Beste,
Ik heb thuis een dual WAN setup (2x VDSL2) met pfsense en een HP 2626 switch.
Nu er wat extra's bijkomt, blijkt dat niet alles meer werkt zoals het hoort... Kan iemand dit samen met mij even uitpluizen?
Huidige situatie
- VDSL2 50/6mbit EDPnet
- VDSL2 30/4.5mbit OpenWeb
- HP 2626 switch
- PFsense 2.0.1 op een atom D510MB, 2GB ram, 1x80GB hdd
- 2x Meraki MR12 AP (wifi)
Aangemaakte VLAN's
ID 1 - Default_VLAN
tagged ports : 26
untagged ports : 3-8
ID 10 - LAN
tagged ports :26
untagged ports : 9-22
ID 11 - uplink01
tagged ports : 26
untagged ports : 1
ID 12 - uplink02
tagged ports : 26
untagged ports : 2
ID 1001 - privatewifi
tagged ports : 22-24, 26
untagged ports : none
ID 1002 - publicwifi
tagged ports : 22-24, 26
untagged ports : none
ID 1002 - trustedwifi
tagged ports : 22-24, 26
untagged ports : none
Gebruik poorten HP2626
1 : modem01
2 : modem02
3 tem 8 : eventueel latere uplinks *ahum*
9 tem 20 : LAN
21-22-23-24 : Meraki Wifi (2 effectief, 2 voorbehouden)
25 : gigabit richting 24poorts unmanaged gigabit switch - LAN
26 : gigabit richting pfsense router
Interne IP ranges in gebruik
10.0.0.0/24 : LAN => OK
10.101.0.0/24 : private-wifi (werkt via vlan1001) => OK
10.102.0.0/24 : public-wifi (werkt via vlan1002) => OK
10.103.0.0/24 : trusted-wifi (werkt via vlan1003) => OK
192.168.1.0/24 : DHCP van modem01 om deze te beheren => OK
192.168.2.0/24 : DHCP van modem02 om deze te beheren => OK
Externe IP ranges in gebruik
217.145.41.147 (fixed IP OpenWeb, verkrijgt pfsense via PPPoE via VLAN11 op poort 1) => OK
85.234.198.205 (fixed IP EDPNet, verkrijgt pfsense via PPPoE via VLAN12 op poort 2) => OK
85.234.209.144/29 : extra IP range dat toekomt op het EDPnet adres (zie vorige regel) => Niet OK
Vraagstelling
Ik heb de iprange 85.234.209.144/29 toegevoegd op de pfsense, waarvan 85.234.209.145 het IP is van pfsense. Deze kan ik perfect pingen vanuit een ander netwerk. Als ik op mijn pc (om te testen) het IP 85.234.209.146 ingeeft met subnetmask 255.255.255.248 en gateway 85.234.209.145 dan werkt er...niks! Ik kan mezelf (.146) pingen, maar de gateway (.145) niet. Vandaar mijn idee dat het ligt aan de VLANS.
Tot nu toe heb ik mijn pc enkel aangesloten op de unmanaged 24 poort gigabit switch (die verbonden is met poort 25 van de HP2626) en op poort 9 van de HP262 zelf.
Reden
Ik kan mijn huidige server dan uit DCO halen, en deze thuis draaien. Echter maak ik gebruik van DirectAdmin, en is een public IP uit de extra /29 IPrange dus zeker nodig. Met 1:1 NAT heb ik een andere /29 IP range werkende gekregen, doch dit is niet gewenst voor deze range.

Likes:


Quote