PfSense (ALIX) erkennt kein WAN

Mitglied: istike2

istike2 (Level 2) - Jetzt verbinden

21.10.2011, aktualisiert 22.10.2011, 6685 Aufrufe, 6 Kommentare

Hallo,

ich habe pfSense auf Alix mit einem Notebook und direkt an dem Kabel-Modem ohne weiteres einrichten können. Funktionierte sofort.

Dieses eingerichtete FW habe ich ins Büro gebracht und hat mit dem dortigen Kabel-Modem nicht funktioniert. Ich habe den Wizard mehrmals ausgeführt, nichts. Factory Settings zurückgesetzt, nichts. Das aktuelle Netgear funktioniert mit der selben Verkabelung ohne Probleme.

Hier sind die Settings. Hat jemand eine Idee, was ich noch machen könnte? Ich glaube nicht, dass man hier wirklich einen Fehler machen könnte...

8166b9e9777cd864cde021a0ef6b2ab4 - Klicke auf das Bild, um es zu vergrößern

b99994b36ee3c32661c1a2fc5f3f5149 - Klicke auf das Bild, um es zu vergrößern

65be8b7eb0e91934927b26e221bf7f18 - Klicke auf das Bild, um es zu vergrößern

Danke für die Hilfe. Da laut Statusinfo pfSense wenigstens das Modem erkennt ("up") habe ich die DNS-Server manuell eingetragen. Es hat leider auch nichts geholfen.

Ich habe irgendwelche externe IP "angepingt". Nichts. An DNS kann es also nicht liegen. Interfaces habe ich schon mehrmals kontrolliert. Sie sind richtig zugeordnet.

Edit: Ich habe noch zusätzlich folgendes versucht:

Modem- Router (ohne DHCP) -> pfSense (WAN-Port, Router als DNS-Server eingetr.) -> Client. (DHCP von pfSense)

Der Client hat zwar pfSense erreicht, den Router aber nicht mehr...

pfSense hat keine FW-Rules nur die Basiseinstellungen der Installation.

Gr. I.
Mitglied: danielfr
22.10.2011 um 16:12 Uhr
Dazu zwei Sachen:
- Modem neu starten, während das Alix Gerät angeschlossen ist, damit es die MAC Adresse lernen kann. Das ist bei vielen Kabelmodems notwendig.
- Manche Geräte sind auch über die MAC gebunden, dann kannst Du versuchen die MAC vom Netgear dem Alix WAN Anschluss verpassen.
Bitte warten ..
Mitglied: istike2
22.10.2011 um 16:21 Uhr
Danke Daniel,

ich probiere es mal aus....

Ich habe auch so versucht, dass ich die Alix nach dem Netgear geschaltet habe.

Modem-Netgear-Alix WAN-Switch

Alix WAN habe ich eine fixe LAN-IP verpasst (10.1.1.249). Alix LAN war 10.1.1.250. So hat es nicht gepasst. Es mag natürlich sein, dass der identische Subnetz ein Problem war.
Sollte es so sein, versuche ich mal folgendes zu ändern:

Netgear --> 10.1.2.1
Alix WAN --> 10.1.2.2
ALIX LAN --> 10.1.1.250 (mit DHCP für die LAN-Clients)

Gr. I.
Bitte warten ..
Mitglied: danielfr
22.10.2011 um 16:27 Uhr
Alix WAN habe ich eine fixe LAN-IP verpasst (10.1.1.249). Alix LAN war 10.1.1.250. So hat es nicht gepasst. Es mag natürlich
sein, dass der identische Subnetz ein Problem war.
Sollte es so sein, versuche ich mal folgendes zu ändern:
Das war definitiv in dem Fall das Problem! Ums mal einfach zu sagen, ein Router kann ja nicht im selben Subnetz routen... Die müssen natürlich unterschiedlich sein, z.B. 10.1.2.249/24 und 10.1.1.250/24!
Bitte warten ..
Mitglied: aqui
23.10.2011 um 11:56 Uhr
Kabel TV Modems muss man IMMER einmal stromlos machen wen ein neues Endgerät angeschlossen wird !!
Das ist ein immerwährender Standardhandgriff im Kabel TV Umfeld, denn nur so lernen die die Mac Adresse des Endgerätes.
Werden sie nicht stromlos gemacht bleibt dort die Mac des vorherigen Gerätes drin und eine Netzwerk Kommunikation ist nicht mehr möglich, da es so natürlich einen Mac Adress Mismatch gibt !
Also das allseite bekannte "AEG Prinzip" (Auschalten Einschalten Geht !) sollte dein Problem sofort fixen.
WAN Port am pfSense sollte natürlich auf DHCP Mode stehen (Default).
Nochwas zu obigen IP Problem:
Die pfSense ist ein Firewall Router ! Jeder blutige Laie weiss das denn die Interfaces in unterschiedlichen IP Netzen liegen müssen, denn ein Router ist ein Vermittler auf Layer 3 (IP Layer) und erzwingt so ein IP Design !
Deshalb verbietet sich eine IP Adressgleichheit schon von selber. Das ist 1. Klasse Grundschule IP Netzwerk Design und muss man nicht weiter kommentieren...
Sinn macht sowas nur wenn du diese beiden Interfaces im Bridge Modus betreibst was bei dir aber nicht der Fall ist.
So oder so ist dein Problem das nicht kaltgestartete Kabel TV Modem. Diese Kaskadierung mit der NetGear Gurke ist ja eh obsolet !!
Bitte warten ..
Mitglied: istike2
23.10.2011 um 14:41 Uhr
Hallo Aqui,

nachdem es mir um 6:00 morgens nach 8 Stunden experimentieren eingafallen hat, hatte ich nicht mehr die Kraft umzustellen. :-) face-smile Ich habe langsam auch vermutet, dass es hier in Denkfehler ist. Morgen komme ich an Zeug wieder heran. Das mit Neustarten war mir echt nicht klar. Man lernt nie aus. :-) face-smile

Danke nochmals. :-) face-smile

Mit euren Vorschlägen war alles OK.

Gr. I.
Bitte warten ..
Mitglied: aqui
24.10.2011 um 11:06 Uhr
Alles wird gut :-) face-smile
Bitte warten ..
Heiß diskutierte Inhalte
Exchange Server
Exchange Zero Day Hack - Wie entfernen?
gelöst mtaiitVor 1 TagFrageExchange Server79 Kommentare

Hallo, bei mir hat es einige Kundenserver getroffen Weiß einer wie ich diese WebShells wieder loswerde? Das löschen der betroffenen .aspx Dateien wird wohl ...

Exchange Server
Wie grundsätzlich verfahren mit Exchange Zero-Day-Exploit?
StefanKittelVor 18 StundenFrageExchange Server14 Kommentare

Hallo, ich habe auf einem Server mit den Tool von Microsoft Zugriffsversuche am 26. und 27.02.21 gefunden. Das führt mich zu der Vermutung, dass ...

Exchange Server
Exchange-Hack (2021-03) war Angriff erfolgreich? Was dann?
FrM222Vor 7 StundenFrageExchange Server17 Kommentare

Hallo Zusammen, ich bin ganz neu hier im Forum, daher entschuldige ich mich schon mal im Voraus, falls ich beim Einstellen etwas falsch gemacht ...

E-Mail
Kann man mit SPF Mails für eine Domäne vollständig verbieten?
gelöst StefanKittelVor 1 TagFrageE-Mail17 Kommentare

Hallo, viele Firmen haben ja zusätzliche Domänen. Als Web- und oder Mail-weiterleitung. Es werden also niemals Emails damit gesendet werden. kann man mit einem ...

Ausbildung
Projektantrag abgelehnt (IHK)
StrowayerVor 8 StundenFrageAusbildung10 Kommentare

Guten Tag, mein Projektantrag für die IHK wurde leider abgelehnt mit der Begründung: "Bitte überarbeiten Sie Ihren Zeitplan. Die Projektdokumentation sollte nicht 25% der ...

Python
Könnt ihr bugs finden ?
adriaanVor 21 StundenAllgemeinPython10 Kommentare

Guten Tag liebe Forenmitglieder, Ich schreibe heute diesen Beitrag, weil ich einen Python Zähler entwickelt habe. Diesen würde ich gerne härten und entsprechend gerne ...

Off Topic
So funktioniert das Internet! - Danke, Maus
em-pieVor 1 TagInformationOff Topic2 Kommentare

Anlässlich des Geburtstages unserer orangenen Freundin: So funktioniert das Internet: Alles Gute, liebe Maus :-)

Netzwerke
Cisco IOS: grep?
gelöst PeterGygerVor 1 TagFrageNetzwerke11 Kommentare

Hallo Falls jemand die Antwort aus dem Ärmel schütteln kann , danke ich im Voraus. In einem Vortrag wurde die Cisco IOS (Catalyst / ...