Beantwoord

Geen IP adres op pfsense WAN interface


Reputatie 3

Ik heb de T-Mobile Thuis glasvezel verbinding direct aangesloten op mijn pfsense router en de instellingen voor VLANs e.d. gedaan. Echter de WAN interface krijgt geen IP adres toegekend, ik zie dat ook in de logs: 

Jun 30 12:58:32 dhclient 39802 No DHCPOFFERS received.

 

Mijn vraag is of een T-Mobile medewerker mijn MAC adres kan releasen zodat een nieuw IP adres toegekent kan worden. 

Volgens de klantenservice moet ik deze vraag hier stellen.

icon

Beste antwoord door brightcat 30 June 2020, 15:03

Bekijk origineel

31 reacties

Reputatie 3

Even een status update: na één dag zonder T-50 heb ik hem er maar weer even tussen gezet. De internet verbinding is erg instabiel, en gaat meerdere keren per uur down (maar komt dan snel weer terug). Ben niet blij met dat gedrag, en open misschien een nieuw topic om te checken of anderen dit herkennen en wat een oplossing zou kunnen zijn.

Reputatie 3

@Pieter_B Je hebt gelijk natuurlijk. Zelf heb ik pfSense op een Netgate SG-1100 twee jaar gedraaid. Met op het laatst dual WAN, drie VPN connecties met AirVPN, zes VLANs en pfBlocker. Allemaal te doen als je er de tijd voor neemt. Ik ben geen infra-professional maar wel een "network enthousiast" en heb er veel van geleerd. Vallen en opstaan, en uren en uren configureren. Ik heb veel gehad aan de pfSense manuals van nguvu.org. Het werkte allemaal prima maar ik was op het laatst gewoon klaar met er altijd maar veel tijd in moeten steken. Ik heb in die twee jaar twee keer een corrupt systeem gehad, die ik dan met image en backups snel weer up had maar ja, ik zit daar gewoon niet op te wachten. Plus dat ik mijn dual wan en zes VLANs over de drie poortjes van de SG-1100 moest draaien. Nu is het met twee WAN en acht LAN poorten veel overzichtelijker. En met de interface van Peplink veel simpeler. In het begin moest ik wel even wennen (minder opties, minder mogelijkheden, minder flexibiliteit) maar uiteindelijk is het allemaal krachtig genoeg en al meer dan genoeg voor mijn toepassing.   

Reputatie 7
Badge +3

@Dennis4ever  @brightcat 

Heb hier zelf sinds 2 ½ maand pfSense op een aantal machines gedraaid, maar op dit moment draait het hier op een ITX bordje met een 4 poort Intel NIC. op 1Gb.

Daarbij een Guest VLAN voor het AP en een VLAN 300 om andere TMT router met de WAN aan te kunnen sluiten voor soms wat testen.

Als je dual of meer WAN’s wil draaien, dan moet je bij pfSens er wel even voor gaan zitten. Maar al wil je 3 WAN aansluitingen hebben van 3 verschillende  ISP’s is dat op zich eenvoudig te doen.

Eenvoudig voor iemand met een beetje ‘netwerk’ ervaring moet ik er wel bij zeggen, omdat je toch een beetje de denkwijze moet begrijpen die pfSense gebruikt.

Denk dat de Balance One met die dual WAN aansluiting alles achter een ‘checkbox’ heeft zitten, waarbij het een stuk eenvoudiger is voor de eindgebruiker om in te stellen.

Maar het zou mij niet verbazen, dat onder de motorkap hetzelfde gebeurt wat je bij pfSense zelf in moet stellen.

Denk ook dat pfSense voor de meest ‘huis tuin en keuken’ gebruikers een overkill is, als je alleen maar een router functionaliteit zoekt. Maar wil je net iets meer controle hebben over je netwerk en scheiding kunnen maken m.b.v. VLAN’s of VPN’s .. of multiple WAN’s ontkom je niet aan een wat complexere devices aan te schaffen.

En ik denk dat daar die Balance One dan ook een goede keuze kan zijn, zeker gezien de ‘click & go’ settings.

 

 

Reputatie 1

@brightcat: Mooi hoor! Ga ook eens kijken. Ik ben ook wel toe aan wat minder prutsen en als het werkt met T-Mobile is dat super. De positionering van home office begrijp ik volledig en is ook wel wat ik zoek. Dank nogmaals voor de info!

Reputatie 3

Hi @Dennis4ever  Mijn T-Mobile Thuis heeft 100 mbps en mijn andere WAN 150 mbps. Als ik deze twee combineer dan lukt dat inderdaad goed. Maar ik combineer ze niet, heb de dual wan vooral voor failover. Het apparaat heeft een setting "Intrusion Detection and DoS prevention" die je aan of uit kunt zetten. Site-to-site VPN krijg je out-of-the-box, voor client VPN's moet je een additionele licentie aanschaffen die éénmalig 20 euro per VPN verbinding kost. Maar dan kun je ook de ovpn file droppen en het werkt (ik heb één AirVPN connectie op die manier draaien). Als je echt veel performance nodig heeft dan moet je een modelletje hoger kijken maar dan ben je ook meteen rond de 1200 euro kwijt. De ruim 600 euro voor de Balance One vind ik het tot nu toe volledig waard… Ik draaide pfSense op een SG-1100 en vind het hebben van dual wan plus nog acht poorten (een eigen poort voor ieder VLAN in mijn geval) nu wel heel lekker. En je kunt er eventueel een 4G uplink bij draaien of tot drie poorten omzetten naar extra WAN poorten… Dit is echt een apparaat voor home office, waarbij wan beschikbaarheid en betrouwbaarheid belangrijker zijn dan snelheid.

Reputatie 1

Op zich een mooi apparaat. Kun je hiermee wel de doorvoersnelheid halen die hoort bij de 1Gb / 1Gb? Ik weet niet welk config je hebt maar is deze gelimiteerd op 600Mbps? Kent het apparaat ook IPS / IDS functionaliteit? Kan je ook meerdere client vpn’s opzetten op basis van openvpn of gaat het om 2 gelijktijdige site to site vpn’s. Mijn PFSENSE met een i5 processor is qua performance wel echt lekker ook in combinatie met meerdere vpn tunnels.

 

Reputatie 3

Vorige week heb ik mijn Netgate SG-1100 met pfSense vervangen door een Peplink Balance One. Dit omdat ik (door de grote afhankelijkheid ivm thuiswerken) ondersteuning van een helpdesk op mijn router wilde (voor pfSense is dat erg duur) en ik de SG-1100 te onderhoudsgevoelig vond. Te veel geknutsel om mijn netwerk in de lucht te houden, etc.

Met de Balance One werkte dit in één keer. Op de T-Mobile WAN connection "VLAN" selecteren, vervolgens "300" invullen. Mijn T-Mobile Thuis WAN kreeg meteen een IP en ik had internet. De T-50 ligt nu ergens heel ver weg in mijn kast...

Reputatie 1

Ik heb exact hetzelfde probleem. Krijg het ook niet aan de gang zonder T50 ertussen.

Reputatie 3

Het werkt nog altijd niet bij mij. Het werkt wel indirect, dus met de T50 tussen de media converter en pfSense, maar niet direct. Een MAC release is niet meer nodig want wordt tegenwoordig automatisch eens per uur uitgevoerd. Desondanks heb ik het nog niet aan de praat: ik zie dat mijn OPT interface (waarop ik T-Mobile Thuis heb aangesloten) IP 192.168.1.1 krijgt…

Reputatie 3

@Pieter_B  Ik ben weg bij KPN (voorheen XS4All) maar heb het, na jaren tevreden gebruik als XS4All, nog een tijdje gebruikt toen het al KPN was. Beide werkten in ieder geval perfect met mijn pfSense! (wél met modem ertussen)

Reputatie 7
Badge +3

@brightcat 

Deze link toevallig ook gezien van iemand van KPN glasvezel met eenzelfde probleem?

PfSense niet werkend met Xs4all/KPN glasvezel

Ben geen PfSense gebruiker, maar zie wel dat de denkwijze ‘anders’ is.

Reputatie 3

@Piotr Ik heb nog niets gehoord, klopt dat? Het modem is gekoppeld maar staat wel in DMZ mode. En ik denk dat een mac release in onderling overleg geregeld moet worden, omdat anders het mac adres weer opnieuw geclaimd wordt?

Reputatie 7

Hey @brightcat,

Jammer genoeg lukt het nog steeds niet om de MAC-release gelijk voor je uit te voeren. Gelukkig heeft mijn collega dit verzoek neergelegd bij onze techneuten. Zij gaan dit op afstand voor je regelen. Belangrijk daarbij is dat je het modem hebt aangesloten en verder hoef je hier niks voor te doen. Zodra dit is gedaan dan ontvang je een bevestiging per e-mail. :relaxed:

Reputatie 6
Badge +3

@brightcat 

Hier heeft iemand het op een andere manier gedaan voor internet. Misschien dat je daar wat aan hebt. 

Al lijkt het hetzelfde als bij jou alleen met een andere interface. 

http://www.willemloeven.nl/?p=201

 

 

Reputatie 3

Hi @Jason, dank voor je reactie. Ik heb alles nu werken maar met de T50 in bridge mode ertussen. Het liefst haal ik die er tussenuit. Dus als je dit zou kunnen regelen: graag! Moet ik de kabel er dan nu uittrekken? Wat is de procedure? 

Reputatie 7
Badge +16

Hoi @brightcat, goed dat je er zo mee bezig bent en het stapje voor stapje onderzoekt! Ik zie dat de DHCP range nu wel op 10.10.6 zit aan onze kant, maar dat komt waarschijnlijk door de stappen die je doorlopen hebt. Hoe werkt het op dit moment? Indien je de MAC-release nog kunt gebruiken, geef een seintje. Het uitmeetsysteem werkt eindelijk weer volledig naar behoren dus dat is mogelijk. 

Laat het me/ons weten, dan pak ik het zo snel mogelijk op! 💪😎

Reputatie 3

VLAN 300 eraf gehaald, want die is alleen nodig als de T50 er niet tussen zit: nu krijgt mijn SG-1100 een IP adres… Weer een stap verder!

 

Reputatie 3

Als ik de Zyxel aan de lijn hang en mijn PC op de Zyxel aansluit, dan krijgt mijn PC een IP adres en internet werkt.

Als ik dan vervolgens mijn PC er tussenuit haal en de Zyxel op mijn SG-1100 aansluit (met het idee om de Zyxel later in DMZ mode te zetten) dan krijgt mijn SG-1100 *geen* IP adres.

Weet iemand hoe dit kan?

NB mijn interne netwerk is 10.10.6.*. Het viel me op dat de interne T-Mobile netwerken deels ook in de 10.10.* range vallen (maar niet 10.10.6.*). Zou dit de oorzaak van het probleem kunnen zijn?

Reputatie 3

@yalerta

Die opstelling heb ik ook geprobeerd, maar ik kreeg het niet aan de praat. Hoe heb je de Zyxel T50 in DMZ mode gezet? -→ Gevonden, en nu mee bezig ! 

Reputatie 7
Badge +5

@brightcat 

Op dit moment is mijn opstelling ook nog met de Zyxel ertussen. Maar die stuurt alle verkeer DMZ door naar, de op dit moment, pfSense router die virtueel een server draait. Op die manier heb ik geen problemen met nukkige poorten in de Zyxel.

Reputatie 3

@yalerta  Dank voor je suggesties. Ik heb een VLAN 300 gemaakt en deze gekoppeld aan de WAN interface. En de WAN interface staat inderdaad op DHCP. Ik heb de aanwijzingen in deze link van @Waqqas gevolgd, en alles is op dezelfde manier opgezet als daar beschreven is, voor T-Mobile en alleen voor internet (ik heb geen IPTV): https://wiki.artit.nl/doku.php?id=pfsesne_setup

Het vreemde is dat de medewerkster het mac adres niet gereleased krijgt, ook niet met de T50 (met werkend internet) er gewoon tussen...Het kan natuurlijk zijn dat ik in mijn SG-1100 ergens iets anders heb ingesteld wat nu "in de weg zit". Ik ga nog een kritisch door mijn instellingen lopen. 

Reputatie 7
Badge +5

@brightcat

Jouw probleem ligt denk ik niet aan een MAC release.

Afgelopen week bezig geweest om een Microtik hEX router geïnstalleerd te krijgen. Dagen geen succes mijn hEXje bleef zoeken naar een DHCP server. Nadat ik VLAN 300 Tagged op de juiste manier gekoppeld had aan de WAN verbinding kreeg ik in een zucht een IP adres van T-mobile.

Weliswaar in een andere range dan waar de Zyxel verbonden was, maar dat is alleen van belang bij toegang van buiten.

Dus mijn gedachte is dat ergens in de pfSense set-up de VLAN300-Tagged iets niet goed staat.

Dus de VLAN300 koppelen aan de WAN en de Interface voor die verbinding staat op DHCP?

En ja, ik weet het, pfSense moet je, net als in de Microtik hEX, zoeken in 5000 mogelijke instellingen. :nerd:

 

Reputatie 3

@Waqqas Dank voor de tip. Eerder deze week gaf de klantenservice nog aan dat dit uitsluitend via de community moderators loopt. Vandaag belde ik en de klantenservice medewerkster wist meteen waar ik het over had en zette het proces in gang. Echter, zij kreeg het mac adres niet gereleased… er is dus misschien iets anders aan de hand. Ze heeft het doorgezet naar de back office, maandag word ik gebeld. Wordt vervolgd...

Reputatie 7
Badge +15

Hallo @brightcat 

Misschien is het dan beter om even te bellen naar de klantenservice aangezien er weinig modedators in het weekend actief zijn en ik las net een topic van gisteren ook van iemand die om een Mac release vroeg voor zijn pfsense en het was telefonisch voor hem geregeld.

Reputatie 3

@Jason Is het al gelukt met de mac release? Ik heb intussen al een week geen verbinding :-( 

Reageer