Beantwoord

Pfsense, geen IP adres WAN interface. No DHCPOFFERES received

  • 17 December 2021
  • 30 reacties
  • 1081 Bekeken

Reputatie 3

Beste T-Mobile mods.

Ik heb sinds vandaag een Pfsense router en heb alles ingesteld. Echter krijg ik geen IP address uit de DHCP pool.

Zie onderstaande configuratie.

 

Ik heb ook de MC opnieuw aangesloten, helaas niet geholpen.

Is een MAC adres release nodig?

Thanks!

icon

Beste antwoord door Joaonl 21 December 2021, 14:14

Bekijk origineel

This topic has been closed for comments

30 reacties

Reputatie 3

Update.

Inmiddels met een clone van mijn ASUS router MAC een IP toegekend gekregen.
Is er nog een oplossing voor de MAC address van mijn pfsense box? Deze krijgt nog steeds geen IP uit de DHCP pool.

Reputatie 7
Badge +4

Is je igb0 interface wel up ?

Je krijgt geen enkele data binnen dus ook geen DHCP offer. Dus je moet even een laag dieper graven.

Reputatie 7
Badge +3

@Joaonl

Zou gewoon eens met een schone lei beginnen, maar dan zonder de IPV6.

Heb hier de volgende interface setting met IPV4, dus zonder IPV6 en die werk probleemloos bij diverse setups die ik heb draaien.

 

Weet niet of je iets aan je firewall rules hebt gewijzigd, maar de WAN interface heeft de volgende standaard rule die is aangemaakt vanuit je General config hierboven.

 

 

Kijk eens of de power up van eerst de MC en dan een paar minuten later de Netgate een oplossing is. Meende dat ik daar in het verleden wel eens een hikup van heb gehad. Maar voor de rest is het eigenlijk op mijn connectie altijd plug&play geweest.

Reputatie 3

Is je igb0 interface wel up ?

Je krijgt geen enkele data binnen dus ook geen DHCP offer. Dus je moet even een laag dieper graven.

Ja, is UP maar geen ip uit het DHCP pool met het mac address van igb0. Als ik mijn MAC address spoof naar die van mijn oude ASUS router welke ook VLAN 300 gebruikte heb ik geen issues.

Echter is het probleem dat als ik iets aanpas aan de WAN instellingen of mogelijk als een DHCP renew aankomt dat het default naar het originele MAC address.
(zojuist op het advies van Pieter DHCP6 uitgezet, mijn MAC address spoof verdween en moet het opnieuw instellen)

Ik vermoed dat hier een MAC release voor nodig is. Hopelijk kan een T-Mobile mod dit voor mij regelen zodat het MAC address van igb0 in het systeem staat.

Reputatie 3

@Joaonl

Zou gewoon eens met een schone lei beginnen, maar dan zonder de IPV6.

Heb hier de volgende interface setting met IPV4, dus zonder IPV6 en die werk probleemloos bij diverse setups die ik heb draaien.

Kijk eens of de power up van eerst de MC en dan een paar minuten later de Netgate een oplossing is. Meende dat ik daar in het verleden wel eens een hikup van heb gehad. Maar voor de rest is het eigenlijk op mijn connectie altijd plug&play geweest.

Inmiddels gisteren geprobeerd. Ook eerst de MC opstarten, even wachten en dan na het aanzetten van de pfSense een IP te krijgen. Maar helaas zonder succes.

Zie mijn reply hierboven.

Denk dat ik aan mijn kant niet veel meer kan proberen aangezien het met een MAC address spoof wel werkt :-/

 

Reputatie 7
Badge +3

@Joaonl 

Als spoofing wel werkt ‘tijdelijk’, lijkt het er inderdaad sterk op dat de TMT server ‘locked’ zit op dat MAC-adres.

Laten we eens wachten op een Moderator of hij in deze zaak iets kan betekenen.

Reputatie 3

@Joaonl

Als spoofing wel werkt ‘tijdelijk’, lijkt het er inderdaad sterk op dat de TMT server ‘locked’ zit op dat MAC-adres.

Laten we eens wachten op een Moderator of hij in deze zaak iets kan betekenen.

Inderdaad ook mijn vermoeden. Hopelijk als ik de WAN settings niet aanraak dat mijn pfSense het MAC address niet default zoals bij een DHCP renew.

Ik vermoed ook dat je max 3 MAC address kan hebben aangezien ik in history VLAN 300 volgende apparaten heb gehad:

T-Mobile modem
ASUS AC87U
ASUS AC68U

Of dat “onbekende” series van MAC addresses niet meteen goedgekeurd worden. Zoals MAC addresses die handmatig zijn aangemaakt op custom builds (wat het geval is bij mij)

Reputatie 7
Badge +4

@Joaonl het maximale aantal Mac adressen per verbinding is 2 met een looptijd van 1 uur.

Reputatie 3

@Joaonl het maximale aantal Mac adressen per verbinding is 2 met een looptijd van 1 uur.

Dus dit houdt in dat ik de ASUS MAC spoof en de originele pfSense MAC address even voor 1 uur moet afkoppelen (geen internet) en vervolgens na 1 uur alleen de pfSense originele MAC address koppelen?

De T-Mobile modem is namelijk ook aangesloten via een switch, dit is nodig voor telefonie.

MC > Switch > T-Mobile modem en pfSense.

Reputatie 7
Badge +3

@Joaonl 

Als je nu eens alleen, dus zonder switch, de Netgate aansluit .. krijgt hij dan ook geen IP uit de DHCP pool?

Als dat zo is, dan push je een uitgang van de pfsensbox VLAN 300 naar een LAN uitgang, om vervolgens je Zyxel aan te sluiten.

Heb hier binnen mijn netwerk ook een VLAN 300 op een switch poort staan, hierdoor kan ik eenvoudig soms even de Zyxel plaatjes maken.

Reputatie 3

@Joaonl

Als je nu eens alleen, dus zonder switch, de Netgate aansluit .. krijgt hij dan ook geen IP uit de DHCP pool?

Als dat zo is, dan push je een uitgang van de pfsensbox VLAN 300 naar een LAN uitgang, om vervolgens je Zyxel aan te sluiten.

Heb hier binnen mijn netwerk ook een VLAN 300 op een switch poort staan, hierdoor kan ik eenvoudig soms even de Zyxel plaatjes maken.

Ik heb de switch er gisteren ook tussenuit gehaald, helaas zelfde issue, geen IP.
Ik begin te denken dat ik inderdaad op het limiet van MAC addresses zit. Wellicht dat T-Mobile dit kan bevestigen en hoe ik dit kan verhelpen.

Als dat zo is, dan push je een uitgang van de pfsensbox VLAN 300 naar een LAN uitgang, om vervolgens je Zyxel aan te sluiten.

Heb hier binnen mijn netwerk ook een VLAN 300 op een switch poort staan, hierdoor kan ik eenvoudig soms even de Zyxel plaatjes maken.

 

Zodra ik een IP address op de pfSense krijg dan ga ik de Zyxel aansluiten op de switch zodat deze niet meer via VLAN300 gaat.

Reputatie 7
Badge +4

Bridge dan ook meteen vlan 100 vanaf de wan naar de Zyxel. Dan kan de Zyxel ook gewoon zijn updates en instellingen krijgen.

Reputatie 3

Bridge dan ook meteen vlan 100 vanaf de wan naar de Zyxel. Dan kan de Zyxel ook gewoon zijn updates en instellingen krijgen.

Het nadeel is dat de telefoon kabel vanuit de meterkast naar de woonkamer gaat dus moet voor nu de Zyxel in de meterkast houden
Wellicht gaan wij het telefonie abonnement opzeggen of ik zoek een VOIP met nummerbehoud,

Reputatie 7

Hi @Joaonl @Hidden.nld en @Pieter_B ,

Een fijne discussie die jullie voeren en een mooi voorbeeld voor waar onze Community voor staat! In hoeverre ik hier aan kan bijdragen, dat weet ik niet, maar ik zal zeker mijn best doen. Je geeft aan dat een MAC release op ons ODF netwerk (waar jij gebruikt van maakt) niet mogelijk is. Die koppeling tussen de server en de MAC die bij ons bekend is, staat daardoor vast, zoals @Pieter_B terecht opmerkt. 

Je vraag of daarbij een limiet zit, durf ik daarom niet beantwoorden, omdat ik dit zelf niet weet. Wellicht dat mijn bovenstaande antwoord daar wél antwoord op geeft. Kan jij zo wat verder uit te voeten? Mocht er toch meer informatie nodig zijn, dan wil ik dit natuurlijk graag voor je uitzoeken. Ik hoor het dan ook graag van je.

Reputatie 3

Hi @Boris ,

Bedankt voor je reactie 🙂.
Ik ga dit weekend alles voor 1+ uur afkoppelen en vervolgens de pfSense opnieuw aankoppelen. Hopelijk krijg ik dan wel een IP adres. Mocht dat niet het geval zijn, dan meld ik het hier.

Het probleem is namelijk dat mijn pfSense box geen IP adres krijgt op het MAC address: a0:3e:6b:a1:cd:7a

Bij het spoofen van het MAC address met die van de ASUS router (wat voorheen ingesteld stond met VLAN300) werkt het prima.

Reputatie 3

@Boris 

Ik heb vannochtend geprobeerd om met het pfSense mac address een IP te krijgen, echter, zelfde issue.
Is er nog een andere mogelijkheid om met mijn originele mac address een IP te krijgen?

Reputatie 7

Hi @Joaonl ,

Thanks voor je bericht! Het blijkt klaarblijkelijk een terugkeerproject te zijn, wat ons allemaal goed scherp houdt. Ikzelf heb daarbij niet direct een oplossing en blijf een antwoord op je vraag verschuldigd, maar wil graag onze in-house techies @Pieter_B en @Hidden.nld vragen om je wellicht uit de brand te helpen. We komen er vast uit!

Reputatie 7
Badge +3

@Joaonl 

Heb hier dus een zelfbouw pfsense PC, maar het lijkt mij nu eerder iets met de hardware van de Netgate .. wat dan wel weer raar is. Ze draaien in basis dezelfde software, dan zouden ze dus ook gelijk moeten reageren.

Hier even mijn DHCP request en uiteindelijke connectie na een reboot van de MC.

Zoals je ziet, duurt het best wel lang voordat ik een IP krijg toegewezen.

Kan er eigenlijk weinig meer aan toevoegen.

Ik had wel begrepen dat MAC spoofing op de igb0 wel tot een verbinding had geleid?

Reputatie 1

Heb je al een oplossing gevonden voor het probleem? Heb hetzelfde hier met een IPFire zelfbouw doos. Heeft een aantal maanden probleemloos gewerkt (ook na reboots en stroom eraf en zo). Maar sinds deze week krijg ik niet of nauwelijks een DHCP lease. MAC spoofing ook geprobeerd. Met de Zyxel ertussen werkt het wel.

Als het nou helemaal nooit had gewerkt, dan zou ik het snappen. Maar dat is dus niet het geval 😩

 

 

Reputatie 7
Badge +16

@Arno_Triple Top dat je het aangeeft en uiteraard jammer dat het ineens niet meer lekker loopt qua DHCP. Het enige dat ik aan deze kant zou kunnen testen, is een MAC-release zodat het juiste IP gepush wordt en je eigen modem kan intrainen op de lease, maar dat kan alleen wanneer je op het glasvezelnetwerk van KPN zit (WBA), of op DSL uiteraard. 

Overigens moet ik eerlijk zeggen dat ik niet verwacht dat het enige zoden aan de dijk zal zetten, gezien de eerdere conclusies van onder andere Pieter. Is er iets gewijzigd in de config bij jou thuis, zijn er toevallig van de week updates geïnstalleerd?

Reputatie 1

@Jason dank je wel voor je reactie! Ik meen dat ik op het KPN glasvezel zit, maar hoe kan ik dat zeker weten?

Zo’n MAC-release is misschien juist wel de uitkomst. Wanneer zou je dat kunnen doen? En wat heb je van mijn kant nodig? 

 

 

Reputatie 1

En er is verder niets gewijzigd aan de Firewall. Het enige wat ik vorige week gedaan heb, is de stroom er even afhalen. Daarna begon de ellende 😩

Hij hangt nu achter de Zyxel en dat draait wel. Maar zou graag weer terug willen naar de situatie zoals het was. 

Reputatie 7
Badge +16

@Arno_Triple Geen enkel probleem, dan voer ik de MAC-release met alle plezier vandaag nog uit voor je! 😄👍

Kun je mij een privébericht (de link is klikbaar) sturen met jouw postcode, huisnummer, geboortedatum en de laatste vier cijfers van je IBAN, alsjeblieft? Dan pak ik je klantprofiel erbij en regelen we het meteen.

Reputatie 7
Badge +16

Goedemorgen! We zijn er met de reprovisie niet uitgekomen, de IPF krijgt nog steeds niet het juiste IP-adres toegewezen - ook niet direct op de converter. 

@Pieter_B, @Gerrit078 en @Hidden.nld Zouden jullie @Arno_Triple kunnen assisteren bij het online krijgen van zijn router, alsjeblieft? Jullie expertise brengt hem vast richting de juiste aansluitwijze/oplossing. Alvast bedankt! 😉

Reputatie 7
Badge +3

@Arno_Triple

Welk merk/type NIC heb je ingebouwd, want dit kan soms problemen geven met sommige drivers.

Is het bijv. een Intel 4 port met een i350 core o.i.d., of gebruik je een goedkopere clone hiervan uit China?

Als je nog een andere vendor NIC hebt liggen, zou je eens kunnen kijken of het daarmee wel werkend is te krijgen.

Network Adapter Hardware Compatibility List