Beantwoord

Pfsense T-Mobile glasvezel

  • 1 September 2022
  • 18 reacties
  • 2027 Bekeken

  • is een Top Poster
  • 5 reacties

Sinds deze week heb ik glasvezel van T-mobile. Ik heb al een eigen router met pfsense. Nu probeer ik mijn eigen router te gebruiken het de router van T-mobile ertussenuit te halen.

Ik heb hiervoor een VLAN300 toegevoegd op de WAN-interface en daarna de juiste interface assigned. Ik krijg echter geen Ip-adres als ik mijn router direct op de media converter aansluit. Ook heb ik geprobeerd om het MAC-adres van de router van T-mobile te klonen, echter zonder succes. Ik heb deze instellingen gedaan:

 

Moet T-mobile nog iets instellen aan hun kant? Of doe ik toch wat fout?

icon

Beste antwoord door JDM 13 September 2022, 19:15

Bekijk origineel

18 reacties

Reputatie 7
Badge +15

Hallo @JDM 

Hij zou moeten werken zonder dat je iets door hoeft te geven. Heb je de mediaconverter al eens even van het stroom gehaald of laat hem anders eens een uurtje aangesloten.

Reputatie 7

Hoi @JDM, een terechte vraag en leuk dat je je eigen modem wilt aansluiten! We hebben in onze Wiki een handige how-to beschreven voor het installeren van het eigen modem: 

Liggend aan de type verbinding, kan daarbij de instelling verschillen. Brengt dit topic je verder op weg? 

Bedankt alvast voor het meedenken. Ik heb afgelopen 24 uur de router aangesloten gehad, en de mediaconverter meerdere keren herstart. Helaas zonder effect. DHCP staat aan op WAN.

Dit zijn de instellingen:

 

 

 

Waar gaat het mis?

Reputatie 7
Badge +3

@JDM

Heb je al eens gekeken wat er in je logfile onder DHCP staat?

Hier zie je het volgende gebeuren (even een reboot gegeven voor hier)

 

Is het een Netgate device of een eigenbouw, we hebben hier wel eens vaker problen voorbij zien komen met de pfsense Netgate devices.

Hier is het een zelfbouw, PC met 4 poort Intel NIC. Hier geen enkele issue tot nu toe meegemaakt.

Ik gebruik een qotom met 4x Intel NIC, waarop pfsense is gevirtualiseerd via esxi.

Dit is een stukje log:

 

Reputatie 7
Badge +5

De juiste interface toegewezen aan de wan verbinding?

Verkeerde UTP lan-poort via Esxi?

Er komt zo te zien helemaal GEEN reactie op de DHCP request.

Reputatie 7
Badge +3

@JDM 

Neem aan dat je al deze stappen hebt doorlopen, door het aanmaken van een extra vSwitch, om daarna de port groups aan te maken.

Wat @yalerta ook al aangeeft, heb je wel de juiste poort (MAC) gekoppeld als WAN?

Het lukt nu niet om screenshots te uploaden, ik krijg een foutmelding. Maar ik heb 1x WAN- en 1x LAN-interface in ESXI en verbonden aan pfsense (en aan elk een fysieke ethernetpoort). Uit het filmpje maak ik op dat ik in ESXI op de WAN-interface ook VLAM 300 moet instellen?

Gek genoeg had ik VLAN 300 in ESXI en pfsense ingesteld, dat leek niet te werken. Toen ik de router van T-mobile er weer tussen had gezet, en weer achter de pc ging zitten, leek Pfsense ineens wel een extern IP-adres van T-mobile gekregen te hebben, dit was ook zichtbaar in de DHCP-log. Daarna is het niet meer gelukt dit voor elkaar te krijgen, en krijg ik in de DHCP-log ook geen antwoord meer op de DHCP-requests.

Images uploaden lukt nu wel:

Initieel had ik het als volgt:

Onder WAN heb ik dus VLAN ID 300 ingesteld, echter zonder succes.

Reputatie 7
Badge +3

@JDM 

Hou er rekening mee op welke plek je die VLAN 300 instelt, want doe je dat op vSwitch lvl, dan zal de vSwitch poort output UNTAGGED zijn naar je VM.

Om de vSwitch poort zich te laten gedragen als een TRUNK, moet je hem een VLAN 4095. Hiermee komt de VLAN 300 op de VM terecht .. wat in dit geval dus pfsense is.

Dus als je vSwitch lvl VLAN doet, zal je pfsense dus een UNTAGGED netwerk zien .. en is daar dus geen VLAN 300 setting meer nodig.

Dit was zo even uit de losse pols …..

Ik heb het werkend gekregen! Enige wat nodig was was om vlan 300 aan te maken op de WAN in ESXI. Ik hoefde verder niets in te stellen in Pfsense.

Bedankt allemaal voor het meedenken!

Ik ga precies dezelfde verandering doen, en wilde me even voorbereiden. Maar de antwoorden in dit forum maakte het voor mij verwarrender (wellicht zijn ze juist bedoeld maar ongelukkig geformuleerd en daarom voor mij verwarrend). Ik ben dus maar even bij VmWare gaan neuzen, en heb het volgende gevonden: https://kb.vmware.com/s/article/1003806 Dit verhaal telt 3 mogelijke oplossingen, waarvan de eerste EST volgens mij niet mogelijk is omdat dit volgens mij niet door T-Mobile aan hun kant is ingesteld en wij als gebruiker hierop geen invloed hebben. Gezien JDM een oplossing meld die werkt leid ik hieruit af dat T-Mobile aan hun kant een trunk heeft geconfigureerd, dit lijkt ook logisch omdat internet vlan 300 is en tv vlan 640 volgens de documentatie van T-Mobile. Dan blijft dus over VST (wat JDM heeft gekozen) voordeel is dat je niks in pfsense hoeft te doen, nadeel is dat je maar 1 vlan op 1 port groep kunt doen en dus met 1 wan connectie in je pfsense vm moet kiezen of internet of tv beide kan niet met deze oplossing. Heb je dus beide nodig dan moet je kiezen voor VGT en dan de benodigde vlan tags in pfsense aanmaken en je portgroep vlan 4095 geven wat een trunk is in ESX. Ik hoop dat dit wat meer duidelijkheid geeft over waarom verschillende mensen hier een lichtelijk ander antwoord hebben gegeven.

Kan ik aannemen dat je alleen een VLAN voor IPTV nodig hebt als je een TV box gebruikt om TV te kijken?

Reputatie 7
Badge +14

Als je het "t-mobile TV"  product hebt dan gaat TV ook over VLAN 300.

Het "Interactieve TV"  product heeft nog een gescheiden vlan. Dit wordt voor nieuwe klanten sinds 2 jaar niet meer gebruikt en alle overige klanten worden nu gemigreerd. 

Ik probeer pfsense te installeren op een virtuele machine. Ik gebruik een windows PC met daarop een Virtuele machine via Virtualbox maar het lukt mij niet om IP adres te krijgen op de WAN verbinding. Ik heb verschillende dingen geprobeerd. 

Ik heb een realtek netwerk adapter op mijn moederbord een een intel pcie quad port ethernet kaart voor de extra aansluitingen. 

Mijn eerste poging was om één van de adapters met bridged mode op de VM aan te sluiten en VLAN 300 in te stellen in pfsense. En met DHCP een netwerkverbinding te krijgen maar tevergeefs.

Daarna heb ik op de realtek adapter een VLAN met tag 300 in kunnen stellen. Daarna de virtuele adapter en de fysieke adapter met een windows network bridge verbonden en deze network bridge gebruikt in mijn VM maar ook dit werkt niet.

Is hier iemand die hier ervaring mee heeft en mij door dit proces kan loodsen?

Reputatie 7
Badge +9

Hey @svdm, welkom op onze Community.

Ik ga er vanuit dat één van onze deskundige je hier wel bij kan helpen, ik wil daarom @TMTV, @Pieter_B en @louisL vragen om hier een blik op te werpen. Hopelijk kunnen ze jou helpen met deze situatie!  

Reputatie 6
Badge

Ik ken pfsense maar niet Virtualbox onder Windows (ik gebruik pfsense in virtual machines onder Linux). Ik  ga nog zoeken hoe Virtualbox bridge met VLAN tags omgaat. Ok, zie: https://forums.virtualbox.org/viewtopic.php?f=1&t=101010#p519501. laatste post. Die lijkt wat relevante informatie te bevatten

Voor je VLAN op de Realtek gok ik dat je niet de Realtek zelf maar de virtual interface die je hebt gemaakt op de Realtek moet bridgen met je adapter naar je vm (ik kan uit je beschrijving niet opmaken wat je precies met de realtek hebt gedaan. Maar zie vooral de link die ik hierboven gaf. Die geeft je wat suggestie vor het oplossen van de MS Windows / Virtual box VLAN netwerking mess.

 

Reputatie 7
Badge +3

@svdm

Maak hier gebruik van pfsense, maar dan gewoon op een dedicated PC van rond de €30 en een intel 4 port NIC..

Heb ooit in het begin wel eens wat gespeeld met pfsense binnen VB op een Linux Host, maar dan meer om andere Virtuele machines mee te connecten als test.

Maak nu amper meer gebruik van VB, want ik ben thuis overgestapt op QEMU voor wat virtuele zaken.

Maar dan nog 1 vraag, waarom niet gewoon van die betreffende PC een pfsense router op zich maken?

Als ik tijd en zin heb, wil ik wel eens kijken wat er mogelijk is in VB om zoiets op te zetten. Ga dan wel een VLAN aanmaken en kijken of ik die kan ‘bridgen’ als een WAN naar pfsense in VB … probeer er op terug te komen, maar ik hoop niet dat je haast hebt.

EDIT

De volgende YT nog gewonden ..

 

Reageer