Tutorial pfSense

  • 30 May 2016
  • 48 respostas
  • 16412 visualizações


Mostrar a primeira mensagem
Tópico fechado, já não permite mais respostas.

48 respostas

Acabo por fazer vários reboots tanto ao pfsense como a box...


 


Mas já estive a ver os logs da firewall e quando faço restar service igmpproxy obtenho este resultado:





Dec 7 10:32:43
igmpproxy
47113
select() failure; Errno(4): Interrupted system call



Dec 7 10:32:43
php-fpm
58349
/status_services.php: Started IGMP proxy service.




 


Em relação ao setup do igmp tenho o seguinte:





WAN
upstream
194.65.46.0/23, 10.173.0.0/16, 213.13.16.0/20, 213.13.19.0/20, 213.13.19.177/20, 224.0.0.0/4
IPTV 
 



LAN
downstream
232.0.0.0/8

IPTV 







 


Quanto as regras tenho o seguinte na WAN:





 


A ideia que fico é que o igmproxy não esta a arrancar
Crachá +3
Não estou a ver outra solução senão reinstalar o igmpproxy e respectivas regras e verificar se o serviço começa a arrancar. 


 


Isso é um problema de PfSense
Numa das pesquizas que fiz vi que ouve quem criase uma interface só para o IPTV, colocan do uma regra para abrir a passagem da rede 224.0.0.0/4 em UDP e depois no igmp setup no dowstream mudam a interface lan para esta nova interface. Já tentei mas também não da. 


O mais estranho mesmo é que por exemplo posso reiniciar o pfsense umas 30 vezes e nao dar mas a 31 vez que reiniciar já começa a dar imagem na box sem bloqueios. Depois se fizer um reboot ou faltar a luz volto a ficar sem imagem...
Bom dia.


 


Será que alguém aqui no forum que tenha o IPTV  a funcionar bem sobre o pfsense possa dizer aqui quais os ips e as respetivas mascaras do igmp tanto para o upload como download.


As regras não é preciso.Neste momento tenho apenas a RTP1 a dar sem bloqueios, os restantes canais uns dão imagem e bloquema passado 10 segundos, outros não dão imagem alguma.Definitivamente é um algum ip que me falta ou então mascara mal configurada. O igmp ésta a arrancando com o pfsense sem problemas.


Tenho um dos meus switchs a fazer igmp snooping o que tem ajudado a "caçar" alguns ips... mas mesmo assim pareçe que falta algum ip no setup.
Crachá +3
As instrucoes presentes neste topico estao atualizadas à data de hoje. Se algo nao esta a funcionar foi porque nao completaste corretamente os passos descritos
Eu já tenho os ips presentes neste tópico inseridos no igmp do meu pfsense. Como disse alguns canais dão sem paragens tipo RTP1 agora e outros nem imagem dão.


 


Entretanto vendo o log da firewall apenas para o ip da box e pacotes igmp obtenho este resultado:


 





 Feb 7 07:12:14
re0
(1000002620)
  200.8.1.85
  239.255.255.250
IGMP



 
Feb 7 07:15:50
re0
(1000002620)
  200.8.1.85
  232.17.8.44
IGMP



 
Feb 7 07:16:01
re0
(1000002620)
  200.8.1.85
  232.17.8.15
IGMP



 
Feb 7 07:18:13
re0
(1000002620)
  200.8.1.85
  232.17.8.15
IGMP



 
Feb 7 07:21:31
re0
(1000002620)
  200.8.1.85
  232.17.8.15
IGMP



 
Feb 7 07:25:56
re0
(1000002620)
  200.8.1.85
  224.0.0.2
IGMP



 
Feb 7 07:49:24
re0
(1000002620)
  200.8.1.85
  224.0.0.2
IGMP



 
Feb 7 07:49:28
re0
(1000002620)
  200.8.1.85
  239.255.255.250
IGMP




 


Tenho aqui uns ips que não estou a ver onde os coloco tipo o 239.255.255.250 ou o 224.0.0.2 


A gama 232.17.8.18 ou 232.17.8.44 acabei colocando no upstream da seguinte maneira 232.17.0.0 /16


O 224.0.0.2 tenho no upstream como 224.0.0.0 /20


 
Boa noite.


Tenho uma questão diferente ao abordado aqui, mas relacionada com o pfsense.


Tenho MeoADSL (infelizmente ainda não dispponho de fibra na minha zona de residencia) e tenho uma ESXi VM com pfSense.


 


A minha configuração é a seguinte:


- Linha ADSL ligada ao Thomson


- 2 Boxs Meo ligadas ao Thomson portas 2 e 3


- Placa de rede WAN (192.168.1.1) do pfSense ligado à porta 1 do Thomson.


- Placa de rede LAN (10.0.0.254) do pfSense ligada a um switch sem getão para distribuição da rede Internet.


 


Tenho um sistema de gestão inteligente da casa (HomeAssistant) instalado numa maquina (10.0.0.250)


Nessa sistema de gestão existe um componente mediaroom que consegue comunicar com as boxs e ligar/desligar, mudar de canal e alterar o volume.


No entanto se conseguisse comunicar com as boxes usando multicast/IGMP, era possivel que ele conseguisse obter o estado da box (on/off) e em que canal estavam.


Ora, ai está o meu problema, o meu conhecimento de multicast/IGMP é zero e não consigo configurar o pfSense para permitir esta comunicação entre o HomeAssistant e as boxes.


Consigo fazer pings e telnets às boxes.


O MeoRemote (não encontra box nenhuma) tambem não funciona.


Alguem com conhecimentos para dar uma ajuda?


Muito obrigado desde já.
Reputação 1
Crachá +1
Novo upstream

10.159.224.0/24

Eu tenho ipv6 a funcionar com DHCP6. 

Estas são as opções que tenho com visto/alteradas na interface WAN.

 

  • Request only an IPv6 prefix
  • DHCPv6 Prefix Delegation size = 64 (já não me lembro se era assim que estava originalmente)
  • Do not wait for a RA

3234iE6BFD184AD8ECAFF.pngEspero ter ajudado.

 

 

Não sei se este post ainda é visitado por alguem que me consiga ajudar, mas vamos lá tentar!

 

Atualmente tenho a esta configuração, conforme o que foi mostrado. Tenho IPTV a funcionar e agora gostava de meter o IPv6 a funcionar tambem.

Já configurei muitas vezes com ipv4 mas ainda nao me meti muito no ipv6. Qual deve ser a config na parte da lan?

 

edit: e em relação a routing/gateway?

Obrigado.

Alguém actualmente com a Box Meo a funcionar com pfSense, sem que a imagem pare?

Crachá

Alguém actualmente com a Box Meo a funcionar com pfSense, sem que a imagem pare?


Sim, depois de alguma luta, deixo a minha configuração do IGMP Proxy:

 

 

E da firewall:

 

 

São printscreens de OPNSense, mas são em tudo semelhantes a pfSense.

Crachá

  

Eu tenho ipv6 a funcionar com DHCP6. 

Estas são as opções que tenho com visto/alteradas na interface WAN.
 

  • Request only an IPv6 prefix
  • DHCPv6 Prefix Delegation size = 64 (já não me lembro se era assim que estava originalmente)
  • Do not wait for a RA

3234iE6BFD184AD8ECAFF.png


Espero ter ajudado.

 

 

Só consegui usando o prefixo 56., invés do 64.

Crachá

Já configurei muitas vezes com ipv4 mas ainda nao me meti muito no ipv6. Qual deve ser a config na parte da lan?

 

edit: e em relação a routing/gateway?

Obrigado.

 

Mete “Tracking Interface” e, mais abaixo, no interface a seguir, “WAN”.

 

Se tiveres mais do que um interface em LAN, no primeiro mete “IPv& prefix ID” igual a 0, e nos seguintes incrementa 1 unidade em cada um dos interfaces que tenhas. Por exemplo:

  • LAN = 0
  • LAN2 = 1
  • LAN3 = 2
Crachá

Olá boa tarde.

Desculpem a minha ignorância! 

Colocar um switch, penso de layer 2,  entre o ONT e 2 máquinas: um router e um pc a correr pfsense! Funciona nas redes da Meo? 

Agradecia esclarecimento.

 

Obrigado,

Carlos Silva

Crachá

Olá boa tarde.

Desculpem a minha ignorância! 

Colocar um switch, penso de layer 2,  entre o ONT e 2 máquinas: um router e um pc a correr pfsense! Funciona nas redes da Meo? 

Agradecia esclarecimento.

 

Obrigado,

Carlos Silva


Há-de funcionar, mas terá que ser um switch gerido, para se configurarem as VLAN necessárias (de TV e WAN) em cada porta usada do switch, nessa configuração.

 

Um TL-SG105E ou semelhante é plausível que dê.

Olá boa tarde.

Desculpem a minha ignorância! 

Colocar um switch, penso de layer 2,  entre o ONT e 2 máquinas: um router e um pc a correr pfsense! Funciona nas redes da Meo? 

Agradecia esclarecimento.

 

Obrigado,

Carlos Silva


Há-de funcionar, mas terá que ser um switch gerido, para se configurarem as VLAN necessárias (de TV e WAN) em cada porta usada do switch, nessa configuração.

 

Um TL-SG105E ou semelhante é plausível que dê.

 

Não é necessário que seja um switch gerido. Um TL-SG105 ou SG-108 normal funciona para os efeitos pretendidos. Tenho esse setup com um SG-108 normal (não gerido).

A configuração de WAN/LAN é feita no router ou no PC que estiver(em) ligado(s) ao SWITCH.


Conectar o ONT a um switch via RJ45, de forma simplista e na prática acaba por ser como estarmos a ligar um switch (ONT) a outro switch. A partir desse momento, cabe a cada host ligado ao SWITCH atribuir-se a configuração de rede (via DHCP no caso).

Um switch de layer 2 é o suficiente.

Crachá

Desculpem desenterrar o tópico.

 

Estou à espera de um qotom para construir um router pfsense e dar inicio a um upgrade à rede doméstica.

Enquanto isso, já experimentei ligar o pc ou um router alternativo ao thompson foleiro da meo diretamente ao ont7-sfu. No entanto, não consigo aceder à internet de nenhuma forma. Julgo que a meo bloqueia o acesso se não for pelo router deles. Estou certo?

Queria mesmo evitar ter de utilizar o router deles mesmo em bridge.

Reputação 7
Crachá +23

Julgo que a meo bloqueia o acesso se não for pelo router deles. Estou certo?

 

Pode ligar qualquer router direto ao ONT. Eu tenho um Asus rt ac51u ligado direto ao ont. Já tive outros sem qualquer problema (o único é que nesse cenário não tenho telefone voip da fibra nem meo box). Só uso net/wifi e Apple TV.

Que “ thompson foleiro “ é esse? Ou está com alguma configuração, ou poderá não estar bom.

Crachá

Obrigado pela resposta! Tenho um Thomson TG784n v2.

 

Neste momento tenho: ONT → Thomson em bridge → DLink DIR 882 → APs

 

O que pretendo é ONT->Router pfsense → APs.

 

Quando ligo o PC ou o D-link diretamente ao ONT nunca consigo obter endereço por DHCP.

Crachá

Alguém actualmente com a Box Meo a funcionar com pfSense, sem que a imagem pare?


Sim, depois de alguma luta, deixo a minha configuração do IGMP Proxy:

 

 

E da firewall:

 

 

São printscreens de OPNSense, mas são em tudo semelhantes a pfSense.

Tentei esta configuração sem sucesso. Ainda está a dar por esses lados?

 

EDIT: um número errado. Tudo a funcionar. Obrigado!

Alguém actualmente com a Box Meo a funcionar com pfSense, sem que a imagem pare?


Sim, depois de alguma luta, deixo a minha configuração do IGMP Proxy:

 

 

E da firewall:

 

 

São printscreens de OPNSense, mas são em tudo semelhantes a pfSense.

Tentei esta configuração sem sucesso. Ainda está a dar por esses lados?

 

EDIT: um número errado. Tudo a funcionar. Obrigado!


Boas ,

Mesmo com as configurações anunciadas nao me dá (box)

Alguem utiliza este metodo ?

Podem -me dar-me um print atual de quem usa o pfsense

muito obg

Crachá
Regras WAN

De resto, bloqueei o acesso da rede IPTV a todas as minhas outras redes.

Regras WAN

De resto, bloqueei o acesso da rede IPTV a todas as minhas outras redes.

 

Grato pelo cuidado.

Já funciona.

Obg