Pfsense e FTTC
-
@saturn Ciao GIGASET AS 690 IP e vai sul sicuro. Il Voip è Voip, se configuri l'apparato secondo i parametri di TIM funziona perfettamente, io ad esempio a casa ho la FTTH di TIM e utilizzo esattamente quel modello e lo utilizzo anche nelle nostre sedi aziendali con FTTH Fastweb
-
@cloudfacilesrl
il voip è voip .. si ma non per tutti
vallo a dire a tiscali che usa lo schema TEL-URI e senza rispettare l'rfc anzichè lo schema TEL-SIP come fanno tutti gli altri -
Allora poco fa mi ha contattato la Tim per il passaggio a fibra 100 mega, mi hanno confermato che il modem TG789vac V2 (che ho sbloccato e sto usando in bridge mode) non sarà più compatibile con la fibra perchè supporta massimo 30 mega, e quindi devo accettare un nuovo modem che se non sbaglio si chiama Tim Hub, quest'ultimo e compreso nell'offerta fibra + telefono a 39 euro al mese, però devo continuare a pagare anche la rata del TG789vac V2 che comunque mi hanno confermato che è di mia proprietà.
Ma secondo voi il TG789vac V2 veramente non posso usarlo con la fibra a 100 mega?
Perchè a questo punto mi ritrovo il Tim Hub che sicuramente non va in bridge e credo che neanche lo posso sbloccare.
Credevo di risparmiare almeno i soldi per il FRITZ!Box 7530 (per il telefono compro il GIGASET AS 690 IP).
Mi conviene aspettare l'attivazione della fibra e comunque provare il TG789vac V2?A proposito il FRITZ!Box 7530 funziona bene in bridge però con OpenVPN?
-
@saturn
mi pare strano, quel modem supporta fino al profilo 17a = 100 Mbit/s
non sarà il massimo ma se non ti attivano un profilo superiore dovrebbe andare
i nuovi modem arrivano fino al profilo 35b
non è comunque da escludere che non vada -
@kiokoman noi attiviamo solo linee naked, quindi utilizziamo sempre router nostri. Quelli di Telecom ci capita di configurarli, ma personalmente li trovo pessimi, quindi non saprei dirti se il tuo attuale modello puó funzionare con una vdsl 100. Per quanto concerne invece OpenVPN, la gestisce pfSense e funzionerebbe indipendentemente dal fatto che il router, qualunque esso sia, sia configurato come Bridge, oppure no, l'importante è aprire la porta corretta nell'eventualitá di router non bridge.
-
Nell'ipotesi che devo usare il modem tim in pppoe, in pfsense lascio la configurazione di openvpn attuale senza toccare niente, ma non so come procedere per aprire la porta, lo devo fare nel modem tim? Se si il numero della porta dove lo vedo?
-
@saturn adesso c'è la legge del modem libero quindi devi dire ai signori della TIM che tu il loro modem schifo non lo vuoi...
prenditi un fritzbox oppure un drytec e vivi felice -
@keen concordo
-
Se voglio la fibra purtroppo devo accettare il modem, che pagherò in 48 rate 5 Euro al mese...
e nel mentre devo terminare di pagare anche altri 12 mesi del Smart Modem TG789vac V2.
Tra circa una settimana passa il tecnico a casa per la consegna e l'installazione del modem.Nel frattempo gentilmente mi date ancora un'aiuto per configurare pfsense con modem non in modalità bridge e la vpn?
Come anticipavo, attualmente in bridge mi funziona tutto senza problemi, (compreso la vpn) però come ha suggerito @Cloudfacilesrl devo aprire la porta, credo nel modem, ma come?
Per provare questa nuova configurazione, il modem TG789vac V2 che attualmente è impostato in bridge, lo setto in pppoe... -
@saturn
sapere i menu di tutti i modem a memoria sarebbe chiedere un po troppo comunque indicativamente sul modem tim dovrai cercare la funzione port forwarding e aprirle tutte verso pfsense o cercare la funzione DMZ e inserire l'ip di pfsense (che deve essere assegnato staticamente)
ma tim era l'unica compagnia disponibile? sinceramente con le tariffe fuori mercato che hanno l'ho sempre evitata -
A credo di aver capito, non intendevo la voce del menù, ma indicativamente...
quindi devo fare port forwarding tipo quando ero "giovane" e lo facevo per usare emule... in poche parole devo permettere al gestore della vpn di raggiungere pfsense.
Io abito in un paesino di circa 4 mila abitanti e non ho scelta, l'alternativa è qualche società che offre 20/30 mega tramite WiFi a 30 euro. -
@saturn said in Pfsense e FTTC:
Se voglio la fibra purtroppo devo accettare il modem, che pagherò in 48 rate 5 Euro al mese...
e nel mentre devo terminare di pagare anche altri 12 mesi del Smart Modem TG789vac V2.
Tra circa una settimana passa il tecnico a casa per la consegna e l'installazione del modem.Nel frattempo gentilmente mi date ancora un'aiuto per configurare pfsense con modem non in modalità bridge e la vpn?
Come anticipavo, attualmente in bridge mi funziona tutto senza problemi, (compreso la vpn) però come ha suggerito @Cloudfacilesrl devo aprire la porta, credo nel modem, ma come?
Per provare questa nuova configurazione, il modem TG789vac V2 che attualmente è impostato in bridge, lo setto in pppoe...non devi accettare niente... è tuo diritto rifiutare il modem... è ovvio che loro "facciamo pressione" per farti comprare il loro modem... ma sono soldi buttati al vento
-
@keen confermo che non sei obbligato ad accettare il router, comunque indipendentemente dal router che intenderai utilizzare, se non è impostato in bridge mode, assegnerai un IP del router alla WAN del firewall e sul router metterai quell'IP in DMZ (questa funzione ce l'hanno anche i router TIM), a quel punto il router verso il firewall non filtrerà nessun tipo di traffico e farà passare tutto attraverso la DMZ e gestirai tutto da pfSense, inclusa la VPN.
-
Ho provato a configurare pfsense in pppoe, ma non funziona.
il modem in pppoe ha il seguente ip: 192.168.0.200
la wan di pfsense ha il seguente ip: 192.168.0.201
la lan di pfsense ha il seguente ip: 192.168.1.200il pc ha il seguente ip: 192.168.1.129
come gateway nel pc ho provato 192.168.0.200 e sia 192.168.0.201
Per maggiore chiarezza allego delle immagini, compreso il port forwarding del modem. -
@saturn Sul router devi configurare la DMZ in cui basta inserire 192.168.0.201, non devi fare un port forward inserendo tutte le porte, così non funzionerà.
Una volta che pfSense sarà in DMZ il resto funzionerà, chiaramente ti conviene configurare il server DHCP sulla LAN cosi sarà lui ad attribuire IP, Gateway, Subnet e DNS ai client. -
in che senso non funziona ? se fai il pppoe pfsense ha l ip pubblico ed è una soluzione più corretta rispetto a metterlo in dmz
-
Ora mi sono precipitato.... ho attivato il dhcp in pfsense e non mi collego nemmeno alla gui.
Prima avevo attivato la DMZ, però succedeva qualcosa di strano, appena inserivo l'ip tutto ok, subito dopo la conferma aprivo di nuovo la sezione DMZ e non vedevo più l'ip, ma solo il mac della scheda Wan.
Prima
dopo
ora ho collegato il router al pc, ma tutto il resto non funziona, domani reinstallo da capo pfsense, oppure c'è un modo più veloce per ripristinare pfsense?
Il problema è che non mi collego nemmeno all'interfaccia sulla lan. -
@saturn
da console, puoi ripristinare (opzione 15) o resettare le impostazioni (opzione 4)
dove e' installato pfsense? hai monitor e tastiera da collegarci? -
E' installato su un Partaker I1, ho la possibilità di collegare un monitor in VGA e la tastiera via usb
-
@saturn said in Pfsense e FTTC:
Partaker I1
brasa tutto ma soprattutto metti il modem in bridge cosi hai ip pubblico sul pfsense... tutto molto migliore ;)
-
Ho risolto da console, ho assegnato di nuovo l'ip all'interfaccia Lan e tutto e tornato a funzionare.
Ora ho messo tutto in bridge, tra qualche giorno che mi consegnano il nuovo modem, provo a sbloccarlo e cambiare il firmware per usarlo in bridge. A proposito, sono autorizzato a farlo,
oppure per regola bisogna attendere un tot tempo... -
@saturn
non sei autorizzato finchè non diventa tuo, di solito dopo 2 anni -
andiamo bene, già questo che ho sbloccato pochi giorni fa diventa mio tra un'anno, mentre questo che mi devono ancora consegnare, diventa mio dopo 4 anni...
a proposito ho visto un TPlink (non tanto costoso) compatibile con l'offerta FTTC, ha la modalità RFC1483, mi confermi che è bridge mode? -
@saturn
RFC1483 non indica bridge
comunque tutti i modem/router liberi hanno quella funzione, anche i modem bloccati solo che l'opzione è nascosta o disabilitata a livello firmware -
Buonasera, dopo quasi 100 telefonate e giorni di disservizio, sono riuscito ad attivare la fibra FTTC (senza le rate del modem).
Quindi ho configurato in bridge mode il router Smart Modem TG789vac V2 (con FW no brand), ho collegato il router a Pfsense e funziona, ho fatto vari speed test con una media di 75 mega in download e 20 mega in upload.Ora chiedo ancora il vostro aiuto, ho messo come parametri nel router solo il valore in VlanID:835 (allego screeshot),
i parametri tim sono questi:
USERNAME: numero_telefonico (in pfsense ho lasciato: aliceadsl)
PASSWORD: timadsl (in pfsense ho lasciato: aliceadsl)
PROTOCOLLO: PPPoE Routed (in pfsense alla voce IPv4 Configuration Type: PPPoE)
INCAPSULAMENTO: PTM (questo parametro non so dove impostarlo)
NAT: attivo (questo parametro non so dove impostarlo)
VLAN: 835 (questo come dicevo è l'unico parametro che ho usato)in definitiva ho solo aggiunto il parametro 835, ho fatto bene, oppure devo fare altro?
Infine mi conviene acquistare un router tipo il Draytec Vigor 165 da usare al posto del
TG789vac V2?
Quali vantaggi può avere rispetto al router TG789vac V2?Grazie in anticipo per l'aiuto.
-
@saturn
si, va bene anche così -
Provo a configurare il telefono voip AS690 IP, ma senza successo, dall'interfaccia web ho cambiato la lingua (richiede il collegamento a internet) quindi si connette senza problemi,
ho recuperato anche la SIP key da 64 caratteri ed inoltre ho disattivato anche la VPN in Pfsense.Allego uno screenshot della configurazione.
-
@kiokoman said in Pfsense e FTTC:
@saturn
non sei autorizzato finchè non diventa tuo, di solito dopo 2 anniUna precisazione: nel caso di Tim al momento della consegna del modem viene emessa una fattura di 240 Euro ed il pagamento dilazionato in 48 mesi, quindi secondo me del modem si puo' fare quello che si vuole fin da subito. Non e' detto che la stessa cosa valga per altri operatori.
-
@saturn said in Pfsense e FTTC:
Provo a configurare il telefono voip AS690 IP, ma senza successo, dall'interfaccia web ho cambiato la lingua (richiede il collegamento a internet) quindi si connette senza problemi,
ho recuperato anche la SIP key da 64 caratteri ed inoltre ho disattivato anche la VPN in Pfsense.Allego uno screenshot della configurazione.
Come SIP Outbound proxy inserisci il DNS ad esempio xxxxx.co.imsw.telecomitalia.it oppure l'IP? Dubito che quel telefono sia in grado di risolvere i record SRV, quindi dovrai inserire manualmente l'IP, online trovi diverse guide su come ricavarlo.
-
@Gabri-91
questa volta con l'attivazione della fibra nel contratto non è incluso il modem Tim, quindi uso uno di mia proprietàmentre per quanto riguarda il Voip proprio ieri sera tardi ho fatto quello che suggerisci, cioè ricavare l'IP dal SIP Outbound proxy e funziona senza problemi.
(stavo proprio replicando sul forum la soluzione, mi hai anticipato, meglio così)però ho notato una cosa, mentre il Voip funziona se attivo la VPN in Pfsense continua a funzionare, però se spengo/riaccendo la base del Voip con la VPN non funziona più, quindi ho creato una regola per bypassare la VPN sull'IP del Voip.
-
Credo che il VoIP sia solo su rete Tim, quindi e' normale che non funzioni con la VPN
-
Ciao a tutti, apro di nuovo questa discussione perchè a distanza di un'anno che ho configurato
il telefono voip AS690 IP (con contratto telecom FTTC) quest'ultimo da circa 20 giorni che non mi funziona più, sia in entrata che in uscita, sono intervenuti anche 3 tecnici telecom senza risolvere il problema, anzi mi hanno invitato ad usare il router telecom con un telefono analogico.Più volte ho ripetuto la procedura di configurazione richiedendo i parametri Voip, però sono gli stessi che avevo recuperato l'anno prima, anche l'IP che ricavo dall'Outboundproxy.
Forse questo telefono non è più compatibile... quindi chiedo gentilmente in che modo potrei risolvere il problema, PfSense è collegato con un router in bridge mode.
Grazie per l'aiuto