Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [SOLUCIONADO] PfSense e Imagenio

    Scheduled Pinned Locked Moved Español
    208 Posts 31 Posters 128.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • N
      naseito
      last edited by

      @donizt Gracias por el tutorial, la verdad es que sin el no hubiera sabido ni por donde empezar.

      He conectado a Internet pero sigo sin poder ver Imagenio en el deco... a ver si me puedes echar un cable por favor :)

      Estoy usando un minipc intel con cuatro puertos GB. En em0 está conectado el cable que va al ONT, en el em1 tengo el cable que va a un router de Asus y switch que utilizo para la LAN y en em2 tengo conectado el cable al deco.

      He creado una VLAN para imagenio con los datos del manual. Después he creado un interfaz asociado al puerto de dicha VLAN poniendo la IP estática y gateway que saqué del router de movistar para imagenio.

      Después he creado un interfaz con nombre Decodificadorimagenio que está asociado al puerto físico em2 con IP 192.168.2.1 (mi red de internet es 192.168.1.0/24) y sin gateway.

      He hecho un nat 1:1 con los siguientes datos:

      • Interface: Imagenio (es el interfaz asociado a la vlan de imagenio).
      • External subnet IP: He puesto la IP que obtuve de la configuración del router de movistar para imagenio.
      • Internal IP: Single host: 192.168.2.2 --> IP que he puesto manualmente en la.
      • Destination: any

      Y por último activado el IGMP proxy entre el interfaz imagenio (upstream con todos los rangos de IPs que comentabas unos posts más arriba) y decodificadorimagenio (downstream a 192.168.2.0/24).

      Aún así no consigo que funcione y honestamente con el tema de redes algo ando perdido. Quizás haya puesto algo que no deba.

      ¿Podéis ayudarme?

      N 1 Reply Last reply Reply Quote 0
      • N
        naseito @naseito
        last edited by naseito

        PS: Se me olvidó comentar que no tengo interés en poder ver Imagenio en PCs o en otro deco, sólo quiero que funcione en el principal.

        PS2: Corrijo una frase que no había puesto bien:

        Internal IP: Single host: 192.168.2.2 --> IP que he puesto manualmente en el deco.

        1 Reply Last reply Reply Quote 0
        • G
          gofret84
          last edited by

          Buenas tardes.

          Ando probando un cacharro que pedí por Amazon que viene con pfsense, pongo foto, es un HUNSN con cuatro puertos y WiFi alt text

          La cosa es que después de alguna que otra vuelta, he conseguido que funcione internet (eso fue fácil) y también he conseguido que funcione la IPTV en el deco, pero algunas veces tiene cortes o se queda un poco pillado, aparte que todavía no he visto la fórmula para la vídeo demanda ¿Sabéis donde podría tocar o de donde puede venir esos pequeños parones de vez en cuando o que se quede parado unas décimas de segundo?

          Por cierto, de la voz ip he pasado directamente, no la uso y en este caso va directo de la ONT al teléfono, pero no lo uso y me da igual.

          Un saludo y gracias.

          1 Reply Last reply Reply Quote 0
          • M
            mwave
            last edited by

            Alguien puede echarme un cable con la configuracion para VoIP? No consigo hacer ping/tener conexion con la IP 10.31.255.134? Consigue la interfaz de la VLAN de VoIP una IP del rango 10.22.71.x/18, pero nada mas.

            1 Reply Last reply Reply Quote 0
            • G
              guerrerotook
              last edited by

              ¿Alguien puede enviar un resumen de la configuración para las reglas de NAT?

              En las ultimas versiones de pfSense, el paquete de RIP tienes que instalarlo a parte y ahora ya me muestra todas las rutas de la VLAN2, pero no consigo hacer funcionar el video desde el VLC ya el deco ni lo intento. Pero lo único que no he conseguido configurar con las reglas de NAT.

              Muchas gracias.

              1 Reply Last reply Reply Quote 0
              • J
                jorgelahoz
                last edited by jorgelahoz

                Hola,

                Estoy intentando configurar pfSense como router en una línea Movistar Fusión: Tengo ya funcionando la VLANs de Internet y Voz, pero pasa algo bastante raro con Imagenio.

                Resulta que puedo ver canales de TV desde VLC solo a través de udpxy. Es decir, cuando quiero ver, por ejemplo, el canal de publicidad de Movistar, puedo verlo únicamente desde http://iprouter:4000/udp/239.0.0.77:8208, y no desde rtp://@239.0.5.185:8208. Imagino que será cosa del IGMP proxy, pero no consigo encontrar el fallo... Por supuesto, tampoco funciona desde el decodificador.

                IGMPproxy está funcionando y habilitado supuestamente: he probado a iniciarlo manualmente con igmpproxy -vv /var/etc/igmpproxy.conf y no suelta ningún error. Dejo captura de pantalla de la configuración del proxy, pero la he mirado 32758934566 veces y me parece que está todo bien.

                Capture.PNG

                Gracias de antemano.
                Un saludo.

                EDIT: Parece ser que el error está relacionado con el Firewall, todo me funciona sin problemas si deshabilito packet filtering desde "Advanced>Firewall & NAT>Disable all packet filtering". Sin embargo, no consigo encontrar qué regla está bloqueando el tráfico IGMP, he deshabilitado reglas una por una y creado otras permitiendo tráfico "any" y no hay forma de que funcione. También he revisado muchas veces si las reglas que indica el pdf están bien metidas y creo que está todo bien.

                EDIT 2: Al final, el problema era que pfBlockerNG estaba bloqueando conexiones de forma aleatoria. Al desactivar y volver a activar (no he cambiado ninguna configuración), funciona perfectamente...

                1 Reply Last reply Reply Quote 1
                • M
                  mwave
                  last edited by

                  Al final me decidi a depurar el problema con la vlan 3, aun sin resolver:

                  12:56:58.026890 IP (tos 0xc0, ttl 1, id 14588, offset 0, flags [none], proto UDP (17), length 52)
                      10.22.64.1.router > rip2-routers.mcast.net.router: [udp sum ok] 
                  	RIPv2, Response, length: 24, routes: 1 or less
                  	  AFI IPv4,   10.31.255.128/27, tag 0x0000, metric: 3, next-hop: self
                  	0x0000:  0202 0000 0002 0000 0a1f ff80 ffff ffe0
                  	0x0010:  0000 0000 0000 0003
                  12:57:24.016204 IP (tos 0xc0, ttl 1, id 15120, offset 0, flags [none], proto UDP (17), length 52)
                      10.22.64.1.router > rip2-routers.mcast.net.router: [udp sum ok] 
                  	RIPv2, Response, length: 24, routes: 1 or less
                  	  AFI IPv4,   10.31.255.128/27, tag 0x0000, metric: 3, next-hop: self
                  	0x0000:  0202 0000 0002 0000 0a1f ff80 ffff ffe0
                  	0x0010:  0000 0000 0000 0003
                  12:57:55.121594 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
                      0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from e0:41:36:c8:de:30 (oui Unknown), length 300, xid 0xb05ae449, Flags [none] (0x0000)
                  	  Client-Ethernet-Address e0:41:36:c8:de:30 (oui Unknown)
                  	  Vendor-rfc1048 Extensions
                  	    Magic Cookie 0x63825363
                  	    DHCP-Message Option 53, length 1: Request
                  	    Requested-IP Option 50, length 4: 10.22.71.3
                  	    Client-ID Option 61, length 7: ether e0:41:36:c8:de:30
                  	    Hostname Option 12, length 7: "bla"
                  	    Parameter-Request Option 55, length 10: 
                  	      Subnet-Mask, BR, Time-Zone, Classless-Static-Route
                  	      Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
                  	      Option 119, MTU
                  	    END Option 255, length 0
                  	    PAD Option 0, length 0, occurs 20
                  12:57:55.134309 IP (tos 0x0, ttl 255, id 16483, offset 0, flags [none], proto UDP (17), length 377)
                      10.22.64.1.bootps > 10.22.71.3.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length 349, hops 1, xid 0xb05ae449, Flags [none] (0x0000)
                  	  Your-IP 10.22.71.3
                  	  Server-IP 192.168.116.169
                  	  Gateway-IP 10.31.105.3
                  	  Client-Ethernet-Address e0:41:36:c8:de:30 (oui Unknown)
                  	  Vendor-rfc1048 Extensions
                  	    Magic Cookie 0x63825363
                  	    DHCP-Message Option 53, length 1: ACK
                  	    Server-ID Option 54, length 4: 192.168.116.169
                  	    Lease-Time Option 51, length 4: 7200
                  	    Subnet-Mask Option 1, length 4: 255.255.192.0
                  	    Default-Gateway Option 3, length 4: 10.22.64.1
                  	    Domain-Name Option 15, length 14: "telefonica.net"
                  	    POSIX-TZ Option 100, length 38: "CET-1CEST-2,M3.5.0/02:00,M10.5.0/03:00"
                  	    RN Option 58, length 4: 3600
                  	    T120 Option 120, length 5: 1.10.31.255.134
                  	    RB Option 59, length 4: 6300
                  	    NTP Option 42, length 4: 10.22.64.1
                  	    END Option 255, length 0
                  12:57:55.159373 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.22.71.3 tell 10.22.71.3, length 28
                  12:57:57.035959 IP (tos 0xc0, ttl 1, id 16520, offset 0, flags [none], proto UDP (17), length 52)
                      10.22.64.1.router > rip2-routers.mcast.net.router: [udp sum ok] 
                  	RIPv2, Response, length: 24, routes: 1 or less
                  	  AFI IPv4,   10.31.255.128/27, tag 0x0000, metric: 3, next-hop: self
                  	0x0000:  0202 0000 0002 0000 0a1f ff80 ffff
                  

                  DHCP funciona, recibe una GW e IP asignada pero las rutas no parecen normales:

                  10.22.64.0/18      link#15            U         ix0.3
                  10.31.255.128/27   10.22.64.1         UGS       ix0.3
                  

                  La ruta a 10.31.255.128/27 es estatica en mi caso, he replicado lo que RIPv2 envia por broadcast desde Movistar (pero igualmente he probado con routed y no hay cambios, salvo el hecho de que routed en pfsense manda un broadcast de todas tus rutas de vuelta a telefonica... algo que no me gusta un pelo asi que manualmente me arreglo con rutas estaticas y tcpdump sacando los broadcasts de RIPv2).

                  No hay salida de trafico:

                  : ping -vvv -c 3 -t 3 -S 10.22.71.3 10.31.255.128
                  PING 10.31.255.128 (10.31.255.128) from 10.22.71.3: 56 data bytes
                  
                  --- 10.31.255.128 ping statistics ---
                  3 packets transmitted, 0 packets received, 100.0% packet loss
                  

                  La interfaz esta asi:

                  WAN_VOIP Interface (opt1, ix0.3)
                  Status
                  up
                  DHCP
                  up     Relinquish Lease
                  MAC Address
                  e0:41:36:c8:de:30 - MitraStar Technology
                  IPv4 Address
                  10.22.71.3
                  Subnet mask IPv4
                  255.255.192.0
                  Gateway IPv4
                  10.22.64.1
                  IPv6 Link Local
                  fe80::ae1f:6bff:fe46:ca5c%ix0.3
                  MTU
                  1500
                  Media
                  1000baseT <full-duplex,rxpause,txpause>
                  In/out packets
                  173/82547 (35 KiB/2.27 MiB)
                  In/out packets (pass)
                  173/82547 (35 KiB/2.27 MiB)
                  In/out packets (block)
                  47/0 (3 KiB/0 B)
                  In/out errors
                  0/1
                  Collisions
                  0
                  

                  (Con la MAC del Mitrastar clonada). MTU en 1500 de facto.

                  Empiezo a pensar que hay algo que no estamos documentando bien, el caso es que no veo por donde arreglar el problema. A diferencia de Imagenio, las subnets de VOIP no son un circo (nada de mascaras de /8 y locuras varias, Imagenio se asigna el espacio entero de clase A... es una chapuza al mas puro estilo Telefonica). No tengo conflictos entre VLANs ni hay signos obvios de mala configuracion en otros puntos.

                  Alguien vivo por aqui o el foro esta muerto?

                  J 1 Reply Last reply Reply Quote 0
                  • V
                    virusbcn
                    last edited by

                    Yo lo único que te puedo decir es que me funciona y tengo un Yealink conectado, si quieres que te haga alguna prueba o enviar algún pantallazo ....

                    1 Reply Last reply Reply Quote 0
                    • J
                      jorgelahoz @mwave
                      last edited by jorgelahoz

                      Hola @mwave ,

                      ¿Cuál es el problema exactamente? Yo tengo funcionando sin problemas el firewall con la línea de Movistar. La voz me funciona también perfectamente, tengo conectada una centralita VoIP de 3CX con los datos SIP de Telefónica.

                      La interfaz VoIP la tengo en la VLAN 3 y me asigna la IP bien por DHCP, como a ti. Luego, tengo configurada una ruta estática hacia la red 10.31.255.128/27 en dicha interfaz (veo que lo tienes tú igual). Lo del ping, olvídalo: las peticiones de ICMP las rechazan muchos servidores de Movistar, no significa que no haya comunicación.

                      Salu2

                      M 1 Reply Last reply Reply Quote 0
                      • M
                        mwave @jorgelahoz
                        last edited by

                        @jorgelahoz said in [SOLUCIONADO] PfSense e Imagenio:

                        Hola @mwave ,

                        ¿Cuál es el problema exactamente? Yo tengo funcionando sin problemas el firewall con la línea de Movistar. La voz me funciona también perfectamente, tengo conectada una centralita VoIP de 3CX con los datos SIP de Telefónica.

                        La interfaz VoIP la tengo en la VLAN 3 y me asigna la IP bien por DHCP, como a ti. Luego, tengo configurada una ruta estática hacia la red 10.31.255.128/27 en dicha interfaz (veo que lo tienes tú igual). Lo del ping, olvídalo: las peticiones de ICMP las rechazan muchos servidores de Movistar, no significa que no haya comunicación.

                        Salu2

                        Hola Jorge y virusbcn,

                        Podeis poner alguna captura de los datos de la interfaz con todo el addressing, etc? Y luego la table de rutas desde la shell.
                        Yo no consigo llegar a 10.31.255.134:5070 para nada, ni desde el fw por la interfaz correcta, ni poniendo reglas para que me redirija todo lo que vaya a 10.31.255.134 via gateway de la interfaz VOIP, y con sus reglas tambien en las respectivas interfaces de LAN y VPN.

                        No hay ping hacia ninguna de las IPs tampoco.

                        J 1 Reply Last reply Reply Quote 0
                        • J
                          jorgelahoz @mwave
                          last edited by

                          @mwave :

                          Como decía, lo del ping no es una prueba fiable, a mi tampoco me responde al ping y me funciona bien. Te dejo las entradas de la tabla de rutas que corresponden al servicio VoIP:

                          10.23.224.0/19     link#10            U         em0.3
                          <IP in. VoIP>      link#10            UHS         lo0
                          10.31.255.128/27   10.23.224.1        UGS       em0.3
                          

                          Respecto a los datos de la interfaz, lo tengo puesto por DHCP y me asigna la netmask 255.255.224.0. Tu estás con otra,.. ¿no?

                          M 1 Reply Last reply Reply Quote 0
                          • V
                            virusbcn
                            last edited by

                            Yo si me dices los comandos que quieres que ejecute te paso la respuesta que me da a mí.....

                            1 Reply Last reply Reply Quote 0
                            • M
                              mwave @jorgelahoz
                              last edited by

                              @jorgelahoz said in [SOLUCIONADO] PfSense e Imagenio:

                              @mwave :

                              Como decía, lo del ping no es una prueba fiable, a mi tampoco me responde al ping y me funciona bien. Te dejo las entradas de la tabla de rutas que corresponden al servicio VoIP:

                              10.23.224.0/19     link#10            U         em0.3
                              <IP in. VoIP>      link#10            UHS         lo0
                              10.31.255.128/27   10.23.224.1        UGS       em0.3
                              

                              Respecto a los datos de la interfaz, lo tengo puesto por DHCP y me asigna la netmask 255.255.224.0. Tu estás con otra,.. ¿no?

                              Jorge,

                              Puedes mostrarme tu NAT outbound e inbound de esa interfaz? Y una captura de tcpdump -vvv que muestre el intercambio DHCP? quita los datos que sean sensibles.
                              Hay algo que no cuadra, efectivamente tengo esta IP:

                              : ifconfig ix0.3
                              ix0.3: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
                              	options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
                              	ether e0:41:36:c8:de:30
                              	inet6 fe80::ae1f:6bff:fe46:ca5c%ix0.3 prefixlen 64 scopeid 0xf 
                              	inet 10.22.71.3 netmask 0xffffc000 broadcast 10.22.127.255 
                              	nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
                              	media: Ethernet autoselect (1000baseT <full-duplex,rxpause,txpause>)
                              	status: active
                              	vlan: 3 vlanpcp: 0 parent interface: ix0
                              	groups: vlan
                              
                              : netstat -r | grep ix0
                              10.22.64.0/18      link#15            U         ix0.3
                              10.31.105.0/27     10.22.64.1         UGS       ix0.3
                              10.31.255.128/27   10.22.64.1         UGS       ix0.3
                              
                              

                              Voy a restablecer la interfaz y ver si cambia algo. Quitare RIP tambien, y con tcpdump sacare las rutas que me den, y las pondre manualmente, que es lo que hice.
                              Uso direcciones 10.1. en mi LAN (10.1.x.0 donde x es cada VLAN que uso para asuntos separados). Pero no veo ninguna mask en conflicto (Imagenio si es incompatible con esto por la mascara de /8 o /9 que usan). Imagenio me da igual y no lo tengo configurado, ni interfaz ni nada.

                              @virusbcn si puedes replicar los comandos de arriba seria genial, asi al menos sabemos que config os estan dando. No entiendo las diferencias con la mia.

                              Tambien una captura de como teneis las interfaces y vlan asignadas de la ONT.

                              La mac del Mitrastar esta clonada.

                              1 Reply Last reply Reply Quote 0
                              • M
                                mwave
                                last edited by mwave

                                Esto es un log de tcpdump reiniciando la interfaz desde cero:

                                : tcpdump -vvv -i ix0.3
                                tcpdump: listening on ix0.3, link-type EN10MB (Ethernet), capture size 262144 bytes
                                18:40:28.527196 IP (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 328)
                                    0.0.0.0.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from e0:41:36:c8:de:30 (oui Unknown), length 300, xid 0x550dcf7, Flags [none] (0x0000)
                                	  Client-Ethernet-Address e0:41:36:c8:de:30 (oui Unknown)
                                	  Vendor-rfc1048 Extensions
                                	    Magic Cookie 0x63825363
                                	    DHCP-Message Option 53, length 1: Request
                                	    Requested-IP Option 50, length 4: 10.22.71.3
                                	    Client-ID Option 61, length 7: ether e0:41:36:c8:de:30
                                	    Hostname Option 12, length 9: "mitrastar"
                                	    Parameter-Request Option 55, length 4: 
                                	      Subnet-Mask, BR, Time-Zone, Domain-Name
                                	    END Option 255, length 0
                                	    PAD Option 0, length 0, occurs 24
                                18:40:28.538918 IP (tos 0x0, ttl 255, id 5110, offset 0, flags [none], proto UDP (17), length 377)
                                    10.22.64.1.bootps > 10.22.71.3.bootpc: [udp sum ok] BOOTP/DHCP, Reply, length 349, hops 1, xid 0x550dcf7, Flags [none] (0x0000)
                                	  Your-IP 10.22.71.3
                                	  Server-IP 192.168.116.169
                                	  Gateway-IP 10.31.105.3
                                	  Client-Ethernet-Address e0:41:36:c8:de:30 (oui Unknown)
                                	  Vendor-rfc1048 Extensions
                                	    Magic Cookie 0x63825363
                                	    DHCP-Message Option 53, length 1: ACK
                                	    Server-ID Option 54, length 4: 192.168.116.169
                                	    Lease-Time Option 51, length 4: 43200
                                	    Subnet-Mask Option 1, length 4: 255.255.192.0
                                	    Domain-Name Option 15, length 14: "telefonica.net"
                                	    Default-Gateway Option 3, length 4: 10.22.64.1
                                	    POSIX-TZ Option 100, length 38: "CET-1CEST-2,M3.5.0/02:00,M10.5.0/03:00"
                                	    RN Option 58, length 4: 21600
                                	    T120 Option 120, length 5: 1.10.31.255.134
                                	    RB Option 59, length 4: 37800
                                	    NTP Option 42, length 4: 10.22.64.1
                                	    END Option 255, length 0
                                18:40:28.567453 ARP, Ethernet (len 6), IPv4 (len 4), Request who-has 10.22.71.3 tell 10.22.71.3, length 28
                                18:40:28.968629 IP6 (hlim 255, next-header ICMPv6 (58) payload length: 32) :: > ff02::1:ff46:ca5c: [icmp6 sum ok] ICMP6, neighbor solicitation, length 32, who has fe80::ae1f:6bff:fe46:ca5c
                                	  unknown option (14), length 8 (1): 
                                	    0x0000:  239c f296 a844
                                18:40:44.886596 IP (tos 0xc0, ttl 1, id 5382, offset 0, flags [none], proto UDP (17), length 52)
                                    10.22.64.1.router > rip2-routers.mcast.net.router: [udp sum ok] 
                                	RIPv2, Response, length: 24, routes: 1 or less
                                	  AFI IPv4,   10.31.255.128/27, tag 0x0000, metric: 3, next-hop: self
                                	0x0000:  0202 0000 0002 0000 0a1f ff80 ffff ffe0
                                	0x0010:  0000 0000 0000 0003
                                18:41:13.875901 IP (tos 0xc0, ttl 1, id 5883, offset 0, flags [none], proto UDP (17), length 52)
                                    10.22.64.1.router > rip2-routers.mcast.net.router: [udp sum ok] 
                                	RIPv2, Response, length: 24, routes: 1 or less
                                	  AFI IPv4,   10.31.255.128/27, tag 0x0000, metric: 3, next-hop: self
                                	0x0000:  0202 0000 0002 0000 0a1f ff80 ffff ffe0
                                	0x0010:  0000 0000 0000 0003
                                18:41:38.866465 IP (tos 0xc0, ttl 1, id 6339, offset 0, flags [none], proto UDP (17), length 52)
                                    10.22.64.1.router > rip2-routers.mcast.net.router: [udp sum ok] 
                                	RIPv2, Response, length: 24, routes: 1 or less
                                	  AFI IPv4,   10.31.255.128/27, tag 0x0000, metric: 3, next-hop: self
                                	0x0000:  0202 0000 0002 0000 0a1f ff80 ffff ffe0
                                	0x0010:  0000 0000 0000 0003
                                18:42:06.866010 IP (tos 0xc0, ttl 1, id 6829, offset 0, flags [none], proto UDP (17), length 52)
                                    10.22.64.1.router > rip2-routers.mcast.net.router: [udp sum ok] 
                                	RIPv2, Response, length: 24, routes: 1 or less
                                	  AFI IPv4,   10.31.255.128/27, tag 0x0000, metric: 3, next-hop: self
                                	0x0000:  0202 0000 0002 0000 0a1f ff80 ffff ffe0
                                	0x0010:  0000 0000 0000 0003
                                18:42:35.885968 IP (tos 0xc0, ttl 1, id 7327, offset 0, flags [none], proto UDP (17), length 52)
                                    10.22.64.1.router > rip2-routers.mcast.net.router: [udp sum ok] 
                                	RIPv2, Response, length: 24, routes: 1 or less
                                	  AFI IPv4,   10.31.255.128/27, tag 0x0000, metric: 3, next-hop: self
                                	0x0000:  0202 0000 0002 0000 0a1f ff80 ffff ffe0
                                	0x0010:  0000 0000 0000 0003
                                

                                Hay ciertas cosas que noto que no me cuadran:

                                • opcion 50: Requested-IP Option 50, length 4: 10.22.71.3 Esto no se si deberia ser asi.
                                • Segun https://web.archive.org/web/20180908001759/http://www.luispa.com/archivos/266 hay que ignorar el default GW que nos da DHCP, pero no se como podemos hacerlo en pfsense:
                                dhcp_vlan3="nogateway nodns nontp nosendhost nonis"
                                

                                Asi que no estoy del todo seguro de si hay algo local mal con mi ONT, o si han cambiado cosas del servicio, etc.

                                Despues del reinicio de la interfaz:

                                : netstat -r | grep ix0
                                10.22.64.0/18      link#15            U         ix0.3
                                10.31.255.128/27   10.22.64.1         UGS       ix0.3
                                fe80::%ix0/64      link#5             U           ix0
                                fe80::%ix0.6/64    link#14            U         ix0.6
                                fe80::%ix0.3/64    link#15            U         ix0.3
                                
                                1 Reply Last reply Reply Quote 0
                                • J
                                  jorgelahoz
                                  last edited by

                                  @mwave said in [SOLUCIONADO] PfSense e Imagenio:

                                  @jorgelahoz said in [SOLUCIONADO] PfSense e Imagenio:

                                  @mwave :

                                  Como decía, lo del ping no es una prueba fiable, a mi tampoco me responde al ping y me funciona bien. Te dejo las entradas de la tabla de rutas que corresponden al servicio VoIP:

                                  10.23.224.0/19     link#10            U         em0.3
                                  <IP in. VoIP>      link#10            UHS         lo0
                                  10.31.255.128/27   10.23.224.1        UGS       em0.3
                                  

                                  Respecto a los datos de la interfaz, lo tengo puesto por DHCP y me asigna la netmask 255.255.224.0. Tu estás con otra,.. ¿no?

                                  Jorge,

                                  Puedes mostrarme tu NAT outbound e inbound de esa interfaz? Y una captura de tcpdump -vvv que muestre el intercambio DHCP? quita los datos que sean sensibles.
                                  Hay algo que no cuadra, efectivamente tengo esta IP:

                                  : ifconfig ix0.3
                                  ix0.3: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
                                  	options=600003<RXCSUM,TXCSUM,RXCSUM_IPV6,TXCSUM_IPV6>
                                  	ether e0:41:36:c8:de:30
                                  	inet6 fe80::ae1f:6bff:fe46:ca5c%ix0.3 prefixlen 64 scopeid 0xf 
                                  	inet 10.22.71.3 netmask 0xffffc000 broadcast 10.22.127.255 
                                  	nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
                                  	media: Ethernet autoselect (1000baseT <full-duplex,rxpause,txpause>)
                                  	status: active
                                  	vlan: 3 vlanpcp: 0 parent interface: ix0
                                  	groups: vlan
                                  
                                  : netstat -r | grep ix0
                                  10.22.64.0/18      link#15            U         ix0.3
                                  10.31.105.0/27     10.22.64.1         UGS       ix0.3
                                  10.31.255.128/27   10.22.64.1         UGS       ix0.3
                                  
                                  

                                  Voy a restablecer la interfaz y ver si cambia algo. Quitare RIP tambien, y con tcpdump sacare las rutas que me den, y las pondre manualmente, que es lo que hice.
                                  Uso direcciones 10.1. en mi LAN (10.1.x.0 donde x es cada VLAN que uso para asuntos separados). Pero no veo ninguna mask en conflicto (Imagenio si es incompatible con esto por la mascara de /8 o /9 que usan). Imagenio me da igual y no lo tengo configurado, ni interfaz ni nada.

                                  @virusbcn si puedes replicar los comandos de arriba seria genial, asi al menos sabemos que config os estan dando. No entiendo las diferencias con la mia.

                                  Tambien una captura de como teneis las interfaces y vlan asignadas de la ONT.

                                  La mac del Mitrastar esta clonada.

                                  Las VLAN las tengo así:
                                  70293152-7d4c-4420-a972-10310c8f3956-image.png

                                  No me queda claro: ¿Estás por DHCP o le estás metiendo una estática a la interfaz VoIP?
                                  La interfaz de VoIP la tengo en DHCP con MTU 1492, la PPPoE:
                                  9cca1912-1514-4375-99a2-97103c0efdfe-image.png

                                  No me deja ahora mismo obtener el log de la negociación de DHCP, te lo paso luego si puedo.

                                  1 Reply Last reply Reply Quote 0
                                  • M
                                    mwave
                                    last edited by mwave

                                    Nada de eso esta fuera de lo comun, lo tengo igual, salvo el tema de clonar la Mac, desconozco si tu haces lo mismo.
                                    Puedes tirar de shell:

                                    tcpdump -vvv em0.3
                                    

                                    Basta con desactivar la interfaz VOIP, guardar, reactivar, guardar y aplicar la conf. O desde el status de interfaces, dar a renew.

                                    Nuestras IPs son distintas para la GW y demas. Hay que ver que tienes de NAT, mi outbound es hibrida.
                                    Tienes alguna regla en el FW?

                                    edit: estoy por DHCP.

                                    1 Reply Last reply Reply Quote 0
                                    • V
                                      virusbcn
                                      last edited by virusbcn

                                      ifconfig vmx1.3
                                      vmx1.3: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
                                              ether 00:0c:29:b0:af:49
                                              inet6 fe80::20c:29ff:feb0:af49%vmx1.3 prefixlen 64 scopeid 0x8
                                              inet 10.28.72.101 netmask 0xffffe000 broadcast 10.28.95.255
                                              nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
                                              media: Ethernet autoselect
                                              status: active
                                              vlan: 3 vlanpcp: 0 parent interface: vmx1
                                              groups: vlan
                                      
                                      
                                      netstat -r | grep vmx1.3
                                      10.28.64.0/19      link#8             U        vmx1.3
                                      10.31.255.128/27   10.28.64.1         UGS      vmx1.3
                                      fe80::%vmx1.3/64   link#8             U        vmx1.3
                                      
                                      

                                      167a0adb-141c-4969-912f-c6b56ffb1fd0-image.png

                                      M 1 Reply Last reply Reply Quote 0
                                      • M
                                        mwave @virusbcn
                                        last edited by

                                        @virusbcn said in [SOLUCIONADO] PfSense e Imagenio:

                                        ifconfig vmx1.3
                                        vmx1.3: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
                                                ether 00:0c:29:b0:af:49
                                                inet6 fe80::20c:29ff:feb0:af49%vmx1.3 prefixlen 64 scopeid 0x8
                                                inet 10.28.72.101 netmask 0xffffe000 broadcast 10.28.95.255
                                                nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
                                                media: Ethernet autoselect
                                                status: active
                                                vlan: 3 vlanpcp: 0 parent interface: vmx1
                                                groups: vlan
                                        
                                        
                                        netstat -r | grep vmx1.3
                                        10.28.64.0/19      link#8             U        vmx1.3
                                        10.31.255.128/27   10.28.64.1         UGS      vmx1.3
                                        fe80::%vmx1.3/64   link#8             U        vmx1.3
                                        
                                        

                                        167a0adb-141c-4969-912f-c6b56ffb1fd0-image.png

                                        Hm, nada distinto. Tenemos las mismas config excepto que yo paso de Imagenio. Vaya tema, igual el problema esta con el NAT o algo mas???

                                        1 Reply Last reply Reply Quote 0
                                        • M
                                          mwave
                                          last edited by

                                          Y que tal teneis el NAT outbound?

                                          (en /firewall_nat_out.php)

                                          1 Reply Last reply Reply Quote 0
                                          • V
                                            virusbcn
                                            last edited by virusbcn

                                            40cbb523-4eb7-4c95-9f13-ff181ceeb7f1-image.png

                                            Habilitado RIPv2 en Imagenio y VoIP

                                            56fbddd2-81b3-4ca0-9279-be3820890e04-image.png

                                            Por cierto.. una pregunta tonta... veo que tienes configuradas las prioridades en las VLAN Wan, VoIP e Imagenio, la 7 era la más prioritaria y la 0 la menos ???? te lo pregunto porque cuando meto una buena descarga tengo microcortes en las emisiones de Imagenio y por mucho que juego con el trafic shapping no consigo dejarlo fino ....

                                            M 1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.