Buongiorno,
Chiedo vostro aiuto per configurare un router pfsense con a monte il fastgate.
Precedentemente avevo una connessione con Tiscali dove con ont esterna facevo fare ppp al pfsense e poi un ap; con Fastweb e fastgate questo non è fattibile e dovrò avere una doppia Nat.
Vorrei quindi usare il fastgate per la parte autenticazione e wifi disabilitando tutto il resto compreso dhcp e impostando come DHCP relay il pfsense.
Sto ragionando bene? Se si non trovo la voce dhcp relay nel fastgate (lo trovo abbastanza limitato rispetto allo zyxel nella personalizzazione).
Riassumendo lo schema di rete sarebbe fastgate -> router pfsense (dhcp e routing) -> ap .

Se avete qualche esempio di configurazione o how to siete benvenuti.

Grazie

    apez84 consiglio: chiama Fastweb, gli dici che vuoi il modem libero e ti mandano un tecnico a installare ONT esterna. Quindi sei su FlashFiber giusto?

    • apez84 ha risposto a questo messaggio
    • Hadx ha messo mi piace.

      x_term potrei in tal senso usare la ont Huawei che usavo con Tiscali ma... Vorrei a sto punto tenere il fastgate per la gestione della connessione per non perdere performance con il pfsense, che dici?
      In merito alle altre domande sapresti aiutarmi?
      Molto gentile , buone feste

        • [cancellato]

        apez84 Fastweb non usa PPPoE che per i sistemi BSD come pfsense rappresenta un limite alle performance, ma assegna semplicemente un indirizzo in DHCP, esattamente come se ti connettersi al fastgate.

          [cancellato] è vero... Allora ha molto senso quello che mi dici, ti ringrazio. Potrei forse avere qualche sconto sulla fattura se restituisco il fastgate?

            apez84 no, essendo un prodotto in comodato gratuito

            • apez84 ha risposto a questo messaggio

              gandalf2016 a questo punto visto che ho un echolife HG8010H chi è così gentile da dirmi come si configura per Fastweb?
              Grazie

                apez84 entri con le credenziali telecomadmin/admintelecom e cloni il seriale PON del modem Fastweb sul huawei

                • apez84 ha risposto a questo messaggio

                  gandalf2016

                  Qua ci metto il serial Number del PON del fastgate togliendo l'attuale che è quello del proprio Huawei?

                    gandalf2016 lato pfsense quindi metto sulla Wan dhcp dove proviene il cavo della ont giusto? Vlan?

                    • [cancellato]

                    apez84 con Fastweb e fastgate questo non è fattibile e dovrò avere una doppia Nat.

                    Ricordiamo anche che un pfSense può fare da router puro, cioè senza NAT - si può far fare il NAT al router esterno e non al pfSense. L'unica necessità è che il router esterno permetta di impostare le rotte verso il pfSense, e il port forwarding va fatto sempre sul router esterno. Firewalling e tutto il resto si possono continuare a fare sul pfSense.

                    Però in questo caso è un problema usare il WiFi del router perché si troverebbe a monte del firewall e non dietro, e si perderebbero diverse funzionalità del pfSense. Se hai un AP separato disabiliti il WiFi del Fastgate e sei a posto.

                    Separare i compiti può anche essere una soluzione se l'hardware usato per il pfSense stenta a star dietro al PPPoE e NAT:

                    apez84 impostando come DHCP relay il pfsense.

                    Difficile che su router consumer con firmware piuttosto castrato trovi impostazione come il DHCP relay. Comunque una volta che il pfSense ha una "zampa" direttamente su una subnet il DHCP del pfSense può essere configurato per rispondere sul quella subnet, anche se è quella "esterna". Non lo fai su una interfaccia PPPoE (o comunque WAN) dove già prendi tu l'indirizzo dall'ISP, ma farlo su quella sorta di DMZ che sarebbe la subnet router esterno-pfSense è più che lecito.

                    Il DHCP relay lo imposti per una subnet non è direttamente raggiungibile e occorre passare quindi passare per un apposito relay intermedio.

                    Poi se fai tutto direttamente collegato all'ONT è meglio.... 😃

                      • [cancellato]

                      [cancellato] Difficile che su router consumer con firmware piuttosto castrato trovi impostazione come il DHCP relay.

                      No no ci sono, lo fa il mio scrausissimo DLink. È che è sbagliata la soluzione al suo problema, anche perché...

                      [cancellato] si può far fare il NAT al router esterno e non al pfSense.

                      Tanti auguri (questo sì) a trovare router domestici che facciano NAT ad una subnet non direttamente connessa.

                        • [cancellato]

                        • Modificato

                        [cancellato] No no ci sono, lo fa il mio scrausissimo DLink.

                        Qualcuno lo avrà, altri no. Per dire, una ricerca "Fritzbox DHCP relay" non sembra restituire nulla di utile.

                        [cancellato] Tanti auguri (questo sì) a trovare router domestici che facciano NAT ad una subnet non direttamente connessa.

                        Se sono in grado di impostare rotte statiche non hanno evidentemente alcun problema. Ovviamente se non hanno la possibilità di routing verso altre subnet non funzionerà se non in "doppio NAT". Per questo l'ho messo come condizione "sine qua non". Poi visto che dispositivi come il Fastgate sono noti per essere molto poco configurabili è possibile che non ci sia nulla configurabile come necessario.

                        Non ne esco..cose che ho fatto (lascialo perdere l'ap per il momento).
                        A. Inserito nella ont Huawei il serial Number della ont fastgate
                        B. Collegato la ont alla
                        Porta che su pfsense ho definito come ftth e settato in dhcp
                        C. Collegato il PC sul al pfsense non esco su internet.
                        Allego qualche foto

                        Grazie!

                          apez84 aggiorno con impostazione ip wan aggiornata staticamente sulla subnet della ont.

                          Ancora ko

                          • [cancellato]

                          Se l'ISP usa PPPoE devi impostarlo sull'interfaccia "FTTH" del pfSense. Tieni presente che l'ONT è un bridge, funziona solo a layer 2 (Ethernet) e quindi non gestisce il layer 3 (IP) - quello tocca al router.

                          Che io sappia per ora solo Sky fra i maggiori usa IPoE e quindi DHCP sulla WAN del router - ma un quel caso in IPv6.

                          • x_term ha risposto a questo messaggio

                            apez84 Porta che su pfsense ho definito come ftth e settato in dhcp

                            Prova a clonare il MAC address del Fastgate.

                            [cancellato] è su Fastweb.

                            • apez84 ha risposto a questo messaggio

                              x_term nell'interfaccia ffth del pfsense inserisco il Mac del fastgate?

                                Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                                P.I. IT16712091004 - info@fibraclick.it

                                ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile