Tutorial pfSense

  • 30 May 2016
  • 48 respostas
  • 15604 visualizações


Mostrar a primeira mensagem
Tópico fechado, já não permite mais respostas.

48 respostas

Crachá +3
Obrigado a todos pela info sobre implementação de pfSense em Single Edge da Meo Fibra.


 


Atualmente, verifico que o DHCP6 não se encontra a funcionar via pfSense. A configuração é bastante standard e noutros routers (OpenWRT ou ASUSWRT) funciona corretamente, mas no pfSense continua a não apanhar o IPv6 público.


Quem tem ja pfSense está a conseguir apanhar IPv6?


 


Obrigado pelo tutorial. Bastante bom e resolveu-me o problema do IPTV
Crachá +3
Obrigado @@lysin. Percebi depois que, por alguma razão, ao configurar o interface WAN com as settings do DHCP6 que ele não assumia as alterações. Após reboot já ficou a funcionar corretamente.


 


No prefix delegation tenho /56, e está a funcionar corretamente.


 


Obrigado
Crachá +3
Para isso terás sempre que utilizar o Thomson. E podes fazê-lo de duas formas: ou colocas uma porta do pfsense, se a tiveres, em bridge para ligar ao Thomson e ele apanhar IP público ou colocas um switch entre o ONT e o pfsense e Thomson.


 


Desta forma tens IP público quer no Thomson quer no pfsense e ficas com VoIP.
Crachá +3
A configuração por mim sugerida permitia que o router meo e o pfsense funcionassem de forma autónoma sem qualquer conflito. Se tens paragens no iptv com a box ligada no pfsense então ou não tens hardware suficiente para gerir ou tens alguma configuração errada.


 


Relembro que, por LAN, o router da meo e o pfsense não devem estar interligados e devem trabalhar de forma independente. Se interligas tudo, há dois gateways de saida e dois IGMPproxy na rede o que vai criar colisões na rede interna que pode causar os problemas que descreves
Crachá +3
E quais são as tentativas que fazes até repores o IPTV?


 


se tens freeze na imagem é porque o serviço do igmpproxy não está a arrancar ou as regras configuradas não estão corretas.


 


verifica se, quando fazes reboot se o serviço do igmpproxy arranca corretamente. Verifica e interpreta o log da firewall para verificar que erros tens.
Crachá +3
Não estou a ver outra solução senão reinstalar o igmpproxy e respectivas regras e verificar se o serviço começa a arrancar. 


 


Isso é um problema de PfSense
Crachá +3
As instrucoes presentes neste topico estao atualizadas à data de hoje. Se algo nao esta a funcionar foi porque nao completaste corretamente os passos descritos
Alguém tem o pfSense a funcionar como no tutorial "Tutorial firmware 10.2.1.L mais segundo router a gerir o serviço de internet" ?


 


A minha ideia era tirar o ASUS que tenho agora e subsituir pela maquina pfSense, e mais tarde usar o ASUS como Wireless-AP. Tudo isto mantendo o segundo router da MEO, para assegurar o serviço de voz através do mesmo.


 


Tentei algumas opções no pfsense, incluindo criar uma bridge mas fiquei sempre com a sensação de que algo me estava a escapar... E efetivamente não funcionava...


 


Será que há forma de configurar no pfSense uma especie de interface vlan, e as duas portas wan + meo passthrough a passar as vlans necessárias?


 


Cumps


 


 
Eu tenho ipv6 a funcionar com DHCP6. 


 


Estas são as opções que tenho com visto/alteradas na interface WAN.


  • Request only an IPv6 prefix
  • DHCPv6 Prefix Delegation size = 64 (já não me lembro se era assim que estava originalmente)
  • Do not wait for a RA




 


Espero ter ajudado.
Boa tarde.Antes de mais nada, quero agradecer este magnifico tutorial para configurar o MEO Fibra no PFSENSE.


Segui todos os passos descritos no tutorial e no fim acabei ficando com bloqueios de imagem na BOX.


Tenho uma MEO Box motorola a que dá para jogar jogos.


Existe algo mais que se possa fazer para acabar com os bloquios de imagem a cada 5 / 10 segundos ???? Criei as regras tal e qual como esta descrito mas fiqui com os bloquios de imagem.


 


Obrigado.
Boas.


Obrigado pelo reply.


Neste momento estou usando uma placa D-LINK de 4 portas para receber a WAN e fazer a VLAN12, e estou usando uma placa tp-link gigabyte para fazer a LAN.


 


Voltei a refazer todos os passos e não dá. O que acho mais estranho é  o seguinte:


Faço todo o procedimento tal e qual disseste. Reinicio a box após ter o pfsense operacional, a box obtém ip e dá imagem e som durante uns 10 segundos depois bloqueia. Para contornar esta situação, ligo a porta 1 do thomson a rede da casa, a box começa logo a dar imagem e som e posso agora delsigar o thomson porque deixei de ter o problema. Só volto a perder a imagem / som se reiniciar o pfsense.


 


Tenho o thomson ligado na rede com o DHCP desativado, wifi desativado mas como tenho telefone fixo, vou basicamente forçado a ter o thomson ligado.


 


Cumprimentos
Como ão estava usando a placa de rede onboard da motherboard, aproveitei e troquei a VLAN da placa DLink para a placa onboard que é uma "Realtek RTL8102EL 100/10 LAN" procedi ao reajuste das interfaces e fiz um reboot ao pfsense. Para meu espanto o reboot demorou mais de 2 minutos quando o pfsense demora menos de 1 minuto a fazer o reboot.


 


Após uma verificação no sistema reparei que a placa realtek não estava a dar um MAC address correcto.


 


?


 


Voltei a colocar como estava a ligação da ONT na porta 1 do DLink e vou comprar uma nova placa já agora gigabyte para receber o sinal da ONT e criar a VLAN. Penso que consigo encontrar uma Intel ou então atheros. A ver se hoje a noite consigo te dizer algo sobre este assunto.


Até lá deixo as ligações como estão e deixo o thomson ligado na rede para a Box dar imagem.


 


Uma vez mais obrigado pela ajuda.
Uma questão.


É possível fazer no pfsense o que se faz com os routers Asus, neste caso em concreto ter a ONT a se ligar na WAN do PFSense e ter uma porta do PFSense a fazer uma VLAN para o router Thomson??? É que já tentei e não consegui.


Se fosse possível fazer isto eu já não teria que usar um switch entre a ONT e o PFSense para ligar o router Thomson e usava esse switch noutro sitio que me esta fazendo muita falta. 
Boas.


Acho que vou tentar a tal situação da bridge para ver como fica as ligações. Tenho um switch giga entre a ONT e o PFSense e perco perto de 10Mbs dos 100Mbs que apanho se tiver a ONT ligada diretamente ao PFSense.


Será que me podias orientar nos passos a dar para conseguir fazer a bridge para poder ter o router thomson a dar ligado a uma porta do pfsense??


Entretanto já tenho 3 placas giga no pfsense ambas da tp-link com o chip realtek mas ainda nao consigo ter a box a dar sem ser aos soluços.


 


Cumprimentos


 
Eu acabei "desistindo" de ter a meo box a passar pelo PFSense... muitos bloqueios enfim. Consegui ter durante mais de 3 dias ou mais de 1 semana a dar sem bloqueios mas bastava reiniciar a box ou reiniciar o PFSense que voltava a ter os bloqueios da TV. Acabei por deixar o router thomson ligado a servir de backup caso a rede / acesso internet no PFSense falha-se devido a alguma má configuração da minha parte. 


Acabo tendo PFSense para gerir a internet e todos os meus equipamentos incluindo wifi. E tenho o thomson a gerir a meo box e o telefone e a rede guest cá de casa.
Fiquei na dúvida. Estas usando uma vlan apenas para registar todas as mudanças de igmp da meo? Tens a box da meo ligada a vlan que estas a registar?


Se sim como tens o teu setup para que a box funcione no pfsense sem bloqueios?


 


Neste momento tenho duas vlans no pfsense a primeira vlan é a minha WAN e a segunda vlan é uma WAN secundária para downloads e outras ligações, até tenho uma WAN com um ip da NOS a fazer load balance com a minha WAN principal o que acabou por dar um boost no upload e no download. Mas neste momento o que me falta mesmo é só conseguir colocar a box a dar a 100% no pfsense sem falhas. Podes dar uma ajuda.


 


Cumprimentos
Bom dia.


 


No PFSense em relação ao IPTV consigo colocar a dar a imagem sem bloqueios após algumas tentativas.


O problema é que quando reinicio o PFSense o IPTV deixa de dar. Começa logo com os bloqueios após 10 segundos. Posso reiniciar a MEO box mas o problema continua.


 


Alguém tem este problema? Sabe como dar a volta a este problema?


Já fiz vários reboots a box e ao PFSense e mesmo assim não consigo ficar com a imagem a dar sem bloqueios.
Acabo por fazer vários reboots tanto ao pfsense como a box...


 


Mas já estive a ver os logs da firewall e quando faço restar service igmpproxy obtenho este resultado:





Dec 7 10:32:43
igmpproxy
47113
select() failure; Errno(4): Interrupted system call



Dec 7 10:32:43
php-fpm
58349
/status_services.php: Started IGMP proxy service.




 


Em relação ao setup do igmp tenho o seguinte:





WAN
upstream
194.65.46.0/23, 10.173.0.0/16, 213.13.16.0/20, 213.13.19.0/20, 213.13.19.177/20, 224.0.0.0/4
IPTV 
 



LAN
downstream
232.0.0.0/8

IPTV 







 


Quanto as regras tenho o seguinte na WAN:





 


A ideia que fico é que o igmproxy não esta a arrancar
Numa das pesquizas que fiz vi que ouve quem criase uma interface só para o IPTV, colocan do uma regra para abrir a passagem da rede 224.0.0.0/4 em UDP e depois no igmp setup no dowstream mudam a interface lan para esta nova interface. Já tentei mas também não da. 


O mais estranho mesmo é que por exemplo posso reiniciar o pfsense umas 30 vezes e nao dar mas a 31 vez que reiniciar já começa a dar imagem na box sem bloqueios. Depois se fizer um reboot ou faltar a luz volto a ficar sem imagem...
Bom dia.


 


Será que alguém aqui no forum que tenha o IPTV  a funcionar bem sobre o pfsense possa dizer aqui quais os ips e as respetivas mascaras do igmp tanto para o upload como download.


As regras não é preciso.Neste momento tenho apenas a RTP1 a dar sem bloqueios, os restantes canais uns dão imagem e bloquema passado 10 segundos, outros não dão imagem alguma.Definitivamente é um algum ip que me falta ou então mascara mal configurada. O igmp ésta a arrancando com o pfsense sem problemas.


Tenho um dos meus switchs a fazer igmp snooping o que tem ajudado a "caçar" alguns ips... mas mesmo assim pareçe que falta algum ip no setup.
Eu já tenho os ips presentes neste tópico inseridos no igmp do meu pfsense. Como disse alguns canais dão sem paragens tipo RTP1 agora e outros nem imagem dão.


 


Entretanto vendo o log da firewall apenas para o ip da box e pacotes igmp obtenho este resultado:


 





 Feb 7 07:12:14
re0
(1000002620)
  200.8.1.85
  239.255.255.250
IGMP



 
Feb 7 07:15:50
re0
(1000002620)
  200.8.1.85
  232.17.8.44
IGMP



 
Feb 7 07:16:01
re0
(1000002620)
  200.8.1.85
  232.17.8.15
IGMP



 
Feb 7 07:18:13
re0
(1000002620)
  200.8.1.85
  232.17.8.15
IGMP



 
Feb 7 07:21:31
re0
(1000002620)
  200.8.1.85
  232.17.8.15
IGMP



 
Feb 7 07:25:56
re0
(1000002620)
  200.8.1.85
  224.0.0.2
IGMP



 
Feb 7 07:49:24
re0
(1000002620)
  200.8.1.85
  224.0.0.2
IGMP



 
Feb 7 07:49:28
re0
(1000002620)
  200.8.1.85
  239.255.255.250
IGMP




 


Tenho aqui uns ips que não estou a ver onde os coloco tipo o 239.255.255.250 ou o 224.0.0.2 


A gama 232.17.8.18 ou 232.17.8.44 acabei colocando no upstream da seguinte maneira 232.17.0.0 /16


O 224.0.0.2 tenho no upstream como 224.0.0.0 /20


 
Bom dia segui os passos e tenho internet e televisão a funcionar mas falta colocar o voip pois esse necessita do router da meo para isso alguma sugestão?
Isso funciona, após testes verifiquei que o melhor layout será colocar tanto o router como a PFSence, com IP Público por detrás de um switch e colocar o DHCP Server a dar à televisão como gateway o router da Meo visto que mesmo com IGMP proxy tinha queixas de paragem de televisão, ou seja ter 2 gateways LAN um da Meo outro da PFSence e o DHCP com um range que apanhe o router da Meo e a Lan e dar ip Lease à TV. de resto é peanuts.