2p", downsnelheid staic ip-adres,...
Hoi Silencer!
Ik ben dan ook zo geen krak er in ze :-) Is eerste keer dat ik het gebruik. De 4 nics worden al herkend zie ik, maar hoe ik ze bvb als lan/wan moet instellen is een tweede zaak.

Bedankt voor de hulp!

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Goendi
Elite Poster
Elite Poster
Berichten: 1621
Lid geworden op: 30 mei 2006, 13:20
Twitter: goendi
Locatie: Antwerpen
Bedankt: 2 keer
Contacteer:

Bon. Eerst en vooral... Je hebt een stevige PC nodig, 1.3ghz cpu, 1gb ram, 20gb harde schijf is wenselijk. 4 netwerkkaarten is voldoende (en dan heb je nog overschot). Op http://www.pfsense.org staan een hele hoop handleidingen, waarvan een voor multiwan is.

Eerst brand je de livecd op een CD, en die boot je dan op je server PC. Vervolgens kun je via console die vlot installeren. Daarna volgt de configuratie via de GUI. Eerst en vooral: PPPoE & Scarlet op WAN1 zetten! U telenet op WAN2 (NIET omgekeerd!). Je zou eventueel kunnen overwegen twee pc's te gebruiken, een voor elke WAN + CARP voor redundancy.

Weet echter dat de traffic shaper (QOS) NIET multiwan werkt op 1.2.3-RC1 (de laatste stabiele versie).
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Goendi schreef:Bon. Eerst en vooral... Je hebt een stevige PC nodig, 1.3ghz cpu, 1gb ram, 20gb harde schijf is wenselijk. 4 netwerkkaarten is voldoende (en dan heb je nog overschot). Op http://www.pfsense.org staan een hele hoop handleidingen, waarvan een voor multiwan is.

Eerst brand je de livecd op een CD, en die boot je dan op je server PC. Vervolgens kun je via console die vlot installeren. Daarna volgt de configuratie via de GUI. Eerst en vooral: PPPoE & Scarlet op WAN1 zetten! U telenet op WAN2 (NIET omgekeerd!). Je zou eventueel kunnen overwegen twee pc's te gebruiken, een voor elke WAN + CARP voor redundancy.

Weet echter dat de traffic shaper (QOS) NIET multiwan werkt op 1.2.3-RC1 (de laatste stabiele versie).
Hmmm niet gedacht dat het idd een stevige pc nodig had.
Ik had hier nog een P3 866 staan, 3x128MB ram en 40GB schijfje...

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Goendi
Elite Poster
Elite Poster
Berichten: 1621
Lid geworden op: 30 mei 2006, 13:20
Twitter: goendi
Locatie: Antwerpen
Bedankt: 2 keer
Contacteer:

PIII 866 moet lukken. 3x128 MB ram is te weinig schat ik. Ik zou je aanraden *minimaal* 512MB te overwegen in die omgeving. Ook moet je je er goed van bewust zijn dat je geen QOS op multiwan niveau kunt uitvoeren. Je kunt dus QOS op 1 vd twee verbindingen doen, maar niet op allebei. Concreet betekend dit dat je best je Scarlet lijn QOS'd, en die als standaard zet, en alle web traffiek, mail traffiek en zo voort over Telenet gooit. Voorzie overigens ook voldoende koeling in en rond de router.

Zoals eerder gezegd, ideaal zou zijn als je 2 routers gebruikt, een voor elke verbinding. Dan kun je op beide QOS aanzetten, tussen beide een draadje spannen voor failover purposes (WAN2), CARP instellen zodat ze redundant werken en klaar is kees. Dan heb je een aardig betrouwbaar netwerkje.
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Goendi schreef:PIII 866 moet lukken. 3x128 MB ram is te weinig schat ik. Ik zou je aanraden *minimaal* 512MB te overwegen in die omgeving. Ook moet je je er goed van bewust zijn dat je geen QOS op multiwan niveau kunt uitvoeren. Je kunt dus QOS op 1 vd twee verbindingen doen, maar niet op allebei. Concreet betekend dit dat je best je Scarlet lijn QOS'd, en die als standaard zet, en alle web traffiek, mail traffiek en zo voort over Telenet gooit. Voorzie overigens ook voldoende koeling in en rond de router.

Zoals eerder gezegd, ideaal zou zijn als je 2 routers gebruikt, een voor elke verbinding. Dan kun je op beide QOS aanzetten, tussen beide een draadje spannen voor failover purposes (WAN2), CARP instellen zodat ze redundant werken en klaar is kees. Dan heb je een aardig betrouwbaar netwerkje.
Het de bedoeling dat alles standaard naar TN zou gaan, met uitzondering van FTP, p2p, alles wat download/uploadintensief is zeg maar. Die bak die ik zou inzetten is eentje die hier gewoon op overschot ligt. Daar ze niet persé willen extra investeren zou ik de 2 router-optie laten vallen.

Koeling is meer dan voldoende : zit 1 ventilator vooran in de bak (luchtinvoer) en 1 achteraan (luchtuitvoer) en zou in de kelder gezet worden. Goed fris dus :-).

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
silencer
Elite Poster
Elite Poster
Berichten: 3984
Lid geworden op: 08 jul 2008, 02:07
Locatie: 398m van de [email protected]
Uitgedeelde bedankjes: 163 keer
Bedankt: 100 keer

krisken schreef:
Goendi schreef:PIII 866 moet lukken. 3x128 MB ram is te weinig schat ik. Ik zou je aanraden *minimaal* 512MB te overwegen in die omgeving. Ook moet je je er goed van bewust zijn dat je geen QOS op multiwan niveau kunt uitvoeren. Je kunt dus QOS op 1 vd twee verbindingen doen, maar niet op allebei. Concreet betekend dit dat je best je Scarlet lijn QOS'd, en die als standaard zet, en alle web traffiek, mail traffiek en zo voort over Telenet gooit. Voorzie overigens ook voldoende koeling in en rond de router.

Zoals eerder gezegd, ideaal zou zijn als je 2 routers gebruikt, een voor elke verbinding. Dan kun je op beide QOS aanzetten, tussen beide een draadje spannen voor failover purposes (WAN2), CARP instellen zodat ze redundant werken en klaar is kees. Dan heb je een aardig betrouwbaar netwerkje.
Het de bedoeling dat alles standaard naar TN zou gaan, met uitzondering van FTP, p2p, alles wat download/uploadintensief is zeg maar. Die bak die ik zou inzetten is eentje die hier gewoon op overschot ligt. Daar ze niet persé willen extra investeren zou ik de 2 router-optie laten vallen.

Koeling is meer dan voldoende : zit 1 ventilator vooran in de bak (luchtinvoer) en 1 achteraan (luchtuitvoer) en zou in de kelder gezet worden. Goed fris dus :-).
gebruik zelf 1.2.3rc3.Pc hier:P3 800 (soms >20% belasting) met 1 GB ECC ram (met CF).
Ram heb je vooral nodig voor de extra services, maar veel kost het nu niet bvb via ebay,... (zelf 12€ betaald), juist opletten dat latjes >256MB worden geaccepteerd.
Poort blokkeren(ftp bvb) op wan1 kun je ook doen.Met 3*128 kun je al veel doen (maar ik zou later toch upgraden).
Hier staat er niet zoveel aan(Qos,darkstat, tftp,denyhosts, FreeRADIUS, bandwithd,vnstat,...) in idle(@12Mb download) +-100MB ram use, maar dit is dan ook maar een thuisnetwerkje met een 15tal ip's.

Je kunt ook pfsense 2.0 gebruiken (beperkte functionaliteit).
Goendi
Elite Poster
Elite Poster
Berichten: 1621
Lid geworden op: 30 mei 2006, 13:20
Twitter: goendi
Locatie: Antwerpen
Bedankt: 2 keer
Contacteer:

Het probleem gaat vooral met PPPoE sessies. Ook is het een slecht idee om standaard over Telenet te gaan... Telenet heeft kleinste limiet. Beste is dat je het omgekeerd doet: alles standaard over Scarlet, en dan specifiek zaken zoals http, imap, gaming, ... over Telenet gooien.

3x128MB is te weinig voor die schaal. Ik draai hier 1.2.3-RC1 met 2GB RAM. Ik heb stuk of 6 PC's van mezelf, en er zijn er nog 10-tal van buren. Zonder die QOS zou mijn upload dichtslibben. Voor acceleratie van HTTP draait er een squid, met squid guardian om ongewenste sites weg te houden. Daarnaast draait BGPd voor dynamic VPN routing, nut voor UPS monitoring, snort voor beveiliging tegen threats, clamav voor virusscanning. Ik gebruik circa 10% RAM in ideale omstandigheden. Als er echter 20k routes in de table zitten, stijgt dit gevoelig.
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:

Dus best al uitkijken naar een c2d processor (5200 ofzo will do), maar op die moderne mobo's zitten geen 4 pci sloten voor die 4 nics op aan te sluiten hé...

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Goendi
Elite Poster
Elite Poster
Berichten: 1621
Lid geworden op: 30 mei 2006, 13:20
Twitter: goendi
Locatie: Antwerpen
Bedankt: 2 keer
Contacteer:

3 Is voldoende. 1xLAN 2x WAN. Vaak hebben moederborden ook nog een build in onboad NIC.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

krisken schreef:Dus best al uitkijken naar een c2d processor (5200 ofzo will do), maar op die moderne mobo's zitten geen 4 pci sloten voor die 4 nics op aan te sluiten hé...
Je hebt NIC's die per 4 op een PCI slot zitten.

Voorbeeldje van een Gigabit versie... http://www.buy.com/prod/supermicro-univ ... 52405.html
silencer
Elite Poster
Elite Poster
Berichten: 3984
Lid geworden op: 08 jul 2008, 02:07
Locatie: 398m van de [email protected]
Uitgedeelde bedankjes: 163 keer
Bedankt: 100 keer

krisken schreef:Dus best al uitkijken naar een c2d processor (5200 ofzo will do), maar op die moderne mobo's zitten geen 4 pci sloten voor die 4 nics op aan te sluiten hé...
Is echt niet nodig, freebsd is enorm performant, let vooral op het verbruik van je router, haal die grafische kaart e.d. eruit(na installatie), plaats een SSD kaart/HDD.
iamborg
Pro Member
Pro Member
Berichten: 272
Lid geworden op: 23 dec 2005, 18:47
Uitgedeelde bedankjes: 55 keer
Bedankt: 47 keer

Of kijk eens naar de Draytek Vigor 2820 VG
Die heeft alles wat je wil doen, en meer: Dual Wan (adsl en ethernet) policy based load balancing, object based load balancing, failover, VPN (dial in en fixed), voip,.... De hele rimram.

List price: om en bij de 260€

www.draytek.nl

Draait hier vlekkeloos met een DXADSL account en Telenet.

Greetz,

Patrick
Plaats reactie

Terug naar “Netwerken en Security”