1
Vraag
2
Reacties
3
Oplossing
pakikje

Level 4
  • 30Posts
  • 2Oplossingen
  • 8Likes

Opnsense krijgt geen IP-adres

Hallo allemaal,

 

Ik heb mijn connect box gebridged staan en daarachter een fritzbox 7590. Werkte prima. Ik wil nu een andere firewall/router TESTEN. (TESTEN in hoofdletters omdat ik het bestaande netwerk nog intact wil houden. Dus als ik niet aan het testen ben moet de fritzbox weer de MAIN router/firewall zijn)

 

Nu wil ik Opnsense gaan testen. Echter, als ik de wan-kabel (van de connect box, poort 1) rechtstreeks aan mijn opnsense firewall hang, krijg ik geen ip-adres. Al heel wat instelling aangepast maar nop. (pd /56, ipv6 aan, dhcpv6) De Opnsense verwacht een ipv4-ip adres (dhcpv4 staat aan). Het enigste wat ik nog niet heb gedaan is het mac-adres te clonen van de opnsense-laptop. (?)

 

Vragen:

 

Kijkt ziggo of je een andere router aan je bridged connect box hangt? (mac-adres).

Is het wijs om af en toe de wan-kabel aan een andere router te hangen? (icm lease-times, mac-adres wijziging, ...?)

 

opmerking: Helaas is er maar 1 poort (wan) op de connect box die aktief mag zijn. (die een ip krijgt van de ISP). Ik heb gemerkt dat het niet uitmaakt welke poort ik kies, maar 2 poorten tegelijk lijken aktief maken lijkt niet te werken. (anders had ik beidde routers op een vaste poort kunnen laten zitten)

 

ps: deze instelling heb ik dus al geprobeerd:

 

Op de Wan Interface:

Prefix delegation size: /56

IPv6 Configuration Type: DHCP6

Oplossing

Geaccepteerde oplossingen
tobiastheebe

Level 20
T.E.A.M.
  • 34815Posts
  • 2564Oplossingen
  • 17517Likes

In bridge mode wordt WAN-toegang aan slechts één MAC-adres achter het modem toegekend, het modem maakt daarvoor gebruik van een ingebouwd MAC-filter. Als je een ander apparaat c.q. andere router aansluit, dan moet een reset van het modem worden uitgevoerd om dit filter te wissen. Met MAC cloning/spoofing op de WAN-interface van de router kun je er inderdaad voor zorgen dat deze wel WAN-toegang én hetzelfde IP-adres van de DHCP-server bij Ziggo ontvangt als de vorige router, zonder een reset van het modem.

Bekijk in context

5 Reacties 5
Meldingen
Aan Uit
tobiastheebe

Level 20
T.E.A.M.
  • 34815Posts
  • 2564Oplossingen
  • 17517Likes

In bridge mode wordt WAN-toegang aan slechts één MAC-adres achter het modem toegekend, het modem maakt daarvoor gebruik van een ingebouwd MAC-filter. Als je een ander apparaat c.q. andere router aansluit, dan moet een reset van het modem worden uitgevoerd om dit filter te wissen. Met MAC cloning/spoofing op de WAN-interface van de router kun je er inderdaad voor zorgen dat deze wel WAN-toegang én hetzelfde IP-adres van de DHCP-server bij Ziggo ontvangt als de vorige router, zonder een reset van het modem.

tobiastheebe

Level 20
T.E.A.M.
  • 34815Posts
  • 2564Oplossingen
  • 17517Likes

Toevoeging: voor IPv6 prefix delegation met DHCPv6 is /56 de juiste prefix hint/size voor voormalig Ziggo-gebied, maar voor voormalig UPC-gebied moet /57 worden gebruikt.

Random

Level 16
  • 2168Posts
  • 102Oplossingen
  • 1114Likes

Wat je kan proberen is het Fritsbox WAN MAC adres in de WAN van opnSense te spoofen. Dan ziet de Ziggo DHCP hetzelfde MAC adres bij opnSense en Fritzbox. Beiden zouden dan moeten werken (niet tegelijkertijd) lijkt mij.

 

In pfSense.

Guido64_1-1685963668175.png

 

In pfSense kan je ook iets vergelijkbaars doen voor IPv6.

Guido64_0-1685963436381.png

 

pakikje
Topicstarter
Level 4
  • 30Posts
  • 2Oplossingen
  • 8Likes

Hallo allen,

 

Dank voor alle info. Ik heb opnsense nu aan de praat maar het ipv4-adres dat ik heb gekregen (wan) is niet het vast ip-adres dat ik normaal heb. Bovendien wappert mijn ue0: (gaat up en down) Nu is mijn (test) setup natuurlijk niet ideaal. (realtek nic onboard/re0:, usb-c - rj45 adapter/ue0:) (ik lees dat realtek niet ideaal is voor NAS/hypervisor/firewall)

 

Enfin, ik ga vrolijk door met testen. 

 

Dank!

Random

Level 16
  • 2168Posts
  • 102Oplossingen
  • 1114Likes

Netwerk interfaces die niet Intel zijn heb ik slechte ervaringen mee (flapping) met pfSense (FreeBSD).