Beantwoord

Pfsense, geen IP adres WAN interface. No DHCPOFFERES received

  • 17 December 2021
  • 30 reacties
  • 1087 Bekeken

Reputatie 3

Beste T-Mobile mods.

Ik heb sinds vandaag een Pfsense router en heb alles ingesteld. Echter krijg ik geen IP address uit de DHCP pool.

Zie onderstaande configuratie.

 

Ik heb ook de MC opnieuw aangesloten, helaas niet geholpen.

Is een MAC adres release nodig?

Thanks!

icon

Beste antwoord door Joaonl 21 December 2021, 14:14

Bekijk origineel

This topic has been closed for comments

30 reacties

Reputatie 1

Het werkt weer! Ook op de originele Intel NIC krijg ik nu een lease :-) Dank @Jason en @Pieter_B  voor de hulp en het wijzen in de juiste richting!

Reputatie 3

Hi @Boris ,

Bedankt voor je reactie 🙂.
Ik ga dit weekend alles voor 1+ uur afkoppelen en vervolgens de pfSense opnieuw aankoppelen. Hopelijk krijg ik dan wel een IP adres. Mocht dat niet het geval zijn, dan meld ik het hier.

Het probleem is namelijk dat mijn pfSense box geen IP adres krijgt op het MAC address: a0:3e:6b:a1:cd:7a

Bij het spoofen van het MAC address met die van de ASUS router (wat voorheen ingesteld stond met VLAN300) werkt het prima.

Reputatie 7
Badge +3

@Arno_Triple

Welk merk/type NIC heb je ingebouwd, want dit kan soms problemen geven met sommige drivers.

Is het bijv. een Intel 4 port met een i350 core o.i.d., of gebruik je een goedkopere clone hiervan uit China?

Als je nog een andere vendor NIC hebt liggen, zou je eens kunnen kijken of het daarmee wel werkend is te krijgen.

Network Adapter Hardware Compatibility List

Reputatie 7
Badge +16

@Arno_Triple Geen enkel probleem, dan voer ik de MAC-release met alle plezier vandaag nog uit voor je! 😄👍

Kun je mij een privébericht (de link is klikbaar) sturen met jouw postcode, huisnummer, geboortedatum en de laatste vier cijfers van je IBAN, alsjeblieft? Dan pak ik je klantprofiel erbij en regelen we het meteen.

Reputatie 7

Hi @Joaonl ,

Thanks voor je bericht! Het blijkt klaarblijkelijk een terugkeerproject te zijn, wat ons allemaal goed scherp houdt. Ikzelf heb daarbij niet direct een oplossing en blijf een antwoord op je vraag verschuldigd, maar wil graag onze in-house techies @Pieter_B en @Hidden.nld vragen om je wellicht uit de brand te helpen. We komen er vast uit!

Reputatie 3

Update.

Inmiddels met een clone van mijn ASUS router MAC een IP toegekend gekregen.
Is er nog een oplossing voor de MAC address van mijn pfsense box? Deze krijgt nog steeds geen IP uit de DHCP pool.

Reputatie 7
Badge +4

Is je igb0 interface wel up ?

Je krijgt geen enkele data binnen dus ook geen DHCP offer. Dus je moet even een laag dieper graven.

Reputatie 7
Badge +3

@Joaonl

Zou gewoon eens met een schone lei beginnen, maar dan zonder de IPV6.

Heb hier de volgende interface setting met IPV4, dus zonder IPV6 en die werk probleemloos bij diverse setups die ik heb draaien.

 

Weet niet of je iets aan je firewall rules hebt gewijzigd, maar de WAN interface heeft de volgende standaard rule die is aangemaakt vanuit je General config hierboven.

 

 

Kijk eens of de power up van eerst de MC en dan een paar minuten later de Netgate een oplossing is. Meende dat ik daar in het verleden wel eens een hikup van heb gehad. Maar voor de rest is het eigenlijk op mijn connectie altijd plug&play geweest.

Reputatie 3

Is je igb0 interface wel up ?

Je krijgt geen enkele data binnen dus ook geen DHCP offer. Dus je moet even een laag dieper graven.

Ja, is UP maar geen ip uit het DHCP pool met het mac address van igb0. Als ik mijn MAC address spoof naar die van mijn oude ASUS router welke ook VLAN 300 gebruikte heb ik geen issues.

Echter is het probleem dat als ik iets aanpas aan de WAN instellingen of mogelijk als een DHCP renew aankomt dat het default naar het originele MAC address.
(zojuist op het advies van Pieter DHCP6 uitgezet, mijn MAC address spoof verdween en moet het opnieuw instellen)

Ik vermoed dat hier een MAC release voor nodig is. Hopelijk kan een T-Mobile mod dit voor mij regelen zodat het MAC address van igb0 in het systeem staat.

Reputatie 3

@Joaonl

Zou gewoon eens met een schone lei beginnen, maar dan zonder de IPV6.

Heb hier de volgende interface setting met IPV4, dus zonder IPV6 en die werk probleemloos bij diverse setups die ik heb draaien.

Kijk eens of de power up van eerst de MC en dan een paar minuten later de Netgate een oplossing is. Meende dat ik daar in het verleden wel eens een hikup van heb gehad. Maar voor de rest is het eigenlijk op mijn connectie altijd plug&play geweest.

Inmiddels gisteren geprobeerd. Ook eerst de MC opstarten, even wachten en dan na het aanzetten van de pfSense een IP te krijgen. Maar helaas zonder succes.

Zie mijn reply hierboven.

Denk dat ik aan mijn kant niet veel meer kan proberen aangezien het met een MAC address spoof wel werkt :-/

 

Reputatie 7
Badge +16

Goedemorgen! We zijn er met de reprovisie niet uitgekomen, de IPF krijgt nog steeds niet het juiste IP-adres toegewezen - ook niet direct op de converter. 

@Pieter_B, @Gerrit078 en @Hidden.nld Zouden jullie @Arno_Triple kunnen assisteren bij het online krijgen van zijn router, alsjeblieft? Jullie expertise brengt hem vast richting de juiste aansluitwijze/oplossing. Alvast bedankt! 😉

Reputatie 7
Badge +3

@Joaonl 

Als spoofing wel werkt ‘tijdelijk’, lijkt het er inderdaad sterk op dat de TMT server ‘locked’ zit op dat MAC-adres.

Laten we eens wachten op een Moderator of hij in deze zaak iets kan betekenen.

Reputatie 3

@Joaonl

Als spoofing wel werkt ‘tijdelijk’, lijkt het er inderdaad sterk op dat de TMT server ‘locked’ zit op dat MAC-adres.

Laten we eens wachten op een Moderator of hij in deze zaak iets kan betekenen.

Inderdaad ook mijn vermoeden. Hopelijk als ik de WAN settings niet aanraak dat mijn pfSense het MAC address niet default zoals bij een DHCP renew.

Ik vermoed ook dat je max 3 MAC address kan hebben aangezien ik in history VLAN 300 volgende apparaten heb gehad:

T-Mobile modem
ASUS AC87U
ASUS AC68U

Of dat “onbekende” series van MAC addresses niet meteen goedgekeurd worden. Zoals MAC addresses die handmatig zijn aangemaakt op custom builds (wat het geval is bij mij)

Reputatie 7
Badge +4

@Joaonl het maximale aantal Mac adressen per verbinding is 2 met een looptijd van 1 uur.

Reputatie 3

@Joaonl het maximale aantal Mac adressen per verbinding is 2 met een looptijd van 1 uur.

Dus dit houdt in dat ik de ASUS MAC spoof en de originele pfSense MAC address even voor 1 uur moet afkoppelen (geen internet) en vervolgens na 1 uur alleen de pfSense originele MAC address koppelen?

De T-Mobile modem is namelijk ook aangesloten via een switch, dit is nodig voor telefonie.

MC > Switch > T-Mobile modem en pfSense.

Reputatie 7
Badge +3

@Joaonl 

Als je nu eens alleen, dus zonder switch, de Netgate aansluit .. krijgt hij dan ook geen IP uit de DHCP pool?

Als dat zo is, dan push je een uitgang van de pfsensbox VLAN 300 naar een LAN uitgang, om vervolgens je Zyxel aan te sluiten.

Heb hier binnen mijn netwerk ook een VLAN 300 op een switch poort staan, hierdoor kan ik eenvoudig soms even de Zyxel plaatjes maken.

Reputatie 3

@Joaonl

Als je nu eens alleen, dus zonder switch, de Netgate aansluit .. krijgt hij dan ook geen IP uit de DHCP pool?

Als dat zo is, dan push je een uitgang van de pfsensbox VLAN 300 naar een LAN uitgang, om vervolgens je Zyxel aan te sluiten.

Heb hier binnen mijn netwerk ook een VLAN 300 op een switch poort staan, hierdoor kan ik eenvoudig soms even de Zyxel plaatjes maken.

Ik heb de switch er gisteren ook tussenuit gehaald, helaas zelfde issue, geen IP.
Ik begin te denken dat ik inderdaad op het limiet van MAC addresses zit. Wellicht dat T-Mobile dit kan bevestigen en hoe ik dit kan verhelpen.

Als dat zo is, dan push je een uitgang van de pfsensbox VLAN 300 naar een LAN uitgang, om vervolgens je Zyxel aan te sluiten.

Heb hier binnen mijn netwerk ook een VLAN 300 op een switch poort staan, hierdoor kan ik eenvoudig soms even de Zyxel plaatjes maken.

 

Zodra ik een IP address op de pfSense krijg dan ga ik de Zyxel aansluiten op de switch zodat deze niet meer via VLAN300 gaat.

Reputatie 7
Badge +4

Bridge dan ook meteen vlan 100 vanaf de wan naar de Zyxel. Dan kan de Zyxel ook gewoon zijn updates en instellingen krijgen.

Reputatie 3

Bridge dan ook meteen vlan 100 vanaf de wan naar de Zyxel. Dan kan de Zyxel ook gewoon zijn updates en instellingen krijgen.

Het nadeel is dat de telefoon kabel vanuit de meterkast naar de woonkamer gaat dus moet voor nu de Zyxel in de meterkast houden
Wellicht gaan wij het telefonie abonnement opzeggen of ik zoek een VOIP met nummerbehoud,

Reputatie 7

Hi @Joaonl @Hidden.nld en @Pieter_B ,

Een fijne discussie die jullie voeren en een mooi voorbeeld voor waar onze Community voor staat! In hoeverre ik hier aan kan bijdragen, dat weet ik niet, maar ik zal zeker mijn best doen. Je geeft aan dat een MAC release op ons ODF netwerk (waar jij gebruikt van maakt) niet mogelijk is. Die koppeling tussen de server en de MAC die bij ons bekend is, staat daardoor vast, zoals @Pieter_B terecht opmerkt. 

Je vraag of daarbij een limiet zit, durf ik daarom niet beantwoorden, omdat ik dit zelf niet weet. Wellicht dat mijn bovenstaande antwoord daar wél antwoord op geeft. Kan jij zo wat verder uit te voeten? Mocht er toch meer informatie nodig zijn, dan wil ik dit natuurlijk graag voor je uitzoeken. Ik hoor het dan ook graag van je.

Reputatie 7
Badge +16

Hier hebben we zeker wat aan, dankjewel @Pieter_B - zoals gewoonlijk! 👍👍 Hopelijk lukt het met deze tip.

Reputatie 1

@Arno_Triple

Welk merk/type NIC heb je ingebouwd, want dit kan soms problemen geven met sommige drivers.

Is het bijv. een Intel 4 port met een i350 core o.i.d., of gebruik je een goedkopere clone hiervan uit China?

Als je nog een andere vendor NIC hebt liggen, zou je eens kunnen kijken of het daarmee wel werkend is te krijgen.

Network Adapter Hardware Compatibility List

 

@Pieter_B Hey, het is een standaard Intel Corporation 82574L. Heb bewust gekozen voor de Intel NIC’s. Even ter verduidelijking: tot vorige week heeft alles netjes gewerkt (De IPFire box aangesloten op de MC zonder MAC-spoofing)). Nu zit de IPFire doos achter de TMT en werkt het ook (uiteraard). Het lijkt er m.i. op dat de MAC lease van de TMT niet meer wordt vrijgegeven aan de T-Mobile kant. Heb ook m’n (linux) laptop rechtsreeks aangesloten op de MV en VLAN300 netjes ingesteld, but no dice… IPFire met en zonder MAC-spoofing uitgeprobeerd en daarmee kreeg ik even een lease. Maar het lukt me niet op die situatie te reproduceren :-(

Ik ga het zo op een andere NIC proberen met spoofing.

Reputatie 1

Zonder spoofing werkt het nu wel (op een andere NIC): Ook nu reboot krijgt ie een IP-adres :-) Ik ga nog even helemaal de stroom eraf halen om te kijken of het daarna nog werkt :-)

Reputatie 1

Heb je al een oplossing gevonden voor het probleem? Heb hetzelfde hier met een IPFire zelfbouw doos. Heeft een aantal maanden probleemloos gewerkt (ook na reboots en stroom eraf en zo). Maar sinds deze week krijg ik niet of nauwelijks een DHCP lease. MAC spoofing ook geprobeerd. Met de Zyxel ertussen werkt het wel.

Als het nou helemaal nooit had gewerkt, dan zou ik het snappen. Maar dat is dus niet het geval 😩

 

 

Reputatie 7
Badge +16

Super om te zien en heel graag gedaan, alle lof en credits aan @Pieter_B en jou! 😄👍👍