Permalänk
Medlem
Skrivet av hasenfrasen:

Du skapar bara fler nya Virtuella nätverkskort (i settings) i din virtuella maskin innan du drar igång den. Välj att låt alla vara bryggade mot WAN-kortet. Sen lägger du till de virtuella korten i pfsens webmin-interface. Jag har själv ingen sådan ISP så jag kan inte prova själv. Jag får bara 3 IP-adresser men fortfarande allt-som-allt cappat till mina köpta 30 Mbit.

Utveckla gärna! Förstår inte riktigt exakt vart det är jag skall bygga dessa och till vilka inställningar..

Så ser det ut för mig. Antar att det är där man skall pilla lite?

EDIT: Typ löst. Körde med virtualbox istället

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Medlem

För er som undrar hur ni låser en maskin till ett interface, Gör såhär:
Gå in under Firewall -> NAT -> Outbound -> kryssa i Automatic outbound NAT rule generation
Gå sedan till Firewall -> Rules -> Lan och skapa en regel enligt nedan:

proto: tcp/udp
source: 192.168.1.13 (Lokal IP till maskinen)
port: *
destination: *
port: *
gateway: WAN5OPT4 (Interfacet)

Visa signatur

Asus M4N72-E // Corsair HX 620W // Corsair 8GB // AMD Phenom2 X4 940 // Zalman CNPS-9900 // Intel SSD G2 120 // PowerColor HD6950(1536) Shaders // Fractal Design Define R2

Permalänk
Vila i frid

När du skapat en virtuell maskin kan du redigera med "edit virtual machine settings", lägg till med "Add" och välj "Network Adapter" , välj "Bridged" och repetera för fler nätverkskort.

Permalänk
Medlem

Jag har lite problem med min OpenVPN tunnel som jag har lagt upp på min Pfsense router. Allt fungerar förutom att jag inte får någon åtkomst till internet. Kan bland annat nå routerns webbinterface, ssha till mina datorer. Jag har följt följande guide -> VPN Capability OpenVPN - PFSenseDocs
Jag har även kollat på andra guider och googlat och försökt få hjälp på Pfsense forum men ingen vet vad som är fel.

Ska kanske tillägga att jag kör lastbalansering & routern är virtualiserad i ESXi.

Visa signatur

Asus M4N72-E // Corsair HX 620W // Corsair 8GB // AMD Phenom2 X4 940 // Zalman CNPS-9900 // Intel SSD G2 120 // PowerColor HD6950(1536) Shaders // Fractal Design Define R2

Permalänk
Skrivet av Kajli:

Jag har lite problem med min OpenVPN tunnel som jag har lagt upp på min Pfsense router. Allt fungerar förutom att jag inte får någon åtkomst till internet. Kan bland annat nå routerns webbinterface, ssha till mina datorer. Jag har följt följande guide -> VPN Capability OpenVPN - PFSenseDocs
Jag har även kollat på andra guider och googlat och försökt få hjälp på Pfsense forum men ingen vet vad som är fel.

Ska kanske tillägga att jag kör lastbalansering & routern är virtualiserad i ESXi.

push "redirect-gateway def1" ?

Sen * * på alla regler på TUN0 interfacet

Visa signatur

sysl....
Bygg din egen router med pfSense
Citera för svar!

Permalänk
Medlem
Skrivet av Endosavian:

push "redirect-gateway def1" ?

Sen * * på alla regler på TUN0 interfacet

I Custom options har jag:

push "route 192.168.1.0 255.255.255.0";management 127.0.0.1 443;push "redirect-gateway def1";

Vad menar du med TUN0 Interfacet?

Visa signatur

Asus M4N72-E // Corsair HX 620W // Corsair 8GB // AMD Phenom2 X4 940 // Zalman CNPS-9900 // Intel SSD G2 120 // PowerColor HD6950(1536) Shaders // Fractal Design Define R2

Permalänk
Skrivet av Kajli:

I Custom options har jag:

push "route 192.168.1.0 255.255.255.0";management 127.0.0.1 443;push "redirect-gateway def1";

Vad menar du med TUN0 Interfacet?

TUN är det interface där du skapar Ovpn regler, googla för mer info.

i System: Advanced functions kan du klicka i: Disable all auto-added VPN rules. och sedan skapa egna etc.

Men kolla bara din brandväggs-logg, blockas inget är inte det felet.

i min custom har jag bara:
"local 192.168.1.1;push "redirect-gateway def1", vilket funkar bra

Visa signatur

sysl....
Bygg din egen router med pfSense
Citera för svar!

Permalänk
Medlem
Skrivet av Endosavian:

TUN är det interface där du skapar Ovpn regler, googla för mer info.

i System: Advanced functions kan du klicka i: Disable all auto-added VPN rules. och sedan skapa egna etc.

Men kolla bara din brandväggs-logg, blockas inget är inte det felet.

i min custom har jag bara:
"local 192.168.1.1;push "redirect-gateway def1", vilket funkar bra

Kommer med edit i imorgon, Testar ifall local 192.168.1.1;push "redirect-gateway def1 fungerar

Rules -> LAN

Proto: *
Source: LAN net
Port: *
Destination: *
Port: *
Gateway: *

Rules -> WAN

Proto: TCP
Source: *
Port: *
Destination: *
Port: 443 (För att kunna connecta från skolan)
Gateway: *

Visa signatur

Asus M4N72-E // Corsair HX 620W // Corsair 8GB // AMD Phenom2 X4 940 // Zalman CNPS-9900 // Intel SSD G2 120 // PowerColor HD6950(1536) Shaders // Fractal Design Define R2

Permalänk
Medlem

Har testat lite med pfsense och virtualbox under windows xp med rätt ok framgångar ligger på typ 40-60% cpu usage på ena kärnan på en c2d 2GHz vid 10mb/s och en del anslutningar med torrent för er som undrar. Multiwan med bbb ger 100/60mbit med 3 IPs.

Hur som helst, tanken var att köra multiwan som sagt. Från början tänkte jag köra LAN via ett IntelPRO1000GT och WAN på ett annat likadant kort och sedan lägga 5 virtuella på det kortet och slutligen får hostburken (windows) ta emot LAN ip via inbyggt Atheros gbit kort. Märkte dock att hostburken tog emot ett LAN ip från IntelPRO1000GT kortet som är satt som "LAN", samtidigt som den sedan går till en switch till resten av hushållet. Plus att windowsburken tog externt IP från WAN kortet såklart.

Kanske inte hör hemma här under men det är hyfsat relevant så varför inte

Bortse från virtualbox-korten..

IntelPRO1000GT0 = WAN i pfsense
IntelPRO1000GT1 = LAN i pfsense

Som det ser ut nu så använder hostburken WAN kortet och den externa IPn från BBB som primär anslutning i windows, men jag vill ju såklart att den ska använda Intelkortet som är satt som LAN. Hur skall man göra detta?

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Medlem

Har kikat runt lite efter mini-itx lösningar. Någon som vet en bräda med 2x Gbit NIC? Funkar det att sätta ett eventuellt trådlöst nätverkskort som AP i pfsense?
Vill gärna köra detta på t.ex. HyperV och sätta en linuxdist bakom pfsense (på samma hårdvara då), funkar detta?

Permalänk
Medlem

Förresten, smidigaste sättet att öppna en port när man kör multiwan? då den blir låst på de olika interfacen dvs. att slippa lägga till samma regel 5 gånger för de olika interfacen.. funkar ju det med.

Problem2; När jag kör t.ex. torrents utan stickyconnections så får jag en upload på runt 4-5MB/s, har satt upp regler för SSL osv. men har lite problem med andra grejer så vill ändå ha sticky connections. Dock när jag kör med sticky connections så låser sig all trafik till OP1 av någon anledning. Så skall det inte vara, anslutningarna borde väl fördelas över alla interface men håll kvar varje anslutning till samma interface? Med t.ex. torrents med sticky connections på så kommer jag inte över 1,4MB/s och kollar man graferna i pfSense så ligger all trafik på OPT1. Tankar och idéer?

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Medlem
Skrivet av Endosavian:

TUN är det interface där du skapar Ovpn regler, googla för mer info.

i System: Advanced functions kan du klicka i: Disable all auto-added VPN rules. och sedan skapa egna etc.

Men kolla bara din brandväggs-logg, blockas inget är inte det felet.

i min custom har jag bara:
"local 192.168.1.1;push "redirect-gateway def1", vilket funkar bra

Har testat med dina "custom" inställningar utan framgång, Får ingen kontakt alls med VPN-servern.
Bytade tillbaka till mina "custom" inställningar och då får jag kontakt med lokala nätet. Can pinga/ssha men inte använda internet.

Loggfilen:

Sep 21 22:39:47 openvpn[8590]: Re-using SSL/TLS context
Sep 21 22:39:47 openvpn[8590]: LZO compression initialized
Sep 21 22:39:47 openvpn[8590]: TCP connection established with 192.168.1.99:53008
Sep 21 22:39:47 openvpn[8590]: TCPv4_SERVER link local: [undef]
Sep 21 22:39:47 openvpn[8590]: TCPv4_SERVER link remote: 192.168.1.99:53008
Sep 21 22:39:48 openvpn[8590]: 192.168.1.99:53008 [ovpn_klient1] Peer Connection Initiated with 192.168.1.99:53008

Visa signatur

Asus M4N72-E // Corsair HX 620W // Corsair 8GB // AMD Phenom2 X4 940 // Zalman CNPS-9900 // Intel SSD G2 120 // PowerColor HD6950(1536) Shaders // Fractal Design Define R2

Permalänk
Medlem

Som någon tidigare frågade undrar jag om man kan smälla in ett trådlöst nätverkskort i PFsense så att den inte kräver tråd för att funka. Orkar inte ha en trådlös switch bredvid

Visa signatur

He who fights with monsters should look to it that he himself does not become a monster. And if you gaze long into an abyss, the abyss also gazes into you.

Permalänk
Skrivet av ziim0n:

Har testat lite med pfsense och virtualbox under windows xp med rätt ok framgångar ligger på typ 40-60% cpu usage på ena kärnan på en c2d 2GHz vid 10mb/s och en del anslutningar med torrent för er som undrar. Multiwan med bbb ger 100/60mbit med 3 IPs.

Hur som helst, tanken var att köra multiwan som sagt. Från början tänkte jag köra LAN via ett IntelPRO1000GT och WAN på ett annat likadant kort och sedan lägga 5 virtuella på det kortet och slutligen får hostburken (windows) ta emot LAN ip via inbyggt Atheros gbit kort. Märkte dock att hostburken tog emot ett LAN ip från IntelPRO1000GT kortet som är satt som "LAN", samtidigt som den sedan går till en switch till resten av hushållet. Plus att windowsburken tog externt IP från WAN kortet såklart.

Kanske inte hör hemma här under men det är hyfsat relevant så varför inte

http://data.fuskbugg.se/skogsturken/radmin.png

Bortse från virtualbox-korten..

IntelPRO1000GT0 = WAN i pfsense
IntelPRO1000GT1 = LAN i pfsense

Som det ser ut nu så använder hostburken WAN kortet och den externa IPn från BBB som primär anslutning i windows, men jag vill ju såklart att den ska använda Intelkortet som är satt som LAN. Hur skall man göra detta?

Finns instruktioner på docs.pfsense - Installing pfSense in VMware under Windows - PFSenseDocs

Skrivet av ziim0n:

Förresten, smidigaste sättet att öppna en port när man kör multiwan? då den blir låst på de olika interfacen dvs. att slippa lägga till samma regel 5 gånger för de olika interfacen.. funkar ju det med.

Problem2; När jag kör t.ex. torrents utan stickyconnections så får jag en upload på runt 4-5MB/s, har satt upp regler för SSL osv. men har lite problem med andra grejer så vill ändå ha sticky connections. Dock när jag kör med sticky connections så låser sig all trafik till OP1 av någon anledning. Så skall det inte vara, anslutningarna borde väl fördelas över alla interface men håll kvar varje anslutning till samma interface? Med t.ex. torrents med sticky connections på så kommer jag inte över 1,4MB/s och kollar man graferna i pfSense så ligger all trafik på OPT1. Tankar och idéer?

För att slippa öppna portar på varje OPT/WAN kan du använda ex UPnP, annars finns det inte många genvägar tyvärr. Det andra problemet kan ha med states att göra, "Diagnostic"->"states", sålänge en state existerar kommer den inte ändra OPT. Det vill säga att sålänge en torrent-state är öppnad på OPT1 kommer den stanna där.

Skrivet av Kajli:

Har testat med dina "custom" inställningar utan framgång, Får ingen kontakt alls med VPN-servern.
Bytade tillbaka till mina "custom" inställningar och då får jag kontakt med lokala nätet. Can pinga/ssha men inte använda internet.

Loggfilen:

Sep 21 22:39:47 openvpn[8590]: Re-using SSL/TLS context
Sep 21 22:39:47 openvpn[8590]: LZO compression initialized
Sep 21 22:39:47 openvpn[8590]: TCP connection established with 192.168.1.99:53008
Sep 21 22:39:47 openvpn[8590]: TCPv4_SERVER link local: [undef]
Sep 21 22:39:47 openvpn[8590]: TCPv4_SERVER link remote: 192.168.1.99:53008
Sep 21 22:39:48 openvpn[8590]: 192.168.1.99:53008 [ovpn_klient1] Peer Connection Initiated with 192.168.1.99:53008

Tyvärr kan jag inte säga vad som är fel, kan bara tipsa om att leta efter fel i system-logen eller firewall-loggen för att se om något inte funkar där.

Skrivet av Deathdancer:

Som någon tidigare frågade undrar jag om man kan smälla in ett trådlöst nätverkskort i PFsense så att den inte kräver tråd för att funka. Orkar inte ha en trådlös switch bredvid

Sök på antingen docs.pfsense eller deras forum, frågan borde finnas besvarad där.

Ursäkta om svaren inte är så utförliga men jag har lite bråttom
//Endosavian

Visa signatur

sysl....
Bygg din egen router med pfSense
Citera för svar!

Permalänk
Medlem
Skrivet av Endosavian:

Tyvärr kan jag inte säga vad som är fel, kan bara tipsa om att leta efter fel i system-logen eller firewall-loggen för att se om något inte funkar där.
//Endosavian

Ok, Står absolut ingenting i firewallen eller system loggen. Söker efter anslutningar mot 443 då det är den porten jag har. Men hittar ingenting.

Kan de ha med att göra att jag kör VM releasen? Man kan ska installera den riktiga istället?

Visa signatur

Asus M4N72-E // Corsair HX 620W // Corsair 8GB // AMD Phenom2 X4 940 // Zalman CNPS-9900 // Intel SSD G2 120 // PowerColor HD6950(1536) Shaders // Fractal Design Define R2

Permalänk
Medlem
Skrivet av Endosavian:

Finns instruktioner på docs.pfsense - Installing pfSense in VMware under Windows - PFSenseDocs

Det andra problemet kan ha med states att göra, "Diagnostic"->"states", sålänge en state existerar kommer den inte ändra OPT. Det vill säga att sålänge en torrent-state är öppnad på OPT1 kommer den stanna där.

Tack, ska kolla lite.

Kan leva med att lägga till för varje interface, inte allt för jobbigt

Jo precis, det förstår jag också, men borde inte anslutningarna till varje peer delas upp på de olika interfacen och inte bara på samma? Ska fråga i pfsense forumet också..

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Medlem

Hmmm... Jag vet inte vilken som är flaskhalsen just nu för mig

Innan jag smällde upp min lastbalansering så gav BBB mig 94.50 Mb/s ner och 15.83 Mb/s upp.
Nu efter att jag smällt upp min lastbalansering så ger BBB mig 52.80 Mb/s ner och 57.26 Mb/s upp. Dock då från en trådad server som står bredvid pfSense burken...

Eftersom vid första testet så satt jag trådlöst mot min router och körde testet lokalt på datorn, och gör jag samma test nu trådlöst så får jag endast ut ~25 Mb/s ner och ~27 Mb/s upp.

Funderar på om jag måste in med en till switch efter pfSense för att få ut max till servern, vad de trådlösa får spelar mindre roll

Nån som har nå tips på detta?

//Pontus

Permalänk
Medlem

Jag har en fråga till er som kör Pfsense virtualiserat. Vilken version kör ni?

Embedded, Hard drive installation, Live CD with Installer eller pfSense-1.2.3-VM.

Har nämligen lite småproblem med min pfsense router i ESXi, använder pfSense-1.2.3-VM

Visa signatur

Asus M4N72-E // Corsair HX 620W // Corsair 8GB // AMD Phenom2 X4 940 // Zalman CNPS-9900 // Intel SSD G2 120 // PowerColor HD6950(1536) Shaders // Fractal Design Define R2

Permalänk
Medlem
Skrivet av Kajli:

Jag har en fråga till er som kör Pfsense virtualiserat. Vilken version kör ni?

Embedded, Hard drive installation, Live CD with Installer eller pfSense-1.2.3-VM.

Har nämligen lite småproblem med min pfsense router i ESXi, använder pfSense-1.2.3-VM

pfSense-1.2.3-VM under esxi 4.1 med bbb 100/10. Får ut 99Mbit, fungerar perfekt.

Permalänk
Medlem

Släppte virtualliseringen och körde på en dedikerad burk i alla fall. Efter mycket slit med att få icke-embedded versionen att boota på USB och installera på en annan sticka.

Dock lyckas jag inte klura ut hur jag ska lösa detta. Har 2 nätverkskort i burken, kör en lite smidigare ITX lösning istället för en tower. Hur ska jag göra föra att virtuallisera ett gäng nätverkskort på ena för att sedan köra lastbalansering med bbb? Läste multiwan med VLAN guiden men då måste man ha en switch med vlan stöd? :/ går det alltså inte att skapa några virtuella nics med pfsense utan en sådan switch?

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Medlem

nu kör jag också en pfsense låda hemma ( eller rättare sagt sedan två veckor tillbaka)
allt är frid och fröjd lastbalanseringen fungerar som den ska lika portforwards och dylikt. även vpn:en fungerar utan problem

nu till det tråkiga, efter att routern har varigt igång en dag eller två så fryser hela systemet.
jag tor det hör ihop med hur mycket data som har sänts då om man tankar järnet fryser den redan efter en 12h ung, medans om man idlar mest går det ett par dagar,
har frågat runt lite på deras irc kanal men det enda som dem kan tänka sig är hårdvarufel och nu undrar jag naturligtvis om någon här har några mera förslag på vad som kan vara fel.
och om jag helt enkelt trycker på knappen tills datorn stannar och sedan startar den igen så går den som en klocka tills det är dags för frysning igen.

kan tillägga att när frysningen uppstår så stannar allt, får inte heller någon typ av felkod som jag kan jobba vidare med, funderar på att uppgradera till 2.0 för att testa om det kanske? kan hjälpa.

Permalänk
Medlem
Skrivet av plumblum:

nu kör jag också en pfsense låda hemma

Vad är det för låda?
Version på pfSense?

Kör embedded versionen(1.2.3-RELEASE) på en ALIX 2D3 och den har just nu 51 dagars upptid.
Kör en annan som CD rom version(1.2.3-RELEASE) på en ren PC utan grafikkort och utan hårddisk och den har just nu 97 dagars upptid.

Däremot så kör jag inte för tillfället någon lastbalansering eller VPN på någon av dem.
Kan du prova att köra pfSense så rent som det går i minst ett dygn? Bara för att se om det blir någon skillnad.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem

lådan är något gammalt gigabyte kort med 4st D-link dgs-1005d.
plus ett 1 realtek gigabit jag hadde liggande.

det är också något gammalt namnlöst nätaggregat
cpu är en intel p4 socket 448
och jag kör med 256 mb ram
version är 1.2.3 på en 10gb 2,5hdd

och jag ska prova köra lådan så "ren" som möjligt med start nu.

Permalänk
Medlem
Skrivet av plumblum:

lådan är något gammalt gigabyte kort med 4st D-link dgs-1005d.
plus ett 1 realtek gigabit jag hadde liggande.

det är också något gammalt namnlöst nätaggregat
cpu är en intel p4 socket 448
och jag kör med 256 mb ram
version är 1.2.3 på en 10gb 2,5hdd

och jag ska prova köra lådan så "ren" som möjligt med start nu.

Låter som att pfSense inte är bästa polare med din hårdvara med tanke på att Du och jag kör samma version. Kör pfSense utan något VPN eller lastbalansering påslaget för att se om problemen fortfarande dyker upp.

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem

Tackar för hjälpen veni!

tänkte ge en liten update, jag har nu ung kört 20h utan loadbalancer och vpn servicen, och so far so good

funderade på det du sa om hårdvara och det är mycket möjligt att det gigabit kortet jag hadde liggande inte stöds fullt ut, d-link korten vet jag har stöd för dem kollade jag upp.

så om det här testet visar sig fungera ska jag rycka ut det kortet och bara köra på dem 4 nya d-link korten då jag verkligen vill behålla pfsense som operativ på min router. och om inte annat så har jag eliminierat det felet

men som sagt en sak i taget.

Permalänk
Medlem
Skrivet av plumblum:

Tackar för hjälpen veni!

tänkte ge en liten update, jag har nu ung kört 20h utan loadbalancer och vpn servicen, och so far so good

funderade på det du sa om hårdvara och det är mycket möjligt att det gigabit kortet jag hadde liggande inte stöds fullt ut, d-link korten vet jag har stöd för dem kollade jag upp.

så om det här testet visar sig fungera ska jag rycka ut det kortet och bara köra på dem 4 nya d-link korten då jag verkligen vill behålla pfsense som operativ på min router. och om inte annat så har jag eliminierat det felet

men som sagt en sak i taget.

Tänkte påpeka att det kan vara så att det är realtek-kortet som spökar. Stött på flertalet gånger där vissa versioner av dessa realtek fungerar ett tag men sedan lägger efter viss överförd mängd. Dock lovar jag inget men testa inaktivera den :>

Sedan tror jag veni kanske har något trevligt svar på denna?

Skrivet av ziim0n:

Släppte virtualliseringen och körde på en dedikerad burk i alla fall. Efter mycket slit med att få icke-embedded versionen att boota på USB och installera på en annan sticka.

Dock lyckas jag inte klura ut hur jag ska lösa detta. Har 2 nätverkskort i burken, kör en lite smidigare ITX lösning istället för en tower. Hur ska jag göra föra att virtuallisera ett gäng nätverkskort på ena för att sedan köra lastbalansering med bbb? Läste multiwan med VLAN guiden men då måste man ha en switch med vlan stöd? :/ går det alltså inte att skapa några virtuella nics med pfsense utan en sådan switch?

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Medlem
Skrivet av ziim0n:

Sedan tror jag veni kanske har något trevligt svar på denna?

Hej ditt kära lilla får :D.

Den korta versionen är att jag vet tyvärr inte hur man uppnår det :(.
Beror lite på att jag inte har ett eget intresse i att fördjupa mig i det(kör med Telia).

Jag har hört att Linux kärnor med kanske ett och annat tillägg stödjer att man skapar virtuella nätverkskort där man sedan kan få dem att knyta en DHCP tilldelad IP-adress per virtuellt kort.

Jag har däremot sett att man kan lägga till olika alias knutna till ett fysiskt nätverkskort.

ifconfig fxp0 192.168.18.1 netmask 255.255.255.0 alias

Kör sedan /etc/rc.d/netif restart && /etc/rc.d/routing restart

För att sedan skapa en unik MAC-adress(om det ens går) på det nya alias kortet så får man använda sig utav kommandot ifconfig kortnamn_alias ether XX:XX:XX:XX:XX:XX där XX är en ledig påhittad MAC-adress(fungerar i alla fall på fysiska kort).

Sedan kan man köra ifconfig igen bara för att se att MAC-adressen har förändrats.
Så långt så bra, nu kan man prova att ändra från statisk IP-adress till DHCP baserad(här vet jag inte hur man gör).

En annan mer trygg variant är epair, men enligt manualen så kom den först i FreeBSD 8.0 och pfSense 1.2.3 kör FreeBSD 7.2. Kika på epair(4)

Visa signatur

Grundregel för felsökning: Bryt och begränsa.

Permalänk
Medlem
Skrivet av ziim0n:

Tänkte påpeka att det kan vara så att det är realtek-kortet som spökar. Stött på flertalet gånger där vissa versioner av dessa realtek fungerar ett tag men sedan lägger efter viss överförd mängd. Dock lovar jag inget men testa inaktivera den :>

jag tror du har rätt systemet har nu ännu mera uptime 2 dagar enligt pfsense och ca 30h utan balancer osv,
väntar tills morgonen innan jag rycker realteak kortet, men mängden data som har skickats nu har lätt överskridit den mängden som brukar passera innan systemet fryser.

hoppas att det är det här felet iaf välidgt lätt att åtgärda.

Permalänk
Medlem
Skrivet av Veni:

Hej ditt kära lilla får :D.

Den korta versionen är att jag vet tyvärr inte hur man uppnår det :(.
Beror lite på att jag inte har ett eget intresse i att fördjupa mig i det(kör med Telia).

Jag har hört att Linux kärnor med kanske ett och annat tillägg stödjer att man skapar virtuella nätverkskort där man sedan kan få dem att knyta en DHCP tilldelad IP-adress per virtuellt kort.

Jag har däremot sett att man kan lägga till olika alias knutna till ett fysiskt nätverkskort.

ifconfig fxp0 192.168.18.1 netmask 255.255.255.0 alias

Kör sedan /etc/rc.d/netif restart && /etc/rc.d/routing restart

För att sedan skapa en unik MAC-adress(om det ens går) på det nya alias kortet så får man använda sig utav kommandot ifconfig kortnamn_alias ether XX:XX:XX:XX:XX:XX där XX är en ledig påhittad MAC-adress(fungerar i alla fall på fysiska kort).

Sedan kan man köra ifconfig igen bara för att se att MAC-adressen har förändrats.
Så långt så bra, nu kan man prova att ändra från statisk IP-adress till DHCP baserad(här vet jag inte hur man gör).

En annan mer trygg variant är epair, men enligt manualen så kom den först i FreeBSD 8.0 och pfSense 1.2.3 kör FreeBSD 7.2. Kika på epair(4)

Jajävlar, det där var lite överkurs för mig.. Försökte mig på att köra vmware istället dock hade jag oturen att det inbyggda nätverkskortet inte fungerade då..

Visa signatur

pfSense: GA-J1900N-D3V Quad-core Celeron 2GHz, Samsung 4GB, pfSense 2.2.2@USB
ESXi: i5 3470S, Gigabyte GA-B75N, Corsair XMS3 16GB, Intel PRO/1000 VT Quad GbE, Streacom F7C, ESXi@USB
Campfire Audio Lyra II, HiFiMAN HE-400, Yamaha EPH-100, Audioengine D1, FiiO E10

Permalänk
Medlem

Shot in the dark men har någon lyckats med konststycket att få igång PPTP mot en Androidtelefon? Hur jag än gör vägrar det fungera.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730