Pfsense blockerar Ikea trådfri och sonos

Permalänk

Pfsense blockerar Ikea trådfri och sonos

Så jag har en 5nic + wifi (ska köpa en ap när saker fungerar) enhet som jag har installerat pfsense på. Jag bryggade allt så det sister på 192.168.1.1.

Men jag kan inte ansluta Ikea trådfri och sonos, så det är uppenbart att pfsense blockerar entréerna att prata med varandra. Någon som vet hur man fixar det? (jag satte också brandväggen att tillåta ip4/6 udp/två på alla interfaces)

Permalänk
Vila i frid

Får ikea och sonos dhcp från pfsense dvs ip, dns och gw från dhcp-offer/dhcp-ack?

Default får all intern trafik tillgång till yttervärlden. Ta en bild från från "firewall->rules" samt "Status->DHCP Leases" och det blir enklare att hjälpa till.

Permalänk
Skrivet av hasenfrasen:

Får ikea och sonos dhcp från pfsense dvs ip, dns och gw från dhcp-offer/dhcp-ack?

Default får all intern trafik tillgång till yttervärlden. Ta en bild från från "firewall->rules" samt "Status->DHCP Leases" och det blir enklare att hjälpa till.

Ok, här är några bilder https://imgur.com/a/kbTZsnI.

Min dator sitter på LAN_1, IKEA på LAN_2 och sonos på wifi tillsammans som min mobil. Jag har bryggat alla interfaces och satt brandväggen att tillåta ipv4+6, any på LAN_X och WIFI. Satt WIFI, vilket fungerar.

Och det är alla ändringar jag har gjort.

Permalänk

Jag kan pinga de andra enheterna och prövat att tillåta allt på interfaces i brandväggen, e.g ip 6+4 på både UDP och TCP, så brandväggen ska inte vara vägen.

Dock så har jag en konstig gateway i ipconfig,

C:\Users\Fredrik>ipconfig Windows IP Configuration Ethernet adapter Ethernet: Connection-specific DNS Suffix . : localdomain Link-local IPv6 Address . . . . . : fe80::75ba:fc82:94a5:4dab%13 IPv4 Address. . . . . . . . . . . : 192.168.1.100 Subnet Mask . . . . . . . . . . . : 255.255.255.0 Default Gateway . . . . . . . . . : fe80::1:1%13 192.168.1.1

IPV6 sak? kan det vara problemet?

Permalänk
Vila i frid

Är det inte lite onödigt krångligt att försöka få pfSense att agera switch istället för en fysisk switch? Det enda jag har att tillägga är att du lär kika på vald GW/routing för de olika NIC'en samt om du har "allow" regler mellan interfacen. En fem-portars switch kostar från 200 spänn. Det är 10 minuters kostnad för vad vi debiterar kund.

Permalänk
Medlem

Har du regler som tillåter kommunikation på varje interface? En bra approach är att alltid ha en sista regel som blockar och loggar, då kan du kolla i system logs vad som går fel. När man jobbar med pfsense är loggning viktigt annars förstår du inte vad som är fel.

Skulle också varmt rekommendera att du inte försöker ha pfsense som switch, samt kollar en tutorial hur du sätter upp pfsense tex denna: https://nguvu.org/pfsense/pfsense-baseline-setup/

Visa signatur

RedHat <3 CentOS <3 OpenSuse <3 FreeBSD

Permalänk

Men om jag inte kan koppla mellan två interfaces så är ju PFSENSE ganska värdelöst. Jag kan ju köpa en ASUS router som har wifi, brandvägg, switch och fungerar bättre än pfsense.

Så jag kan inte ha min dator och mobil på en interface och IoT saker på en annan och kunna prata med varandra på ett säkert sätt. Jag vet att man inte ska använda pfsense som en switch, men innan jag köper en massa annan hårdvara vill jag ju se om det jag vill göra fungerar. Jag tar små steg innan jag kastar en massa pengar på något som kanske inte fungerar.

Om jag nu inte vill köra allt på samma interface, men då är ju asus routern bättre.

Har läst och försöka att få det att fungera i en vecka nu och inte gjort några större framsteg.

Permalänk
Vila i frid
Skrivet av Frejoh466:

Men om jag inte kan koppla mellan två interfaces så är ju PFSENSE ganska värdelöst.

Ungefär lika värdlöst som att plöja en åker med en A-traktor.

https://forum.netgate.com/topic/44498/bridge-lan-ports-to-act...