pfSense IPsec, Proximus en Intel NUC



  • Hallo,

    Ik heb voorlopig 3 woningen. Ik heb een verbinding via een IPsec tunnel met woning 1 en woning 2. Ik zou graag in woning 3 ook een pfSense als DNS/DHCP gebruiken. Ook zou ik in woning 3 een IPsec tunnel met woning 1 leggen. Maar in woning 3 is het internet redelijk simpel. De modem zelf met 4 aansluitingen. En een 10/100 switch die alles vertraagd. Maar ik zou graag een Intel NUC7i3BNH gebruiken. Deze heeft wel maar 1 internetaansluiting/UTP poort. Ik ben nog een noob en ik weet wel niks van VLAN en die dingen. Maar kan ik gewoon de pfSense op de switch aansluiten en DHCP op de modem uitzetten? Het is een unmanaged switch. Er is : 2x Proximus TV, 1 Ubiquiti AP-AC LITE en ook nog een VOIP telefoon (tiptel 284)



  • Zou het niet makkelijker zijn om de DHCP van de BBOX te laten voor wat het is (ivm Proximus TV) en achter de BBOX de pfSense box een PPPoE connectie te laten maken?
    Alle BBOX toestellen zijn PPPoE passthrough.



  • Nee, helaas niet. Ik zou graag woning 3 in 10.245.1.x range steken en niet in 192.168.1.x want er is nog een tunnel van bij mij thuis naar een al bestaande 192.168.1.X range.



  • Zo heb ik het bij mij opgelost. Heb wel maar 1 (OpenVPN) tunnel tussen 2 Proximus locaties:

    Locatie 1: pfSense box achter BBOX3 via PPPoE.
    BBOX3 is enkel actief voor Proximus TV en heeft zijn 192.192.168.1.X netwerk
    pfSense box heeft zijn 192.168.0.X netwerk (of een ander gewenst subnet).

    Locatie 2: achter de BBOX3 een pfSense box in DMZ. BBOX3 heeft zijn 192.168.1.X netwerk, pfSense box valt in delfde subnet.

    Tunnel loopt tussen de 2 pfSense boxen 10.x.x.x subnet (aanpasbaar naar wens).



  • Bedankt! Maar mijn pfSense box heeft wel helaas maar 1 RJ45 aansluiting. Kan dit werken? Ik gebruik IPsec voor de tunnel.



  • Dit zou in principe moeten werken. Enkel, mijn kennis over site-2-site tunnels is daarvoor te beperkt om dat met 100% zekerheid te kunnen garanderen.
    Ik zou zeggen, als je het materiaal hebt liggen test het gewoon uit. Loop je ergens tegen aan, post jou probleem op dit forum en er zijn dan waarschijnlijk wel genoeg personen met voldoende kennis om jou te kunnen helpen waar nodig.



  • Ok, bedankt!


Log in to reply