Tutorial pfSense

  • 30 May 2016
  • 48 respostas
  • 16406 visualizações


Mostrar a primeira mensagem
Tópico fechado, já não permite mais respostas.

48 respostas

Crachá +3
A configuração por mim sugerida permitia que o router meo e o pfsense funcionassem de forma autónoma sem qualquer conflito. Se tens paragens no iptv com a box ligada no pfsense então ou não tens hardware suficiente para gerir ou tens alguma configuração errada.


 


Relembro que, por LAN, o router da meo e o pfsense não devem estar interligados e devem trabalhar de forma independente. Se interligas tudo, há dois gateways de saida e dois IGMPproxy na rede o que vai criar colisões na rede interna que pode causar os problemas que descreves
Isso funciona, após testes verifiquei que o melhor layout será colocar tanto o router como a PFSence, com IP Público por detrás de um switch e colocar o DHCP Server a dar à televisão como gateway o router da Meo visto que mesmo com IGMP proxy tinha queixas de paragem de televisão, ou seja ter 2 gateways LAN um da Meo outro da PFSence e o DHCP com um range que apanhe o router da Meo e a Lan e dar ip Lease à TV. de resto é peanuts.
Crachá +3
Para isso terás sempre que utilizar o Thomson. E podes fazê-lo de duas formas: ou colocas uma porta do pfsense, se a tiveres, em bridge para ligar ao Thomson e ele apanhar IP público ou colocas um switch entre o ONT e o pfsense e Thomson.


 


Desta forma tens IP público quer no Thomson quer no pfsense e ficas com VoIP.
Bom dia segui os passos e tenho internet e televisão a funcionar mas falta colocar o voip pois esse necessita do router da meo para isso alguma sugestão?
Crachá +3
Obrigado @@lysin. Percebi depois que, por alguma razão, ao configurar o interface WAN com as settings do DHCP6 que ele não assumia as alterações. Após reboot já ficou a funcionar corretamente.


 


No prefix delegation tenho /56, e está a funcionar corretamente.


 


Obrigado
Eu tenho ipv6 a funcionar com DHCP6. 


 


Estas são as opções que tenho com visto/alteradas na interface WAN.


  • Request only an IPv6 prefix
  • DHCPv6 Prefix Delegation size = 64 (já não me lembro se era assim que estava originalmente)
  • Do not wait for a RA




 


Espero ter ajudado.
Crachá +3
Obrigado a todos pela info sobre implementação de pfSense em Single Edge da Meo Fibra.


 


Atualmente, verifico que o DHCP6 não se encontra a funcionar via pfSense. A configuração é bastante standard e noutros routers (OpenWRT ou ASUSWRT) funciona corretamente, mas no pfSense continua a não apanhar o IPv6 público.


Quem tem ja pfSense está a conseguir apanhar IPv6?


 


Obrigado pelo tutorial. Bastante bom e resolveu-me o problema do IPTV
Tenho uma VLAN aqui configurada pra conveniencia apenas, para separar as aguas no mesmo cabo. Nao tenho falhas nenhumas desde que tenha o igmp proxy ben configurado vejo tudo normal. Mal mudam o upstream faço packet sniffing na vlan da box e adiciono no igmp proxy.
Fiquei na dúvida. Estas usando uma vlan apenas para registar todas as mudanças de igmp da meo? Tens a box da meo ligada a vlan que estas a registar?


Se sim como tens o teu setup para que a box funcione no pfsense sem bloqueios?


 


Neste momento tenho duas vlans no pfsense a primeira vlan é a minha WAN e a segunda vlan é uma WAN secundária para downloads e outras ligações, até tenho uma WAN com um ip da NOS a fazer load balance com a minha WAN principal o que acabou por dar um boost no upload e no download. Mas neste momento o que me falta mesmo é só conseguir colocar a box a dar a 100% no pfsense sem falhas. Podes dar uma ajuda.


 


Cumprimentos
Eu uso um VLAN só para o recetor da meo para poder facilmente datetar as mudanças no igmp...
Alguém tem o pfSense a funcionar como no tutorial "Tutorial firmware 10.2.1.L mais segundo router a gerir o serviço de internet" ?


 


A minha ideia era tirar o ASUS que tenho agora e subsituir pela maquina pfSense, e mais tarde usar o ASUS como Wireless-AP. Tudo isto mantendo o segundo router da MEO, para assegurar o serviço de voz através do mesmo.


 


Tentei algumas opções no pfsense, incluindo criar uma bridge mas fiquei sempre com a sensação de que algo me estava a escapar... E efetivamente não funcionava...


 


Será que há forma de configurar no pfSense uma especie de interface vlan, e as duas portas wan + meo passthrough a passar as vlans necessárias?


 


Cumps


 


 
Eu acabei "desistindo" de ter a meo box a passar pelo PFSense... muitos bloqueios enfim. Consegui ter durante mais de 3 dias ou mais de 1 semana a dar sem bloqueios mas bastava reiniciar a box ou reiniciar o PFSense que voltava a ter os bloqueios da TV. Acabei por deixar o router thomson ligado a servir de backup caso a rede / acesso internet no PFSense falha-se devido a alguma má configuração da minha parte. 


Acabo tendo PFSense para gerir a internet e todos os meus equipamentos incluindo wifi. E tenho o thomson a gerir a meo box e o telefone e a rede guest cá de casa.
novo upstream 213.13.19.0/20


outro 232.17.12.47/20 


 


mudou para 213.13.19.177/20
Obrigado pelo post tambem. Tenho tudo a funcionar incluindo IPTV no  ADSL.
Boa tarde

 

Antes de mais obrigado pelo post e ajuda. Sou um iniciado nas questões do Pfsense e ajudou a resolver algumas questões.

 

Contudo tenho algumas questões novas levantaram-se e gostaria de pedir auxilio para tal como o mrc-core disse fazer uma Bridge ou configuração para ligar o router meo ao PfSense e o mesmo ficar a funcionar totalmente por causa do VOIP.

 

A obstinação da PT/MEO de não auxiliar os clientes vai fazê-lo ficar sem eles.

 

Os outros operadores têm um equipamento para tudo, eles não passam da cepa torta.

 

Cumprimentos
Boas.


Acho que vou tentar a tal situação da bridge para ver como fica as ligações. Tenho um switch giga entre a ONT e o PFSense e perco perto de 10Mbs dos 100Mbs que apanho se tiver a ONT ligada diretamente ao PFSense.


Será que me podias orientar nos passos a dar para conseguir fazer a bridge para poder ter o router thomson a dar ligado a uma porta do pfsense??


Entretanto já tenho 3 placas giga no pfsense ambas da tp-link com o chip realtek mas ainda nao consigo ter a box a dar sem ser aos soluços.


 


Cumprimentos


 
Reputação 1
Crachá +1
Sim, é possível. Tens que fazer um bridging entre duas portas LAN.


No entanto não aconselho esta configuração, pois vais perder velocidade, uma vez que a firewall tem que processar os pacotes que passam entre as portas.


Acho que a melhor opção é adquirires um segundo switch para este efeito.


Eu comprei recentemente no ebay um switch gigabit de 5 portas por 12 euros. Quando chegar, vou testar e deixo o meu feedback.
Uma questão.


É possível fazer no pfsense o que se faz com os routers Asus, neste caso em concreto ter a ONT a se ligar na WAN do PFSense e ter uma porta do PFSense a fazer uma VLAN para o router Thomson??? É que já tentei e não consegui.


Se fosse possível fazer isto eu já não teria que usar um switch entre a ONT e o PFSense para ligar o router Thomson e usava esse switch noutro sitio que me esta fazendo muita falta. 
Como ão estava usando a placa de rede onboard da motherboard, aproveitei e troquei a VLAN da placa DLink para a placa onboard que é uma "Realtek RTL8102EL 100/10 LAN" procedi ao reajuste das interfaces e fiz um reboot ao pfsense. Para meu espanto o reboot demorou mais de 2 minutos quando o pfsense demora menos de 1 minuto a fazer o reboot.


 


Após uma verificação no sistema reparei que a placa realtek não estava a dar um MAC address correcto.


 


?


 


Voltei a colocar como estava a ligação da ONT na porta 1 do DLink e vou comprar uma nova placa já agora gigabyte para receber o sinal da ONT e criar a VLAN. Penso que consigo encontrar uma Intel ou então atheros. A ver se hoje a noite consigo te dizer algo sobre este assunto.


Até lá deixo as ligações como estão e deixo o thomson ligado na rede para a Box dar imagem.


 


Uma vez mais obrigado pela ajuda.
Reputação 1
Crachá +1
Boas


Era o que eu desconfiava.


Quase garantidamente que a culpa está na placa D-Link que estás a usar.


A D-Link costuma usar chips Marvell e foi precisamente isso que aconteceu no computador de um amigo meu.


Tens a possibilidade de usar alguma placa Intel? A motherboard tem alguma porta interna que não seja Marvell?


 


Placas já testadas por mim que funcionam:


Nvidia


Atheros


Broadcom


Intel


 


Placas já testadas por mim que não funcionam:


Todas as placas com chips Marvell


 


Placas que ainda não testei:


Baseadas em chips Realtek
Boas.


Obrigado pelo reply.


Neste momento estou usando uma placa D-LINK de 4 portas para receber a WAN e fazer a VLAN12, e estou usando uma placa tp-link gigabyte para fazer a LAN.


 


Voltei a refazer todos os passos e não dá. O que acho mais estranho é  o seguinte:


Faço todo o procedimento tal e qual disseste. Reinicio a box após ter o pfsense operacional, a box obtém ip e dá imagem e som durante uns 10 segundos depois bloqueia. Para contornar esta situação, ligo a porta 1 do thomson a rede da casa, a box começa logo a dar imagem e som e posso agora delsigar o thomson porque deixei de ter o problema. Só volto a perder a imagem / som se reiniciar o pfsense.


 


Tenho o thomson ligado na rede com o DHCP desativado, wifi desativado mas como tenho telefone fixo, vou basicamente forçado a ter o thomson ligado.


 


Cumprimentos
Reputação 1
Crachá +1
Boas mrc-core.


Qual o hardware usado?


Há algum NIC Marvell (msk) na máquina?


Após construir algumas máquinas pfsense para amigos, cheguei à infeliz consclusão que os interfaces Marvell não são compativeis com o multicast necessário para a box da MEO funcionar.


 
Boa tarde.Antes de mais nada, quero agradecer este magnifico tutorial para configurar o MEO Fibra no PFSENSE.


Segui todos os passos descritos no tutorial e no fim acabei ficando com bloqueios de imagem na BOX.


Tenho uma MEO Box motorola a que dá para jogar jogos.


Existe algo mais que se possa fazer para acabar com os bloquios de imagem a cada 5 / 10 segundos ???? Criei as regras tal e qual como esta descrito mas fiqui com os bloquios de imagem.


 


Obrigado.