pfSense - Avagy az okosított házirouter - Hálózat, szolgáltatók fórum

üzenetek

hozzászólások


ViZion
(félisten)
Blog

opnsense van a dellen OSként, vagy VMben fut?
ha proxmox van alatta az jó, sima liba. ha natív, akkor picit macerásabb szerintem, anno én is kizártam magam... :D
jussunk el a működő belső hálózatig.
kell külön managementnek egy lan port? otthonra felesleges sztem, de ahogy gondolod
pve vagy natív a fő kérdés most.


MasterHUn
(senior tag)
Blog

OSként van rajta, mivel másra úgyse használnám.

iszom szavaid :) ha aztmondod nem kell managment port nem kell :)


Brogyi
(senior tag)
Blog

Hallgass ViZion-ra. Nem kell otthonra managment port. Egyszerűbb beállítani.
WAN és LAN.


MasterHUn
(senior tag)
Blog

:R


MasterHUn
(senior tag)
Blog

Ameddig eljutottam saját kútfőből.
jelenleg a LAN(bge0) porton fix ip-n vagyok benn az opnsensbe. (192.168.0.21)/24
LAN2(bge1) statikusra beállítva. (192.168.12.1) /24
ISC DHCPv4 -> LAN2
- subnet: 192.168.12.0
- mask: 255.255.255.0
- range : 192.168.12.50 - 192.168.12.100
DNS servers: 8.8.8.8, 8.8.4.4

más nincs beállítva.


ViZion
(félisten)
Blog

Hááát... Most még az elején van rá lehetőség, h PVE-t rakj alá és VM-ben futtasd. Később lehet mellé mást is rakni, ami nem hátrány. Előny, h a PVE elmenti Neked, nem kell külön mentéssel bajlódni, LAN portok beállítása, kiosztása egyszerűbb.
Hátrány, h PVE-t is néha menteni kell, manuálisan (rajta vagyok, h Clonezilla-t csak indítsam és fusson le a mentés script, de ehh... :) ).
Ha marad így, akkor kellene kép az interfaces/assigments-ről.
Ha 4 van és egyet külön hálónak szánsz (fentebb írtad):
"A Lan1.-en külön szeretnék futtatni egy fizikai szervert, gyakorlatilag elkülönítve.
A lan2 meg lenne a normál otthoni lába amiről menne minden mint eddig."
akkor 3-at lehet ebből bridgelni, a 4. menne a szerverhez. A 3 port az kvázi switch-ként fog működni, de ha megtartod a switchet, akkor ezt kihagyhatod.
Ha az assigments kész, azaz beállítottad a WAN-t, LAN-t, hogy melyik legyen, akkor az interfaces/WAN alatt beállítod a netre kapcsolódás adatait, az egyszerűség miatt most a régi routered maradjon a switch-ről kábel az opnsense WAN-ba és hagyd DHCP-n.
Enable interface be, block privete networks ki, block bogon be, és upstream gateway-t kiválasztod.
System/Gateway: lehet ezt kell előbb, nem tudom... Nem sok dolog van itt, upstream gateway legyen pipálva.
Utána LAN beállítása... enable és a private ne legyen blokkolva, IPv4 konfigra fix IP-t, amin elére majd az opnsense-t. Maradjunk a klasszikus 192.168.0.x és a 192.168.1.x /24 tartománynál.


MasterHUn
(senior tag)
Blog

interfaces/WAN alatt beállítod a netre kapcsolódás adatait, az egyszerűség miatt most a régi routered maradjon a switch-ről kábel az opnsense WAN-ba és hagyd DHCP-n.
Enable interface be, block privete networks ki, block bogon be, és upstream gateway-t kiválasztod.

System/Gateway: lehet ezt kell előbb, nem tudom... Nem sok dolog van itt, upstream gateway legyen pipálva.

Ezt előbb kell beállítani.







Ha minden igaz, úgy állítottam be mindent ahogy leírtad.


ViZion
(félisten)
Blog

OK, ha a TP link routered is oszt IP címeket, akkor lehet ütközés. Ha azt lehúzod, akkor az eszközeid kapnak IP-t az opnsense-től? Lehet restart kell nekik. A DHCP/Leases-ben látod, h kapott-e vmi IP-t. Ha ez a rész működik, akkor a modemet kellene a WAN portra dugni és beállítani a Gateway-hoz az adatokat, ez nem gond, ha a másik routerrel ment.
Ha minden OK, akkor van net és van belső háló is, DHCP-vel.
Jah, DHCP oldalon a gateway-t hagyd üresen, az a default.
Ha minden OK, akkor mélyvíz jön ;]


MasterHUn
(senior tag)
Blog

na megpróbáltam a következőt.

UTP ami a routerből jön switchből ki húz, opnsense wan portra rádug.
LAN2 portba kábel bedug másik vége a switch-be.

végeredmény:
semmit nem értem el, de a hálózati konfig legalább látta félig az opn-sense-t


ViZion
(félisten)
Blog

WAN porton nem fog IP-t osztani, ez így helyes. A modemből kellene a WAN-ba majd.
opnsense LAN-ból dugd a switch-be oda, ahova eddig a TP-link routert dugtad, már opnsense a router akkor. Azt teszteld.


MasterHUn
(senior tag)
Blog

WAN porton nem fog IP-t osztani, ez így helyes. A modemből kellene a WAN-ba majd.
digi ONT->opensense WAN
opnsense LAN-ból dugd a switch-be oda, ahova eddig a TP-link routert dugtad, már opnsense a router akkor.
opnsense LAN2 -> tplink 24 uplink

gyakorlatilag ezt tettem. azt a hálózati kábelt amivel a router volt összeköve a switch-el azt a kábelt dutam rá az OPN WAN portjára (ahol a bejövő-kimenő forgalom van).
a Lan2 portra pedig bedugtam egy kábelt és bedugtam a 24.-es UPLINK portba.

gyakorlatilag az a tplinkswitch és a router közé raktam be ezáltal az opnsense-t. de amint ezt megtettem még a webes felületet se értem el. :(


ViZion
(félisten)
Blog

Mielőtt nagyon belemélyedsz, gondold át egy Proxmox telepítését hypervisor-nak.
Van PVE topik, részletes leírások, nem bonyolultabb, mint egy átlag Linux telepítése. Kezdésnél van pár lépés, ami opcionális, de előnyös, ha nem lesz cluster/több PVE összekapcsolva. Viszont ha bármikor kizárod magad, akkor opnsense-t kiírni pendrive-ra, monitor, billentyűzet a géphez és újrahúzás, mentés betöltése, frissítés...
Zártam már ki magam, heti 2 mentésem van, HDD-ről SSD-re a mentést visszaállítása max 5 perc. Ahogy egyre inkább használod, kipróbálsz plugint, vagy majd frissíted és valami félremegy... hát nem lennék a helyedben. Nem azt mondom, h ezek megtörténhetnek.
Azt mondom, h ezek meg fognak történni. Lehet nem most, nem a jövő hónapban... de valamikor. PVE-vel nyugodtabban alszol :K Ha ki akarsz vmit próbálni, akkor nyomsz egy snapshot-ot és hajrá. Ha félremegy, akkor visszatölt és annyi. PVE is kb. mint az opnsense, ha beállítod, utána sokat nem kell foglalkozni már vele, teszi a dolgát.


MasterHUn
(senior tag)
Blog

proxmoxoom még van is :) valamennyire még ismerem is. hallgatok rád, és felcsapok rá egy proxmoxot.


ViZion
(félisten)
Blog

ha win-en vagy, akkor CMD-be kell egy
ipconfig /release
és
ipconfig /renew
Mert ő kapott egy IP-t a korábbi routeredtől, amihez ragaszkodik, amíg a lease time tart.
ipconfig /all
és kiderül, h kaptál-e IP-t, meg miegymást.

Proxmox topik, összefoglalóban sok infó.

[ Szerkesztve ]


MasterHUn
(senior tag)
Blog

No, pf sense telepítés pipa. elvileg hozzáadtam jól a külsős netkártyát is.

kezdek agyvérzést kapni :D

simán kiajánlom a gyári netcard-ot erre a pf telepítő aztmondja not ethernet devices... @nyád...


MasterHUn
(senior tag)
Blog

eljött a pillanat amikor feladom az opnsense-t.... fórumhoz híven megpróbálkozok a pf.-el


ViZion
(félisten)
Blog

Má' úgy érted, h kész a Proxmox és egy VM-ben van az opnsense.
Proxmox-nál PVE node, network:
wan portod add hozzá linux bridge-hez, ez a vmbr0 lesz, de lehet passthrough is a fizikai wan portnak a VM-hez.
Egy portot megtarthatsz managementre vagy az extra szervernek, de nem szükséges.
A többi portra hozz létre egy OVS bridge-t. Ez egy switch lesz, mindegyik LAN port ugyan azon az IP címen. Ezt az OVS bridge-t adod opnsense-hez, ez lesz a LAN.
Ha linux bridge-t adtál hozzá, akkor működnie kell, nem értem mi lehetett a hibaüzenet.


kisskd
(tag)

Ha kinyírod az opnsense-t, és nincs managament portod külön (mert csak 2 port van, PCIE nélkül), hogy éred el a proxmox admint? (kártyák átadva a VM-nek)


ViZion
(félisten)
Blog

Lazán... :K
Nálam az alaplapi a wan, a 2 portos NIC a LAN. A WAN egy linux bridge (mert egyszerűbb, nem kell esetleg driverrel szívni freeBSD alatt, passthrough nálam nem hozna sokat), a 2 LAN pedig OVS bridge, saját IP címmel, amin a PVE elérhető. Épp ezért ilyen:
Szal. ha nem a Proxmoxot ölöm meg, akkor elérem a vackaim. És a DNS szerver is külön van (csak a helyi, a caching DNS az unbound).


kisskd
(tag)

Ennek nekifutok mégegyszer akkor, asszem anno nem jött össze a dolog. Ebben a felállásban a vmbr0-t és a vmbr10-et teszed be pfsense WAN, és LAN lábának?

Én vagy egy i350-T2 portjával, vagy két alaplapi intellel (82579LM, és 82574L) tudok gazdálkodni (két külön gépben).

üzenetek