Jag får inte min pfSense-brandvägg att fungera

Permalänk
Medlem

Jag får inte min pfSense-brandvägg att fungera

Hjälp efterlyses!

Idag har jag ett nätverk som ser ut så här:

Internet ---- fiberkonverterare ---- Linksys E4200 router (192.168.1.1)---- LAN (192.168.100-150)

I syfte att lära mig mer om nätverk och nätverkssäkerhet försöker jag bygga min egen branvägg med pfSense. Jag valde pfSense främst pga den eminenta guiden som finns i detta forum. Tanken är att sätta brandväggen före routern så här:

Internet ---- fiberkonverterare ---- pfSense brandvägg(192.168.1.10) ---- Linksys E4200 router (192.168.1.1)----- LAN(192.168.100-150)

Tanken är att låta Linksys-routern fortsätta att tilldela ip-adresser som tidigare (DHCP)

Brandväggen
Dator: En lite äldre Corei3-maskin som jag inte har någon annan användning för.
Nätverkskort: 2st Intel Pro/1000CT PCIe Desktop Adapter (jag har läst att pfSense fungerar bäst med NIC från Intel.
OS/programvara: pfSense v2.1

Jag har installerat pfSense och tilldelat uppgifterna till respektive nätverkskort: WAN -> em1 och LAN -> em0.
Jag sätter LAN IP-address till 192.168.1.10 och subnätmask 255.255.255.0 (bitcount 24).
Jag sätter LAN ip4 gateway till 192.168.1.1 (för åtkomst till Linksysroutern)
Jag avaktiverar DHCP-servern i pfSense för att ingen konflikt med routern ska uppstå.

Jag får ett uppmuntrande meddelande om att jag nu ska kunna komma åt pfSense via webinterface på 192.168.1.10. MEN! Jag kommer inte alls åt webinterfacet. Alla ping (utom mot brandväggen själv) har 100% packet loss. Dvs INGENTING fungerar!

Vad gör jag för fel?

Visa signatur

Varför önska sig fred jorden när man kan få krig på månen?

Permalänk
Medlem

Kopplat in Linksys-router på dess WAN-port? Byt till LAN isf.

Permalänk
Medlem
Skrivet av Tanis:

Kopplat in Linksys-router på dess WAN-port? Byt till LAN isf.

Brandväggen är kopplad till Linksys-routerns WAN-port. Ska jag koppla in den på en av de fyra LAN-portarna istället och lämna WAN-porten utan inkoppling?

Visa signatur

Varför önska sig fred jorden när man kan få krig på månen?

Permalänk
Medlem
Skrivet av QL:

Brandväggen är kopplad till Linksys-routerns WAN-port. Ska jag koppla in den på en av de fyra LAN-portarna istället och lämna WAN-porten utan inkoppling?

Ja. Precis.

Permalänk
Medlem
Skrivet av QL:

Brandväggen är kopplad till Linksys-routerns WAN-port. Ska jag koppla in den på en av de fyra LAN-portarna istället och lämna WAN-porten utan inkoppling?

Ja

Permalänk
Medlem
Skrivet av Tanis:

Ja. Precis.

Det var som tusan! Ett underbart elementärt misstag från min sida om detta stämmer Tyvärr innebär ju detta att jag måste offra en LAN-anslutning eftersom alla redan är upptagna.

Visa signatur

Varför önska sig fred jorden när man kan få krig på månen?

Permalänk
Medlem

Finns det någon anledning till att du vill köra DHCP-utdelningen i Linksys routern? Det finns ju en utmärkt funktion för det i pfSense, som har en massa trevliga funktioner, bla. WoL.

Permalänk
Medlem
Skrivet av mix_room:

Finns det någon anledning till att du vill köra DHCP-utdelningen i Linksys routern? Det finns ju en utmärkt funktion för det i pfSense, som har en massa trevliga funktioner, bla. WoL.

Enda anledningen är att jag inte vill ändra på allt för mycket på en gång. Jag vill få snurr på brandväggen först. I nästa steg tänker jag låta pfSense vara DHCP-server också. Jag blev så nedslagen av att precis INGENTING verkade fungera så fort jag kopplade in brandväggen. Nu verkar det som om det finns en enkel lösning på det hela om man får tro svaren jag fått. Synd bara att man får offra en LAN-anslutning på Linksys-routern. Går det inte att konfigurera om WAN-porten till en LAN-port via Linksysrouterns webinterface??

Visa signatur

Varför önska sig fred jorden när man kan få krig på månen?

Permalänk
Medlem
Skrivet av QL:

Enda anledningen är att jag inte vill ändra på allt för mycket på en gång. Jag vill få snurr på brandväggen först. I nästa steg tänker jag låta pfSense vara DHCP-server också. Jag blev så nedslagen av att precis INGENTING verkade fungera så fort jag kopplade in brandväggen. Nu verkar det som om det finns en enkel lösning på det hela om man får tro svaren jag fått. Synd bara att man får offra en LAN-anslutning på Linksys-routern. Går det inte att konfigurera om WAN-porten till en LAN-port via Linksysrouterns webinterface??

Inte med standardfirmware, men med DD-WRT kan man ställa in det.