OPNSense Brandvägg kopplat mellan Router och ISP Modem?

Permalänk
Medlem

OPNSense Brandvägg kopplat mellan Router och ISP Modem?

Nu skall vi se, tungan rätt i mun, för detta borde vara lätt, men efter att ha skrivit på OPNSense forum så verkar det inte vara det, om jag tolkar de svar jag får.

Fråga ETT
Är det ogörligt att ha ett nätverk där ISP Fiber Modemet är kopplat till Brandvägg som i sin tur är kopplad till Routern som via eth1 porten fördelar trafiken via en efterföljande Switch? Alltså ha Brandväggen mellan ISP Modem och Router?

Kan jag förtydliga ovanstående...?

ISP <-> FW <-> Router <-> Switch <-> Lan+AP.

ISP får dynamisk adress från internetlevarantören.

FW (SuperMicro Superserver SuperServer 5018A-FTN4 är OPNsense maskin med egna NIC, 4 portar , kanske den behöver vara Gateway på 192.168.1.1?

Router ( Ubiquiti EdgeMax6P) är nu Gateway, men får kanske ge den rollen till FW, men DHCP körs via Router på 192.168.1.1/24 med en del fasta adresser. Till saken hör att Routern har PoE och det behöver jag. Är kopplad till ISP Modem via en WAN port (eth0)

Switch (Ubiquiti EdgeMax24) är kopplad till eth1 på Router och fördelar portar via en patchpanel.

AP (Ubiquiti AirCube) är kopplad till Switch via patchpanel, men skall, sedan, kopplas till Router eth2 på PoE. (För att åstadkomma möjligheten att isolera vissa wifi enheter på ett eget vlan).

Jag har hållt på och koppla runt och konfat en del under förmiddagen, men jag får inte rätt på det. Det borde gå.
Hur skall man annars koppla en brandvägg på ett befintligt nätverk, som är den ursprungliga avsikten?

Visa signatur
Permalänk
Medlem
Skrivet av Homdax:

Nu skall vi se, tungan rätt i mun, för detta borde vara lätt, men efter att ha skrivit på OPNSense forum så verkar det inte vara det, om jag tolkar de svar jag får.

Fråga ETT
Är det ogörligt att ha ett nätverk där ISP Fiber Modemet är kopplat till Brandvägg som i sin tur är kopplad till Routern som via eth1 porten fördelar trafiken via en efterföljande Switch? Alltså ha Brandväggen mellan ISP Modem och Router?

Kan jag förtydliga ovanstående...?

ISP <-> FW <-> Router <-> Switch <-> Lan+AP.

ISP får dynamisk adress från internetlevarantören.

FW (SuperMicro Superserver SuperServer 5018A-FTN4 är OPNsense maskin med egna NIC, 4 portar , kanske den behöver vara Gateway på 192.168.1.1?

Router ( Ubiquiti EdgeMax6P) är nu Gateway, men får kanske ge den rollen till FW, men DHCP körs via Router på 192.168.1.1/24 med en del fasta adresser. Till saken hör att Routern har PoE och det behöver jag. Är kopplad till ISP Modem via en WAN port (eth0)

Switch (Ubiquiti EdgeMax24) är kopplad till eth1 på Router och fördelar portar via en patchpanel.

AP (Ubiquiti AirCube) är kopplad till Switch via patchpanel, men skall, sedan, kopplas till Router eth2 på PoE. (För att åstadkomma möjligheten att isolera vissa wifi enheter på ett eget vlan).

Jag har hållt på och koppla runt och konfat en del under förmiddagen, men jag får inte rätt på det. Det borde gå.
Hur skall man annars koppla en brandvägg på ett befintligt nätverk, som är den ursprungliga avsikten?

Jag tänker mig att det väl går att få till, men det du kallar "FW" och det du kallar "Router" är väl i grund och botten samma typ av enhet (båda är routers med brandväggsfunktionalitet), så det är ju ett rätt udda upplägg på det viset.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Det går (vågar inte svara på om det går utan Dubbel-NAT dock).

Sen undrar jag lite vad syftet är, din OPNSense maskin sköter båda uppgifterna bättre själv än vad Ubiquiti enheten gör. En vanlig PoE injektor löser ström till accesspunkten för små pengar.

https://classic.prisjakt.nu/produkt.php?p=5948751

Permalänk

Borde gå bra. Routingen blir:
FW utsida får ip-adress och default route från ISP.
FW - Statistik route till Router för LAN-subnätet
FW gör NAT
Router - Default route mot FW

Routerns DHCP delar ut IP-adress, mask, gateway ur LAN-subnätet samt DNS (egen, ISP, Opendns eller annan).

Lycka till!

Permalänk
Medlem
Skrivet av evil penguin:

Jag tänker mig att det väl går att få till, men det du kallar "FW" och det du kallar "Router" är väl i grund och botten samma typ av enhet (båda är routers med brandväggsfunktionalitet), så det är ju ett rätt udda upplägg på det viset.

Ja, det går att konfa brandväggsregler i Edgemax6P, men det är väsentligt krångligare och det är inte en maskin som är gjord för att vara FW (brandvägg). OPNSense är gjort för att vara brandvägg.

Skrivet av wille61:

Det går (vågar inte svara på om det går utan Dubbel-NAT dock).
Sen undrar jag lite vad syftet är, din OPNSense maskin sköter båda uppgifterna bättre själv än vad Ubiquiti enheten gör. En vanlig PoE injektor löser ström till accesspunkten för små pengar.
https://classic.prisjakt.nu/produkt.php?p=5948751

Jag vill hålla isär funktionerna och maskinerna, ofta lättare att felsöka och så är man inte beroende av att en maskin gör allt.

Vad gäller PoE injektor så känner jag till dem, har använt sådana många gånger på jobbet, men det finns begränsat med eluttag samt utrymme där jag har satt upp detta.

Det jag möjligen funderar på är att degradera 6P Routern till Switch, genom att ta bort dhcp på den, då kan den sitta kvar och hantera PoE för vissa uttag. Hade kunnat vara en lösning, inte riktigt vad jag är ute efter, men ett gångbart alternativ. Vaknade med den tanken i huvudet.

Visa signatur