Netgate SG-1000 microFirewall

Author Topic: Pierwsza konfiguracja  (Read 239 times)

0 Members and 1 Guest are viewing this topic.

Offline ziemowit

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Pierwsza konfiguracja
« on: August 21, 2017, 08:09:49 am »
Witam,

Mam problem z pierwszą konfiguracją pfsense. Mam stały adres IP od dostawcy internetu: 78.32.32.xxx. Gdy podłączę komputer do modemu i wprowadzę na sztywno w ustawieniach karty sieciowej:
IP: 78.32.32.xxx
MASKA: 255.255.255.0
BRAMA: 78.32.32.xxy
Wszystko działa.
Gdy te same dane wprowadzam do pfsense niestety internet nie działa.
Port ma status UP,
Gateways ma status online, Loss 0%
w Interface Status
LAN jest ok - pamiety wysłane i odebrane
WAN coś jest nie tak
MTU
    1500
Media
    none
In/out packets
    0/4283 (72 B/231 KiB)
In/out packets (pass)
    0/4283 (72 B/231 KiB)
In/out packets (block)
    41/0 (5 KiB/0 B)
In/out errors
    0/0
Collisions
    0
nie ma przychodzących pakietów...

Offline Przemyslaw85

  • Full Member
  • ***
  • Posts: 104
  • Karma: +2/-0
    • View Profile
Re: Pierwsza konfiguracja
« Reply #1 on: August 21, 2017, 03:38:00 pm »
Brama i DNS-y dodane?
My pfSense box: IBM x3550 7879, 2x E5410 2.33GHz, 24GB ECC RAM, 6x NIC (13x VLan)

Offline Camis

  • Newbie
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Pierwsza konfiguracja
« Reply #2 on: August 21, 2017, 06:57:48 pm »
A nie masz czasem IP publicznego powiązanego z MAC ?. Jak tak to musisz zmienić...

Offline ziemowit

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Pierwsza konfiguracja
« Reply #3 on: August 22, 2017, 02:20:08 am »
IP: 78.32.32.xxx
MASKA: 255.255.255.0
BRAMA: 78.32.32.xxy

na komputerze podłączonym bezpośrednio działa


Przy DNSach, jak i bez nich efekt ten sam.

Adres IP nie jest przypisywany do adresu MAC.

Offline Przemyslaw85

  • Full Member
  • ***
  • Posts: 104
  • Karma: +2/-0
    • View Profile
Re: Pierwsza konfiguracja
« Reply #4 on: August 22, 2017, 09:45:07 am »
Reguły dla LAN są poprawnie dodane/utworzone?
My pfSense box: IBM x3550 7879, 2x E5410 2.33GHz, 24GB ECC RAM, 6x NIC (13x VLan)

Offline Camis

  • Newbie
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: Pierwsza konfiguracja
« Reply #5 on: August 22, 2017, 10:20:06 am »
U mnie:




Ty masz Media - None, prawdopodobnie nie wykrywa Ci karty sieciowej na WAN. Albo jest uszkodzona, spróbuj przypisać WAN do drugiej karty gdzie masz teraz LAN.



Offline ziemowit

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Pierwsza konfiguracja
« Reply #6 on: August 23, 2017, 03:13:37 am »
Zgodnie z radą zmieniłem przypisanie kart (WAN na LAN i na odwrót) i zadziałało  :) Coś musiał się zawiesić bo gdy zmieniłem przypisanie kart na te które było na początku też działa.

Dziękuję za pomoc :)

Przydała by mi się pomoc jeszcze w jednym:

1. Ustawienie VLANów (komputer nie dostaje IPka), opiszę krok po kroku bo pewnie coś mi uciekło:
Dodaję VLAN: w Parent Interface wybieram LAN, a VLAN Tag np. 100
Konfigueacja VLAN: Enabled, IPv4 Configuration Type - Statyczne IPv4, IPv4 Address - 192.168.100.1 /24
Firewall: Action - Pass,  Protocol - Any
DHCP: Enabled, Range - 192.168.100.100 - 192.168.100.199

Podłączam komputer, który ma wbity na stałe IP 192.168.100.150 i mam komunikat o nierozpoznanej sieci....
« Last Edit: August 23, 2017, 05:20:09 am by ziemowit »

Offline Przemyslaw85

  • Full Member
  • ***
  • Posts: 104
  • Karma: +2/-0
    • View Profile
Re: Pierwsza konfiguracja
« Reply #7 on: August 23, 2017, 06:56:56 am »
By vlany działały musisz mieć do tego odpowiedni programowalny switch. Jak go dobrze skonfigurujesz będzie wszystko działać jak trzeba.
My pfSense box: IBM x3550 7879, 2x E5410 2.33GHz, 24GB ECC RAM, 6x NIC (13x VLan)

Offline ziemowit

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: Pierwsza konfiguracja
« Reply #8 on: August 23, 2017, 09:08:45 am »
Mam takiego switcha (cisco srw224g4). Gdy przełączam się na router cisco działa, a gdy na pfsense nie.

Offline Przemyslaw85

  • Full Member
  • ***
  • Posts: 104
  • Karma: +2/-0
    • View Profile
Re: Pierwsza konfiguracja
« Reply #9 on: August 23, 2017, 09:17:20 am »
Port do którego wpięty jest pfsense winien mieć status "trunk" i mieć przypisane vlany jakieś oczekujesz. 1 jako nietagowany i tagowany 100.
Następnie drugi komputer wpinasz w port nietagowane 100 albo tagowane jeśli karta sieciowa w komputerze wspiera ten standard.
Karta sieciowa w pfsense też musi wspierać ten standard  (IEEE 802.1Q) bez tego nie będzie to działać.
My pfSense box: IBM x3550 7879, 2x E5410 2.33GHz, 24GB ECC RAM, 6x NIC (13x VLan)