slippa Telias router för internet och iptv (pfSense)

Permalänk
Medlem
Skrivet av Nima2001:

Tycker mig ha kikat igenom tråden en del innan ja satte igång. Men det är som sagt vad som ska göras i teorin men ja är inget nätverksproffs.. Vet inte riktigt hur jag ska tagga saker o ting i VLAN osv..
Försöker följa samma koncept som bilden som länkas några steg upp. Med WAN rätt in i switchen sen två sladdar vidare in i pfsense routern.

Två sladdar? Om du kopplar enligt bilden så ska inte routern hantera IPTV.

Permalänk
Medlem

menar alltså 2 sladdar mellan routern och switchen.
Som på bilden.

Visa signatur

Citera för svar!

Permalänk
Medlem
Skrivet av Nima2001:

menar alltså 2 sladdar mellan routern och switchen.
Som på bilden.

Ubiquitis switchar ska du väl klara av att konfigurera med den informationen som finns i den andra tråden mer eller mindre? Var fastnar du?

Permalänk
Medlem
Skrivet av Petterk:

Ubiquitis switchar ska du väl klara av att konfigurera med den informationen som finns i den andra tråden mer eller mindre? Var fastnar du?

Jag fastnar i hur jag ska sätta VLAN taggningar hit och dit..
Alltså kollade igenom instruktionerna i den andra tråden riktad till en ASUS router. Busenkelt ju..
Men unifi är ju lite mer komplicerat med profiler och nätverk som man skapar hit och dit för atts en applicera på portar...
Jag blir helt snurrig varjefall särskilt eftersom jag inte är helt säker på det jag vill göra.
Samtidigt så tänkte jag köra ytterligare en uppdelning eftersom det går direkt från fiberdosan till switchen innan det går in i switchen.

Visa signatur

Citera för svar!

Permalänk
Medlem

@Nima2001: Du har ubiquiti 16p 150w poe switch ?

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

@Nima2001: Du har ubiquiti 16p 150w poe switch ?

korrekt

Visa signatur

Citera för svar!

Permalänk
Medlem

@Nima2001:

Jag tror jag läste det, så jag antar det bara

Problemet med Telia är att Internet levereras otaggat vlan 1 för internet, och taggat vlan 243 eller 845 för TV.
Sen är det knas med Ubiquiti och vlan 1 som native vlan.

Testa så här.

När du konfar switch, jag gör det via ubi key, jag antar att du använder controller software, borde vara samma/likt.

Under networks, konfigurera 3 vlan. Vlan only

Vlan 100, Name Vlan 100, Vlan only, Vlan 100.
Vlan 243, -||-
Vlan 845, -||-

Klicka på profiles. Där har du val som heter switch ports.

Skapa profil som heter "Trunk mot telia".

Under networks/vlans, som native vlan väljer du vlan 100.
Som tagged networks väljer du vlan 243, 845.

När du är klar med det, gör så här.
Under devices i controlleren hittar du din switch.
Där kommer du se, details, clients, ports.
Välj ports.

På port 13, edit, välj profil "trunk mot telia". koppla din fiberkonverter här.
På port 14, edit, välj profil "vlan 100", här kopplar du din pfsense wan port.
På port 15, edit, välj profil "vlan 243", här kopplar du din tv burk
På port 16, edit, välj profil "vlan 845", koppla tv burk här om den inte funkar på 15.

Förklaring, allt som kommer otaggat på trunk porten, dumpas i native vlan 100 i din trunk, sen untaggar du det i port 14 (vlan 100) mot pfsense, port 15-16, vlan 243/845 på port 15,16.

Jag valde dessa portar för att du inte skall fucka upp din övrig config.

När jag körde Telia så fungerade allt utmärkt.

Nu kör jag Ownit, det ända som är annorlunda är att dom kör vlan 501 för tv.

Om du inte får ip på pfsense, skapa en vlan 100 profil. Och kör det på port 14 istället.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

@Nima2001:

Jag tror jag läste det, så jag antar det bara

Problemet med Telia är att Internet levereras otaggat vlan 1 för internet, och taggat vlan 243 eller 845 för TV.
Sen är det knas med Ubiquiti och vlan 1 som native vlan.

Testa så här.

När du konfar switch, jag gör det via ubi key, jag antar att du använder controller software, borde vara samma/likt.

Under networks, konfigurera 3 vlan. Vlan only

Vlan 100, Name Vlan 100, Vlan only, Vlan 100.
Vlan 243, -||-
Vlan 845, -||-

Klicka på profiles. Där har du val som heter switch ports.

Skapa profil som heter "Trunk mot telia".

Under networks/vlans, som native vlan väljer du vlan 100.
Som tagged networks väljer du vlan 243, 845.

När du är klar med det, gör så här.
Under devices i controlleren hittar du din switch.
Där kommer du se, details, clients, ports.
Välj ports.

På port 13, edit, välj profil "trunk mot telia". koppla din fiberkonverter här.
På port 14, edit, välj profil "vlan 100", här kopplar du din pfsense.
På port 15, edit, välj profil "vlan 243", här kopplar du din tv burk
På port 16, edit, välj profil "vlan 845", koppla tv burk här om den inte funkar på 15.

Förklaring, allt som kommer otaggat på trunk porten, dumpas i native vlan 100 i din trunk, sen untaggar du det i port 14 (vlan 100) mot pfsense, port 15-16, vlan 243/845 på port 15,16.

Jag valde dessa portar för att du inte skall fucka upp din övrig config.

https://i.ibb.co/Xj3dCKp/switch-conf.png https://i.ibb.co/X7mfHQV/vlan-profiles.png https://i.ibb.co/gJ2D1qC/vlans.png

När jag körde Telia så fungerade allt utmärkt.

Nu kör jag Ownit, det ända som är annorlunda är att dom kör vlan 501 för tv.

Fan va sjysst! Exakt en sån här guide jag behövde..
Jag är helt slut i skallen nue fter en mycket lång dag så tänkte ta decka nu. Men ska testa detta imorgon och återkomma!
Tack!

Visa signatur

Citera för svar!

Permalänk
Medlem

@Nima2001: Hehe förstår Jag har arbetat med nät i 15 år och tog mig några timmar att lösa detta.
Skicka pm om du har några frågor.

Sen, du kan använda samma switch för ditt LAN också. Välj bara ett vlan, typ 50, som du untaggar på några portar. Ena port 50 kopplar du på din lan port på pfsense, allt annat som kopplas till vlan 50 får dhcp från pfsense, och ligger på ditt privata nät.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

@Nima2001: Hehe förstår Jag har arbetat med nät i 15 år och tog mig några timmar att lösa detta.
Skicka pm om du har några frågor.

Sen, du kan använda samma switch för ditt LAN också. Välj bara ett vlan, typ 50, som du untaggar på några portar. Ena port 50 kopplar du på din lan port på pfsense, allt annat som kopplas till vlan 50 får dhcp från pfsense, och ligger på ditt privata nät.

Mmm det är precis sånt där jag tänkte fixa senare. Efter jag har fått allt att fungera och börjat förstå hur det fungerar. Då täntke jag köra in lite IoT saker på ett privat nät, alltså eget VLAN.

Men om du scrollar några posts tillbaka i denna tråden så är det en kille som postat en bild på hur han kopplat sitt, med 2 kablar in i pfsense. Det är precis så jaghar gjort med.
Men din beskrivning pratar bara om en port med en kabel till pfsense, korrekt?

Visa signatur

Citera för svar!

Permalänk
Medlem

@Nima2001:

Ja men precis, han kör sitt interna lan på vlan 20. Så om du konfar dina portar 5-10 med vlan 20, kopplar port 5 mot pfsense, allt som koplas på 6-10 kommer få ip adress från pfsense, och använda den som gateway/brandvägg,

Mycket enklare att få detta till med Netgear switch, även Cisco, som kan köra native vlan 1 Det går tyvärr inte på Ubiquiti(det kommer som feature, soon TM).
Jag har ett par GS108 switchar som jag inte använder längre om du blir trött på ubiquiti

Så såg det ut hemma några år sedan.

https://www.dropbox.com/s/axfpwt6bkc9ez4v/home%20v6.png?dl=0

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

@Nima2001:

Ja men precis, han kör sitt interna lan på vlan 20. Så om du konfar dina portar 5-10 med vlan 20, kopplar port 5 mot pfsense, allt som koplas på 6-10 kommer få ip adress från pfsense, och använda den som gateway/brandvägg,

Mycket enklare att få detta till med Netgear switch, även Cisco, som kan köra native vlan 1 Det går tyvärr inte på Ubiquiti.
Jag har ett par GS108 switchar som jag inte använder längre om du blir trött på ubiquiti

HeHe jag köpte den precis ju .. 3 lax! Saftigt pris så den får fan göra sitt nu
Men jag har för mig jag läste någonstans att ubiquiti trådat kan köra vlan 1 men inte trådlöst, fast jag är troligen helt ute o cyklar..

Alltså jag har försökt hitta lite guidar och videos för att lära mig mer om vlans och taggning osv för det är väldigt komplicerat imo. Men hittar mestadels bara vad vlan är, vilket jag fattar, och andra orelaterade saker runt. Men ingen direkt tutorial eller bra guide på vad som menas med tagged, untagged och hur man konfar upp sånt med portar och taggningar i nätverk osv..
Om du vet något så länka gärna!

Gs108.. är det en managed switch? Tror jag har en sån någonstans. Varjefall en som ser exakt likadan ut..

Edit: Fet bild på ditt nätverk. Hur har du gjort den? Bara manuellt klipp o klistra osv eller finns det någon slags onlinetjänst man kan rita upp det där i?
Hade behövt göra min egna lilla hemmakarta så jag lättare kan få hjälp i såna här frågor med..

Visa signatur

Citera för svar!

Permalänk
Medlem

@Nima2001:

Uff, jag har aldrig gillat detta med tag/untag.

Med cisco så har du trunk portar ( som bär på många vlan ) med andra ord taggade paket, paket som är taggat med ett vlan.

Sen har du access portar, där datorer, telefoner, iptv burkar kopplas på, alltså klienter, som kör otaggade paket.
På en access port måste du definera ett vlan, som igen får switchen att ta bort det vlan taggen på paket som kommer in, och därför kallas det otaggat trafik

Så trafik mellan switchar är oftast taggat.
Trafik mellan klient och switch är otaggat.

Finns hela utbildningar kring detta.
Rekommenderar att du "hittar" CBT nuggets videos med Jeremy Cioara som avser ciscos CCNA / CCENT certifiering. Om du vill lära dig mer

Jag använde Gliffy https://www.gliffy.com
Ser att de har ändrat prismodellen, för så kunde du ha 5 ritningar gratis, nu är det bara 14 dagars trial.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

@Nima2001:

Uff, jag har aldrig gillat detta med tag/untag.

Med cisco så har du trunk portar ( som bär på många vlan ) med andra ord taggade paket, paket som är taggat med ett vlan.

Sen har du access portar, där datorer, telefoner, iptv burkar kopplas på, alltså klienter, som kör otaggade paket.
På en access port måste du definera ett vlan, som igen får switchen att ta bort det vlan taggen på paket som kommer in, och därför kallas det otaggat trafik

Så trafik mellan switchar är oftast taggat.
Trafik mellan klient och switch är otaggat.

Finns hela utbildningar kring detta.
Rekommenderar att du "hittar" CBT nuggets videos med Jeremy Cioara som avser ciscos CCNA / CCENT certifiering. Om du vill lära dig mer

jösses... Ja detta är inte min starka sida..
Jag har gett mig in i mycket senaste.. Egen server med olika funktioner. Raspberry pi med lite olika paket.. Börjar experimentera med mycket saker..
Men detta är på något sätt naturligt svårt för mig.. Men ja börjar förstå att det finns utbildningar för det
Egentligen gav jag mig in i det främst för att få bra kontroll på mitt hemnätverk, få ett mer säkert nätverk osv.. Vill lixom ha kontroll på vilken enhet som kan prata med vilken och vad som får internet osv... Det blir mer och mer IoT här och jag känner att j ag vill ha kontroll på saker o ting..
Men ja börjar förstå att jag kan ha bitit mer än jag kan tugga just nu.. Så vill bara börja med att få till ett grundläggande internet så jag kan gå vidare med livet.. Sen återkomma sakta men säkert till detta..

Visa signatur

Citera för svar!

Permalänk
Medlem

@Nima2001:

Som sagt, Jeremy Cioara om du vill lära dig mer. Det som är negativt för dig är att han lär ut Cisco, men grundläggande grejer, som vlan, subnets etc är likt överallt.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

@Nima2001:

Som sagt, Jeremy Cioara om du vill lära dig mer. Det som är negativt för dig är att han lär ut Cisco, men grundläggande grejer, som vlan, subnets etc är likt överallt.

Kommer definitivt kikade igenom inom kort. Tack för tipset.
Jag hoppas du är tillgänglig en stund imorgon med då jag tänkte executa din guide
Tack än en gång. Sov gott!

Visa signatur

Citera för svar!

Permalänk
Medlem

@Nima2001: Sitter sällan på datorn när barnen är vakna, men svara på fråga eller två skall jag nog klara.
Skicka screenshots vad du inte förstår, så blir det lättare att förklara.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem

@anon228747 @zeleni @mrqaffe

Har nu ritat upp en liten nätverkskarta. Kankse inte den bästa, första gången jag gjort det.

TV Box ska gå på Vlan 845 då. Resterande är för tillfället ett eget VLAN. Den andra switchen där är också en managed switch från ubiquiti. Så den kommer också få dela upp vilka portar som är VLAN 845 för TV och vilken som ska gå till en liten mediaspelare jag ska ha på vanliga VLANet med internet.
Sen inom kort lär jag dela upp det ännu mer där philips hue, flic hub, wifi printer hamnar på helt eget VLAN. osv..

Sen behöver jag ställa in så att Pi-Holen ska agera DNS server så att allt på nätverket passerar den.
På min Pfsense så körs just nu en VPN client så hela nätverket passerar den och får VPN också. Senare ska jag även konfigurera den som en VPN server också så att våra mobiler är kopplade till hemnätverket även när vi är utomhus och i sin tur passrrar både pi-hole och VPN clienten i routern med så det får DNS filtrering och VPN skydd även de, utomhus...

Visa signatur

Citera för svar!

Permalänk
Medlem
Skrivet av Nima2001:

@fumped @zeleni @mrqaffe

Har nu ritat upp en liten nätverkskarta. Kankse inte den bästa, första gången jag gjort det.

https://i.postimg.cc/rFcH4mVh/Home-Network.png

TV Box ska gå på Vlan 845 då. Resterande är för tillfället ett eget VLAN. Den andra switchen där är också en managed switch från ubiquiti. Så den kommer också få dela upp vilka portar som är VLAN 845 för TV och vilken som ska gå till en liten mediaspelare jag ska ha på vanliga VLANet med internet.
Sen inom kort lär jag dela upp det ännu mer där philips hue, flic hub, wifi printer hamnar på helt eget VLAN. osv..

Sen behöver jag ställa in så att Pi-Holen ska agera DNS server så att allt på nätverket passerar den.
På min Pfsense så körs just nu en VPN client så hela nätverket passerar den och får VPN också. Senare ska jag även konfigurera den som en VPN server också så att våra mobiler är kopplade till hemnätverket även när vi är utomhus och i sin tur passrrar både pi-hole och VPN clienten i routern med så det får DNS filtrering och VPN skydd även de, utomhus...

Trevligt Fungerar tv nu ?

Skickades från m.sweclockers.com

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

Trevligt Fungerar tv nu ?

Skickades från m.sweclockers.com

Ja har precis fått till det!
TACK!

Nu är tjejen nöjd igen

Nu är nästa steg att få till pi-hole som förr innan ja bytte router o switch.. Så hela nätverket går igenom den för DNS..
Eller nej.. Nösta steg är att bryta av ett vlan för WAN och ett för LAN (efter det gått in i routern).
Det är så jag förstått denna setup när man kör en kabel från fiberdosan direkt till en switch, för att sen gå in i routern.

Visa signatur

Citera för svar!

Permalänk
Medlem

@Nima2001:

Du måste använda switchen för att bryta ut alla vlan som kommer igenom trunken från Telia. En avancerat router klarar det också, men pfsense körs ofta på normala datorer, och normala datorer pratar inte dot1q, taggat trafik. Så det fungerar inte.

Jag antar att din pfsense har 2 nätverkskort / uttag.

Den ena defineras som wan, den andra som lan.
Wan kopplas till porten med vlan 100 som jag tog som exempel.
Sen kan du skapa vlan x, som kopplas till LAN porten på pfsense. Där definerar du ditt hemma nät, med dhcp, dns, etc.
Allt som kopplas till vlan x, blir då på insidan av din pfsense brandvägg.
Du kan definera vlan x på flera portar på din switch. Där kan du koppla flera dumma switchar, AP, etc.
Så när du har vald en ip nätverk, typ 192.168.100.0, då definerar du dhcp scopet, och i dhcp servern definerar du pihole som dns.
Pihole pratar dns med 1.1.1.1 eller opendns.

Visa signatur

Bosna u <3

I7-6700K :-: 16gb DDR4 :-: ASUS 1080TI :-: MSI Gaming Carbon :-: NH-U14S :-: FD R5 :-: Seasonic X 760W

Permalänk
Medlem
Skrivet av zeleni:

@Nima2001:

Du måste använda switchen för att bryta ut alla vlan som kommer igenom trunken från Telia. En avancerat router klarar det också, men pfsense körs ofta på normala datorer, och normala datorer pratar inte dot1q, taggat trafik. Så det fungerar inte.

Jag antar att din pfsense har 2 nätverkskort / uttag.

Den ena defineras som wan, den andra som lan.
Wan kopplas till porten med vlan 100 som jag tog som exempel.
Sen kan du skapa vlan x, som kopplas till LAN porten på pfsense. Där definerar du ditt hemma nät, med dhcp, dns, etc.
Allt som kopplas till vlan x, blir då på insidan av din pfsense brandvägg.
Du kan definera vlan x på flera portar på din switch. Där kan du koppla flera dumma switchar, AP, etc.
Så när du har vald en ip nätverk, typ 192.168.100.0, då definerar du dhcp scopet, och i dhcp servern definerar du pihole som dns.
Pihole pratar dns med 1.1.1.1 eller opendns.

Hej igen!
Då ska vi se här..
Min pfsense box är denna: https://www.pondesk.com/product/Intel-Atom-E3845-4-LAN-AESNI-...
Så 4 portar.
WAN är inställd sedan tidigare innan jag hade ubiquiti switchen. Samma med första LAN1 uttaget.
WAN är troligen rätt då allt fungerar nu med switchen ju.
LAN1 har DNS inställd på min VPN providers DNS och DHCP server är enabled här.

På switchen har jag, som du sa:
Port 1 som kommer in från fibermodem: Vlan 100 och Vlan 843.
Port 2 går in i pfsense med VLAN 100
Port 3 - okonfigurerad just nu.

På Pfsense är Lan1 kopplingen kopplad till port 3 på switchen. Ska jag tagga denna på något sätt till säg VLAN 200 och sen tagga port 3 på switchen till 200 med? För att få ett VLAN som blir internet från efter att den passerat pfsense. Eller har jag missuppfattat helt där nu..

Visa signatur

Citera för svar!

Permalänk
Medlem

Det lättaste tbh är om du köper en switch med VLAN stöd, taggar upp olika portar för de olika tjänsterna, låt sedan pfSense ta hand om routingen för enbart Internet.

Alternativet är att du ser till att du har ett nätverkskort i din pfSense-box som klarar IEEE 802.1Q

Finns ingen egentligen anledning att köra in IPTV och IP Telefoni in i din pfSense box.

Permalänk
Medlem
Skrivet av gonace:

Det lättaste tbh är om du köper en switch med VLAN stöd, taggar upp olika portar för de olika tjänsterna, låt sedan pfSense ta hand om routingen för enbart Internet.

Alternativet är att du ser till att du har ett nätverkskort i din pfSense-box som klarar IEEE 802.1Q

Finns ingen egentligen anledning att köra in IPTV och IP Telefoni in i din pfSense box.

Japp tror du har rätt här. Därför ja köpt en ubiquiti switch dit wan går in först. Sen skickar vidare tv taggningen bara till tv dosorna.
Internet skickar den till pfsense wan port.
Sen skickar pfsense län vidare till switchen som ja sen distribuerar vidare till de devices som behöver internet.
Nästa steg ja är på nu är att dela upp lite fler vlan så att pfsense skickar ut som vlan 20 för säkra devices som ska ha nät. Sen vlan 30 från nästa port till switchen för ett eget vlan som är bara för iot

Visa signatur

Citera för svar!

Permalänk
Medlem
Skrivet av chrippe7:

Nope, tyvärr inte... Vill du använda Telias Internet eller TV så måste du använda deras värdelösa Technicolor router... Hade denna diskussion med Telia för x antal år sen men det är tyvärr brygga du får köra vidare på.

Har du fiber behöver du absolut inte använda deras router för att få Internet eller TV fungerar med andra routrar oxå. jag har en TP-Link Archer C7 och det fungerar kanon om jag sätter upp rätt Vlan i den.

Visa signatur

Main
MOBO: Gigabyte B550M DS3H, CPU: AMD Ryzen 5 5600, RAM: 2x16B @ 3600MHz, GPU: RADEON RX5700 Flashat till XT, SSD: WD BLACK SN750 SE 1TB nVME, 2x1TB Sata SSD Chassi, : Fractal Design Node 804, PSU: Corsair RM1000e, Skärm: Philips 27M1N3500LS.

Permalänk
Medlem
Skrivet av Nima2001:

Japp tror du har rätt här. Därför ja köpt en ubiquiti switch dit wan går in först. Sen skickar vidare tv taggningen bara till tv dosorna.
Internet skickar den till pfsense wan port.
Sen skickar pfsense län vidare till switchen som ja sen distribuerar vidare till de devices som behöver internet.
Nästa steg ja är på nu är att dela upp lite fler vlan så att pfsense skickar ut som vlan 20 för säkra devices som ska ha nät. Sen vlan 30 från nästa port till switchen för ett eget vlan som är bara för iot

Då behöver du ett nätverkskort som klarar IEEE 802.1Q (kallas ibland dot1q) så du får verifera att den box du köpt klarar det, annars kan du ju dela upp de portar som finns på den box du har och köra ett vlan för varje port på pfsense boxen, tagga sedan upp vlanen i switchern för rätt portar.

Blev fler sladdar men den lösning som finns om nätverskortet i den box du köpt inte klarar IEEE 802.1Q.

Update: ser ut som att den ska klara VLAN (Intel® Ethernet Controller I211-AT)

Permalänk
Medlem
Skrivet av gonace:

Då behöver du ett nätverkskort som klarar IEEE 802.1Q (kallas ibland dot1q) så du får verifera att den box du köpt klarar det, annars kan du ju dela upp de portar som finns på den box du har och köra ett vlan för varje port på pfsense boxen, tagga sedan upp vlanen i switchern för rätt portar.

Blev fler sladdar men den lösning som finns om nätverskortet i den box du köpt inte klarar IEEE 802.1Q.

Update: ser ut som att den ska klara VLAN (Intel® Ethernet Controller I211-AT)

AHh asså ja tänkte testa ställa in allt men får panik.. Vågar inte.. Sist råka ja stänga ut mig från all konfiguration på controllern som äör på en raspberry pi.. Fick defaulta precis allt.. tog typ 6 timmar..

Alltså på switchen. port 1 kommer telia fiber in. Där väljer jag i ubiquiti switchen en profil ja skapat som blir såhär:
Trunk mot telia

Under networks/vlans, som native vlan väljer du vlan 10.
Som tagged networks vlan 845.

Sen skickar jag VLAN 10 till pfsense på en annan port i switchen. Och VLAN 845 via en annan port till TV.
I pfsense så har jag ställt in en interface som är mitt huvudsakliga LAN. Just nu ingår hela mitt nätverk här. Men har lixom inte ställt in något VLAN eller så i pfsense. Bara den fysiska interfacen där.

På switchen vill jag nu att det som kommer tillbaka från pfsense ska taggas som 20. Kan jag bara skapa ett nytt nätverk i unifi som taggar 20 eller hur exakt ställer jag in det på unifi? Sen så tänkte jag skicka 20 till allt hemma som ska ha internet och delta i mitt huvudsakliga VLAN.
Nästa steg blir ju att skapa ett VLAN 30 som då bara går till IoT devices. Då tänkte jag använda mig av ytterligare ett interface på pfsense

Så det jag behöver tips om just nu är hur jag i unifi ställer in så att jag har ett VLAN som heter VLAN 20. Vet inte vad man ska välja som "native" network och ska man tagga något osv..

Visa signatur

Citera för svar!

Permalänk
Medlem

dessutom behöver jag verkligen ett tips för att undvika bli utlåst från min RPI - Unifi controller igen.. Det var en riktig pain att komma tillbaka efter jag felaktigt satte saker i ett VLAN som jag inte kom åt sen...

Visa signatur

Citera för svar!

Permalänk

Du kan inte köra en virtuell switch i din pfsense? Jag har ganska exakt som du fast med en virtuell switch i proxmox. Så har jag 3st nätuttag från min proxmox, en för inkommande, en för tv och en som går vidare till min switch för nätverk/internet.

Visa signatur

MSI RTX 2070 Gaming z, Ryzen 5 2600x @4.2ghz 16gb LPX 3400mhz. osv | Plex, ubuntu, Transmission, pfsense, Nas-server virtualiserat på en G3220 m,m. Under Proxmox. https://www.skattbergdesign.se/

Permalänk
Medlem
Skrivet av TObbeSkatt:

Du kan inte köra en virtuell switch i din pfsense? Jag har ganska exakt som du fast med en virtuell switch i proxmox. Så har jag 3st nätuttag från min proxmox, en för inkommande, en för tv och en som går vidare till min switch för nätverk/internet.

Hej.
Har ju en switch så känns ju onödigt egentligen

Visa signatur

Citera för svar!