Premiär! Fyndchans i SweClockers Månadens Drop

Får inte vlan att fungera i mitt nätverk.

Permalänk
Medlem

Om det är som Wolfclaw säger så är det bara att se till att trafik från ena VLAN't inte tillåts gå till det andra med hjälp av en brandvägg i routern. Pfsense har väl den möjligheten? Aldrig testat Pfsense sj.

Visa signatur

Main Rig
Intel Core i5-4690K @ 4.5Ghz | MSI Z97 Gaming 5
2x4GB Kingston HyperX | EVGA 780 Ti | Darkpower Pro 750W
Samsung SSD 850 Pro 256GB | Corsair Obsidian 800D
Custom Water Cooled

Permalänk

Hej allihopa igen nu har jag gjort att pfsensen ligger direkt mot internet och då går det att blockera trafik emellan näten men men om vlan 2 har captive portal så fungerar inte det inte att blockera mellan näten utan efter man har loggat in så kan man komma åt det andra nätet också. Finns det någon lösning på detta problem ?

Permalänk
Rekordmedlem

Jag har inte lekt med pfsense, men varför kan vlanen överhuvudtaget kommunicera med varandra som default utan manuell routing ? Det tar ju helt bort nyttan av vlan, är det verkligen så dumt gjort ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av mrqaffe:

Jag har inte lekt med pfsense, men varför kan vlanen överhuvudtaget kommunicera med varandra som default utan manuell routing ? Det tar ju helt bort nyttan av vlan, är det verkligen så dumt gjort ?

Allt som är kopplat i pfsense routas. Det som styr vilka interface/vlan som ska prata är brandväggsreglerna.
Om han slänger upp bild på reglerna på båda vlanen så kan jag eller någon annan som kör pfsense se om de ser rätt ut.

Permalänk

Dom kan inte kommunicera som default men för att surfa överhuvudtaget så måste man lägga en pass any rule.

Permalänk
Medlem
Skrivet av Mysticsam:

Dom kan inte kommunicera som default men för att surfa överhuvudtaget så måste man lägga en pass any rule.

Då kan du ovanför den köra en deny mot vlan 1

Permalänk

Vilket jag gjorde med det fungerar inte. Dock när jag satte att from anyone till vlan1 block så fungerade reglen. Innan satte jag specifikt från vlan 2. Så nu fungerar det så som jag vill.

Permalänk

Hejsan igen nu är mitt nätverk uppe med vlan. Men jag har problem med freepbx. Jag har 2st trunkar som registreras utan problem och alla interna anknytningar går att ringa till varandra men man kan inte ringa in till dom 2st nummrena som trunkarna har utifrån. Det blir bara tyst eller så tutar det upptaget. Jag har öppnat 5060 och 10000-2000 tcp/udp på pfsensen men det hjälper inte.

EDIT:

Jag har fått det att fungera. Jag satte upp regler direkt på wan interfacet i rules istället för att använda port forwarding.

Permalänk

Hejsan allihopa.
Jag vill bara berätta att nu har jag köpt en MP-T3460-D2500CC och installerat pfsense på den .

Det man måste tänka på är man måste installera utvecklingsversionen av pfsense 2.1 (tills det att den skarpa versionen av 2.1 kommer ut) för att det det text baserade skall fungera. Om man inte gör det så kommer all text att samma på en och samma rad och varje ny rad skriver över den gamla och tillslut ser man inte vad det står när man kopplar in en skärm till maskinen.

Jag testade också hur mycket bandbredd den klarade och den maxade min 100/10 mbit lina iallafall.
Om det är någon som har testat den ordenligt och vet exakt hut mycket maskinen kan skicka mellan lan-wan så skriv gärna det här

Vill verkligen rekommendera den här maskinen bara man installerar pfsense 2.1 eller senare på den så kommer det att gå bra (om man nu skall använda den som router).