Inlägg

Inlägg som flashen har skrivit i forumet
Av flashen
Skrivet av KAD:

Antag att du på PC:n har satt ett statiskt IP (172.16.3.x) och en fast DNS-server.

Berätta för tråden vilken switch-port som är kopplad till pfSense.

För att du själv ska förstå vad som händer:

- Berätta steg för steg vad som händer med ett paket som skickas från PC:n till pfSense, med avseende på switch-portar, VLAN-taggar och brandväggsregler.

- Berätta steg för steg vad som händer med ett paket som skickas från pfSense till PC:n, samma sak.

Jag tror jag kan se problemet i switch-konfigurationen, men det är rätt svåröverskådligt. Jag gissar att du vid någon tidpunkt hade fungerande DHCP utan VLAN eftersom pfSense enligt skärmdumpen vid någon tidpunkt hade tilldelat den lokala sök-domänen .home.arpa till Windows och PC:n är listad med ett annat subnät i pfSense lease-lista.

Windows och alla vettiga operativsystem defaultar till IPv6 ibland, föremål för ett rätt komplext regelverk. Jag tror dock inte det spelar in här.

Antag att du på PC:n har satt ett statiskt IP (172.16.3.x) och en fast DNS-server.

I pfsense har jag dessa DNS-servers

https://i.imgur.com/I7Poeei.png

och jag har provat att använda 1.1.1.1 här med statiskt ip

https://i.imgur.com/0GeaIha.png

Berätta för tråden vilken switch-port som är kopplad till pfSense.

eth1 (port 1) = kopplat till switchen
eth0 (port 0) = internet

Berätta steg för steg vad som händer med ett paket som skickas från PC:n till pfSense, med avseende på switch-portar, VLAN-taggar och brandväggsregler. Berätta steg för steg vad som händer med ett paket som skickas från pfSense till PC:n, samma sak.

Det får jag undersöka hur man gör smidigast

Jag gissar att du vid någon tidpunkt hade fungerande DHCP utan VLAN eftersom pfSense enligt skärmdumpen vid någon tidpunkt hade tilldelat den lokala sök-domänen .home.arpa till Windows och PC:n är listad med ett annat subnät i pfSense lease-lista.

Helt rätt, jag har kunnat köra statiskt ip (172.16.1.10) eller bara tilldelat ip tidigare med fungerande internet, det är subnet som inte fungerar med VLANet för att få 172.16.3.x

Av flashen

Fråga ang. pfsense + VLAN

Halloj!

Försöker lära mig hur man sätter upp VLANs och har kommit så här långt men av någon anledning så får jag inte mitt subnet assignat till datorn på VLAN3 och om jag sätter statiskt IP så får jag ingen DNS

Har en managed switch där jag har satt upp dom och försöker få VLAN3 att fungera till en dator som är kopplad till port 3 på switchen

Switch setup

https://i.imgur.com/Y0nIL2W.png

pfsense setup

https://i.imgur.com/CBcoUjZ.png

https://i.imgur.com/Om1in4a.png

https://i.imgur.com/HMH720k.png

https://i.imgur.com/KJGyJgf.png

Datorn jag har på port 3 har MAC address 58:11:22:b2:22:98

Som jag förstår det ger DHCP ip 172.16.1.141, men det ska vara som jag förstår det 172.16.3.x om allt fungerar

https://i.imgur.com/R30GNX1.png

Regler, lite redundant med specifikt porten för DNS

https://i.imgur.com/XAop14j.png

På datorn kopplad till port 3 får jag ingen DNS med statiskt ip och om jag inte sätter något och blir tilldelat får jag inte rätt subnet men DNS och internet fungerar

https://i.imgur.com/0GeaIha.png

Av flashen
Skrivet av sparkar_boll:

Inget fan av Jamf Pro?

Milt sagt nej haha

Av flashen

Detta är behövligt

Av flashen

Bra val att gå över till Mac men ryggade tillbaka när jag hörde Jamf Pro

Av flashen

Skrämmande!

Av flashen

Som vi har väntat, underbart onödigt!

Av flashen

Hoppas dom konkar efter detta fiaskot

Av flashen

Fler jobb som försvinner inom kort

Av flashen

Vem längtar inte efter lite saltstänk när streamingtjänsterna börjar kosta tusenlappar att prenumerera på

Av flashen

Bra jobbat Tietoevry

Av flashen

Jag har 3st fläktprofiler till 7st fläktar

1. Alla fläktar avstängda förutom dom i radiatorn, och dom går på låga varvtal = Helt tyst
2. Alla fläktar på låga varvtal = För icke krävande spel
3. Alla fläktar på höga varvtal = För krävande spel

Av flashen

Alla mina fläktar förutom 3st i radiatorn är avstängda när jag inte spelar och spelar inte så ofta, så blir inte mycket att städa

Av flashen

Är det nu äntligen man ska finna inspiration till att bygga en dedikerad win95 burk, vem vet

Av flashen

Har använt JottaCloud i många många år, aldrig några problem och bra program för backup

https://www.jottacloud.com

Av flashen

Håller mig till steam

Av flashen

Den menyn är sedan länge dold med StyleBot för mig så jag slipper detta påfund

Av flashen

Väldigt intressant, blir kvällsläsning efter jobbet

Av flashen
Skrivet av Heliopause:

Det där är för krångligt för mig, jag gör på mitt eget sätt.

Så tänkte jag också tidigare men det är helt klart värt det att gå över till tex bitwarden, kan ta lite tid att flytta alla lösenord etc. men som sagt, extremt värt det

Av flashen

Hur konfigurera VLAN samt openVPN (pfsense) fråga

Är helt grön när det kommer till VLAN och hur man konfigurerar VPN relaterat till det

Vad jag vill åstadkomma och kanske någon annan redan har gjort det om det är möjligt:

Jag har en smart switch (TL-SG108E) där jag kan sätta upp VLAN's, det enklaste är nog "Port Based", men man kan köra "802.1Q VLAN" också med tagged eller untagged, måste läsa på mer här dock, vad rekommenderar ni?

Jag vill dela upp nätverket väldigt enkelt:

VLAN 1: 2 datorer där openVPN ska köras
VLAN 2: Resten av datorerna i ett annat VLAN utan openVPN

Sen får jag sätta mig in i pfsense och hur man konfigurerar openVPN att bara köras på VLAN 1, kanske någon har insikt här också?

Kanske är lite luddigt skrivit men ville bara få gehör