Permalänk
Musikälskare

Fråga ang. pfsense + VLAN

Halloj!

Försöker lära mig hur man sätter upp VLANs och har kommit så här långt men av någon anledning så får jag inte mitt subnet assignat till datorn på VLAN3 och om jag sätter statiskt IP så får jag ingen DNS

Har en managed switch där jag har satt upp dom och försöker få VLAN3 att fungera till en dator som är kopplad till port 3 på switchen

Switch setup

pfsense setup

Datorn jag har på port 3 har MAC address 58:11:22:b2:22:98

Som jag förstår det ger DHCP ip 172.16.1.141, men det ska vara som jag förstår det 172.16.3.x om allt fungerar

Regler, lite redundant med specifikt porten för DNS

På datorn kopplad till port 3 får jag ingen DNS med statiskt ip och om jag inte sätter något och blir tilldelat får jag inte rätt subnet men DNS och internet fungerar

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem

Antag att du på PC:n har satt ett statiskt IP (172.16.3.x) och en fast DNS-server.

Berätta för tråden vilken switch-port som är kopplad till pfSense.

För att du själv ska förstå vad som händer:

- Berätta steg för steg vad som händer med ett paket som skickas från PC:n till pfSense, med avseende på switch-portar, VLAN-taggar och brandväggsregler.

- Berätta steg för steg vad som händer med ett paket som skickas från pfSense till PC:n, samma sak.

Jag tror jag kan se problemet i switch-konfigurationen, men det är rätt svåröverskådligt. Jag gissar att du vid någon tidpunkt hade fungerande DHCP utan VLAN eftersom pfSense enligt skärmdumpen vid någon tidpunkt hade tilldelat den lokala sök-domänen .home.arpa till Windows och PC:n är listad med ett annat subnät i pfSense lease-lista.

Windows och alla vettiga operativsystem defaultar till IPv6 ibland, föremål för ett rätt komplext regelverk. Jag tror dock inte det spelar in här.

Permalänk
Musikälskare
Skrivet av KAD:

Antag att du på PC:n har satt ett statiskt IP (172.16.3.x) och en fast DNS-server.

Berätta för tråden vilken switch-port som är kopplad till pfSense.

För att du själv ska förstå vad som händer:

- Berätta steg för steg vad som händer med ett paket som skickas från PC:n till pfSense, med avseende på switch-portar, VLAN-taggar och brandväggsregler.

- Berätta steg för steg vad som händer med ett paket som skickas från pfSense till PC:n, samma sak.

Jag tror jag kan se problemet i switch-konfigurationen, men det är rätt svåröverskådligt. Jag gissar att du vid någon tidpunkt hade fungerande DHCP utan VLAN eftersom pfSense enligt skärmdumpen vid någon tidpunkt hade tilldelat den lokala sök-domänen .home.arpa till Windows och PC:n är listad med ett annat subnät i pfSense lease-lista.

Windows och alla vettiga operativsystem defaultar till IPv6 ibland, föremål för ett rätt komplext regelverk. Jag tror dock inte det spelar in här.

Antag att du på PC:n har satt ett statiskt IP (172.16.3.x) och en fast DNS-server.

I pfsense har jag dessa DNS-servers

och jag har provat att använda 1.1.1.1 här med statiskt ip

Berätta för tråden vilken switch-port som är kopplad till pfSense.

eth1 (port 1) = kopplat till switchen
eth0 (port 0) = internet

Berätta steg för steg vad som händer med ett paket som skickas från PC:n till pfSense, med avseende på switch-portar, VLAN-taggar och brandväggsregler. Berätta steg för steg vad som händer med ett paket som skickas från pfSense till PC:n, samma sak.

Det får jag undersöka hur man gör smidigast

Jag gissar att du vid någon tidpunkt hade fungerande DHCP utan VLAN eftersom pfSense enligt skärmdumpen vid någon tidpunkt hade tilldelat den lokala sök-domänen .home.arpa till Windows och PC:n är listad med ett annat subnät i pfSense lease-lista.

Helt rätt, jag har kunnat köra statiskt ip (172.16.1.10) eller bara tilldelat ip tidigare med fungerande internet, det är subnet som inte fungerar med VLANet för att få 172.16.3.x

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem

Du behöver säkerställa att du även har vlan3 taggat mot pfsense-burken i switchen. För att kunna nyttja ett vlan måste det finnas hela vägen mellan ändpunkterna.

Visa signatur

stationär 2022: ryzen 7900x@65W, asus strix x670e-f, 32GB, rx6700xt
stationär 2012: i5-3570k@stock, asus p8z77-v le, 16GB, gtx660
laptop: ryzen 4800H, 16GB, rtx2060 (Legion 5 15ARH05H)
laptop: i5-2467M, 8GB
nas/server: i5-8400, asus WS C246M PRO/SE, 48GB

Permalänk
Hedersmedlem

Hej!

Problemet du har är att du inte verkar ha kopplat VLAN 3 till din pfSense-burk på något sätt.

På PFsense-burken har du konfigurerat att igc1 har ett subinterface med vlan 3. Men switchen är inte konfigurerad med VLAN 3 på annat än port 3 som är kopplad till din dator, och där är satt som "untagged" vilket är korrekt för en accessport.

Det du behöver göra är att i switchen sätta VLAN 3 till "tagged" på den port som är kopplad till interface igc1 i din pfSense-burk. Då kommer den porten kunna forwarda trafik som hör till VLAN 3 när det kommer in taggade paket på den porten.

Permalänk
Medlem

Kul att du har exakt samma setup som mig. Den där TP-Link switchen lämnar lite att önska vad gäller användarvänlighet.... men såhär ser det iaf ut hos mig

Jag har sex VLAN uppsatta (utöver Default 1) i min pfSense-låda (se längre ned).

Under VLAN > 802.1Q VLAN i TP-Link-switchen:

Sen behöver du ändra under VLAN > 802.1Q PVID Setting också:

I pfSense behöver du skapa VLAN:

och sedan behöver du ange vilket fysiskt interface som ska putta vilka taggar:

Vill du kunna använda DHCP behöver du dessutom konfigurera det separat för varje VLAN:

Så ett konkret exempel för mig är:

  • Trafik taggad med VLAN 10 (OFFICE) finns på Interface igb1 (fysisk port på pfSense-lådan). Det går en sladd mellan igb1 och port 1 på TP-Link-switchen.

  • Det går en till sladd från port 5 på TP-Link-switchen till en dum switch inne på kontoret.

  • Samtliga prylar som är inkopplade i den dumma switchen lever på VLAN 10.

Visa signatur

:(){ :|:& };:

🏊🏻‍♂️   🚴🏻‍♂️   🏃🏻‍♂️   ☕

Permalänk
Musikälskare

Tack för alla svar! Jag ska prova efter jag är hemma från sportlovet

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Musikälskare

Nu har jag gjort ett nytt försök och kommit lite längre, har lyckats bli tilldelad rätt VLAN subnet (172.16.30.x) och får DNS men tyvärr fungerar inte internet ändå

Försöker få VLAN 20 att fungera som är på port 3

Jag blir tilldelad DNS via DHCP eller statiskt ip men internet fungerar inte

Statiskt ip exempel

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem

Kolla dina brandväggsregler, kan vara så att du behöver lägga till så ditt nya nät blir NAT:at.

Permalänk
Medlem
Skrivet av flashen:

Nu har jag gjort ett nytt försök och kommit lite längre, har lyckats bli tilldelad rätt VLAN subnet (172.16.30.x) och får DNS men tyvärr fungerar inte internet ändå

Försöker få VLAN 20 att fungera som är på port 3

https://i.imgur.com/5MBdQ3Q.png

https://i.imgur.com/MMSMUKC.png

Jag blir tilldelad DNS via DHCP eller statiskt ip men internet fungerar inte

Statiskt ip exempel

https://i.imgur.com/DuDV8Mj.png

Om du får IP (och både dynamisk och statisk tilldelning fungerar) borde VLAN-biten vara klar. Huruvida du kan kommunicera med andra prylar på ditt nätverk -- eller kan nå Internet -- är en routing-fråga.

Har du tillräckligt givmilda brandväggsregler på subnätet?

Visa signatur

:(){ :|:& };:

🏊🏻‍♂️   🚴🏻‍♂️   🏃🏻‍♂️   ☕

Permalänk
Musikälskare
Skrivet av Engann:

Kolla dina brandväggsregler, kan vara så att du behöver lägga till så ditt nya nät blir NAT:at.

Skrivet av GLaDER:

Om du får IP (och både dynamisk och statisk tilldelning fungerar) borde VLAN-biten vara klar. Huruvida du kan kommunicera med andra prylar på ditt nätverk -- eller kan nå Internet -- är en routing-fråga.

Har du tillräckligt givmilda brandväggsregler på subnätet?

https://i.imgur.com/YA3xz7Y.png

Det var tricket, nu fungerar det!

Tack allihopa så mycket för hjälpen

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Musikälskare

Jag har en följdfråga om det är okej

VLANen fungerar perfekt i det trådade nätverket men min AP fungerar inte

- Jag konfigurerar ett nytt VLAN i min switch som tidigare
- Jag konfigurerar pfsense som tidigare och ger VLANet subnet 172.16.40.x (range 172.16.40.100 <-> 172.16.40.200)
- Jag ändrar det statiska IPet i APn till att vara VLANets, (Från 172.16.1.20 till 172.16.40.20)

I det trådare nätverket fungerar det som sagt och den ända ändringen är i APn där jag sätter ett nytt statisk IP, men det kanske är mer jag behöver göra då jag inte får något internet

Jag kanske måste använda WAN istället för LAN? Såg att denna inställningen fanns

"IPv4 Upstream gateway"

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem

Jag har bara gjort VLAN på Unifi så det skiljer sig kanske, men du ska väl skicka ut flera VLAN till din AP?

Jag skickar ut VLAN 1 untagged plus VLAN 10 och 20 tagged till min AP som i sin tur skickar ut VLAN 10 och 20 ut i luften.

Permalänk
Medlem
Skrivet av flashen:

Jag har en följdfråga om det är okej

VLANen fungerar perfekt i det trådade nätverket men min AP fungerar inte

- Jag konfigurerar ett nytt VLAN i min switch som tidigare
- Jag konfigurerar pfsense som tidigare och ger VLANet subnet 172.16.40.x (range 172.16.40.100 <-> 172.16.40.200)
- Jag ändrar det statiska IPet i APn till att vara VLANets, (Från 172.16.1.20 till 172.16.40.20)

Skrivet av kalle-anka:

Jag har bara gjort VLAN på Unifi så det skiljer sig kanske, men du ska väl skicka ut flera VLAN till din AP?

Samma här (har bara Unifi APs) så har inte så mycket mer att komma med här. Du får söka på "DD-WRT wifi VLAN" och kolla runt.

Visa signatur

:(){ :|:& };:

🏊🏻‍♂️   🚴🏻‍♂️   🏃🏻‍♂️   ☕