web analytics

Workshop (PFsense) router bouwen

PFsense hardware

Installeren

 

Het installatie-proces is in basis niet complex. U kunt eigenlijk alles op automatisch laten staan om er zonder kleerscheuren doorheen te lopen. Aan het einde van de initiële set-up vraagt PFSense of u nog naar de Console wilt, of wil herstarten. Kies voor herstarten en log nu via de laptop of pc in op de PFSense Web Interface. Dat werkt veel gemakkelijker dan de console. Al zullen systeembeheerders het hier niet mee eens zijn.

Eerste keer inloggen

Als u voor het eerst inlogt via 192.168.1.1, logt u in met: admin / pfsense. Daarna komt u in de web-interface die nog een paar standaardvragen stelt. Denk aan een alternatief LAN-IP Adres (kunt u gewoon laten staan), domein (maak er iets moois van :-)) , timezone – Amsterdam – en een nieuw wachtwoord (Kies iets verstandigs). Daarna start de router opnieuw op en kunt u alles fijn gaan stellen.

Router achter Router = geen internet

NOOD-regel WAN achter router

Weet dat als u de PFSense router achter een andere router zet, u waarschijnlijk geen internet-verkeer door de lanpoort gaat krijgen. Dat heeft te maken met de Firewall die verkeer van af een lokaal netwerk niet door de WAN-poort wil laten gaan. Uit veiligheid. Als u de router aan een modem koppelt, hebt u daar geen last van. Om toch te kunnen internetten hebben wij een ‘allow all’ regel aangemaakt bij de WAN-poort in de firewall-instellingen.

U kunt dat ook doen door de standaardregels onder WAN voor ‘bogon-networks’ te verwijderen en een nieuwe regel aan te maken via “Add”. Het verwijderen van de standaardregels gaat overigens niet daar. U gaat daarvoor naar Interfaces –> WAN en scrollt helemaal naar onderen. Haal daar de twee opties weg.

Als u een nieuwe firewall-regel aanmaakt voor WAN, staat in feite alles al goed om alles door te laten. U begrijpt dat dit NIET WENSELIJK is in een normaal netwerk waarbij u de PFSense router als hoofdrouter gebruikt achter een modem. U laat nu namelijk alles door… ongeacht het soort verkeer. Hackers kunnen dus gewoon naar binnen… Deze regel is alleen om zaken te testen.

Gerelateerde berichten

Synology-NAS-DS1618

Eenvoudig harde schijven overzetten van uw Synology-NAS

Installeren InhoudU wilt overstappen van NAS… U hebt gewoon ruimte tekort, of de oude NAS is wat te traag voor wat u er mee doet. De keuze is op een sneller model gevallen, of een model met meer harde schijven… Dan de vraag: “kan ik gewoon de oude schijven in de nieuwe NAS doen?” Wij […]

Hoe streamen naar tablet en smartphone

Installeren InhoudWie een nas heeft met foto’s, muziek, video en documenten, wil vast weleens buiten zijn eigen netwerk die bestanden gebruiken. Bijvoorbeeld op een tablet of een smartphone. Denk aan een muziekje voor onderweg, of foto’s laten zien bij familie en vrienden. Wij geven in een helder stappenplan aan hoe dit moet. 

6 reacties

  1. Leuk artikel en zeker leerzaam. Ik zat al een tijdje te twijfelen om een PFSense firewall te gebruiken ipv de configuratie van routers die ik nu gebruik,

    Dankzij jouw conclusie en uitgebreide tutorial weet ik nu dat het niet echt wat toevoegt en ik de € 300,- beter voor wat anders kan gebruiken. :-)

    1. Lees de conclusie… daar leg ik het toch uit? Fun is een belangrijk element. Zelf een router samenstellen en configureren is leuk. En leerzaam. PFSense is ongelooflijk goede software. Combineer dat met degelijke hardware en je hebt een ontzettend stabiele basis in je netwerk. Wat VEEL streamingproblemen kan voorkomen. Maar is dit per-se beter dan een hoogwaardige router uit de winkel? Nee… niet direct. Is het beter dan de CRAP van providers? Zonder twijfel. Is het leuker dan iets kant en klaars? Ja…. zeker! Voor mij in ieder geval wel.

    1. Hebt u toevallig ingezoomd? Wij hebben net gecheckt en onder alle systemen geen probleem gevonden. Als u echter inzoomd in de browser, verschuiven er zaken.

      Zoomen gaat met CTRL + en CRTL -. Resetten doet u met CTRL 0.

      U kunt ook proberen de browsercache te legen. Dat lost vaak ook veel problemen op.

Geef een reactie