Beste userbase'ers
Zoals geplaatst op een eerder bericht hier (http://userbase.be/forum/viewtopic.php?f=55&t=27017) werkt mijn opstelling Scarlet VDSL + Dommel VDSL nu perfect. Echter zit ik nu met een probleem waar ik nog niet had bij stilgestaan...
Ik haal van diverse mailaccounts (eigen domeinnamen) mijn mails af via IMAP. Het versturen van mail gebeurd via Scarlet. Echter daar ik nu de loadbalancing gebruik is de kans dus vrij groot dat ik diverse keren mag opnieuw proberen. Want 1 kans op 2 probeert hij de mail te sturen via Dommel naar de uitgaande mailserver van Scarlet...
Ik zou er dus voor moeten zorgen dat ik in de firewall een rule komt dat alle uitgaande mail moet worden gestuurd via mijn scarlet vdsl maar niet via dommel vdsl...
iemand enig idee hoe je dit het beste instelt op pfsense 2?
Kris
Dual WAN + outgoing mail op pfsense 2
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
Laatst gewijzigd door a3ke 18 sep 2010, 17:45, in totaal 1 gewijzigd.
Reden: Tag in topictitel verwijderd
Reden: Tag in topictitel verwijderd
Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Da's toch gewoon een kwestie van static routing...
-
- Elite Poster
- Berichten: 2760
- Lid geworden op: 29 jan 2004, 10:15
- Uitgedeelde bedankjes: 97 keer
- Bedankt: 245 keer
- Recent bedankt: 1 keer
Ik zou statische routes zetten. En als je echt redundant wil zijn. Een mailserver lokaal met 2 relay's die je elk dan via hun desbetreffende lijn routeerd.
-
- Elite Poster
- Berichten: 3310
- Lid geworden op: 26 jul 2005, 12:17
- Locatie: Lochristi
- Uitgedeelde bedankjes: 196 keer
- Bedankt: 125 keer
Stuur FlashBlue eens een PB.
Hij heeft een gelijkaardige (alhoewel hij doet geen loadbalancing maar alleen maar failover) setup.
Als ik me goed herinner heeft hij een aantal rules ingesteld voor backup and torrents.
Hij heeft een gelijkaardige (alhoewel hij doet geen loadbalancing maar alleen maar failover) setup.
Als ik me goed herinner heeft hij een aantal rules ingesteld voor backup and torrents.
-
- Erelid
- Berichten: 2114
- Lid geworden op: 20 jan 2006, 21:08
- Locatie: Gent
- Uitgedeelde bedankjes: 1022 keer
- Bedankt: 296 keer
Ahoy 
zoals R & Toms al aangeven, statische firewall entry aanmaken die alle verkeer voor de gewenst ip's of gewenste protocollen vast bind aan 1 wan interface.
Ik ben niet thuis in pfsense 2 (draai zelf de laatste 1.* release, tot de 2 in stable komt), maar in de 1 is dit pretty easy.
Firewall -> rules -> Lan, +'ke duwen om rule te adden , interface (lan) en protocol kiezen, ports kiezen (smtp in drop down menu), en dan gateway op de betreffende interface zetten. Default = wan , rest spreekt normaal voor zich. (ik assume even dat je nog smpt gebruikt voor outgoing mail)
Moest het nie lukken, wil ik vanmiddag wel even wat screenies maken. zoals astralon al aanhaalt route ik zo mijn online backups over de vdsl; irc over telenet, en nog wat dingetjes... Best handig.

zoals R & Toms al aangeven, statische firewall entry aanmaken die alle verkeer voor de gewenst ip's of gewenste protocollen vast bind aan 1 wan interface.
Ik ben niet thuis in pfsense 2 (draai zelf de laatste 1.* release, tot de 2 in stable komt), maar in de 1 is dit pretty easy.
Firewall -> rules -> Lan, +'ke duwen om rule te adden , interface (lan) en protocol kiezen, ports kiezen (smtp in drop down menu), en dan gateway op de betreffende interface zetten. Default = wan , rest spreekt normaal voor zich. (ik assume even dat je nog smpt gebruikt voor outgoing mail)
Moest het nie lukken, wil ik vanmiddag wel even wat screenies maken. zoals astralon al aanhaalt route ik zo mijn online backups over de vdsl; irc over telenet, en nog wat dingetjes... Best handig.
© De Morgen: Geachte taalnazi's, deradicaliseer een beetje.
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
Hi Flashblue!FlashBlue schreef:Ahoy
zoals R & Toms al aangeven, statische firewall entry aanmaken die alle verkeer voor de gewenst ip's of gewenste protocollen vast bind aan 1 wan interface.
Ik ben niet thuis in pfsense 2 (draai zelf de laatste 1.* release, tot de 2 in stable komt), maar in de 1 is dit pretty easy.
Firewall -> rules -> Lan, +'ke duwen om rule te adden , interface (lan) en protocol kiezen, ports kiezen (smtp in drop down menu), en dan gateway op de betreffende interface zetten. Default = wan , rest spreekt normaal voor zich. (ik assume even dat je nog smpt gebruikt voor outgoing mail)
Moest het nie lukken, wil ik vanmiddag wel even wat screenies maken. zoals astralon al aanhaalt route ik zo mijn online backups over de vdsl; irc over telenet, en nog wat dingetjes... Best handig.
Bedankt voor deze uitleg, was inderdaad pretty easy maar toch wou het niet werken. Maar dat kan wel eens gebeuren aan het feit dat ik relay.scarlet,be gebruikte ipv relay.scarlet.be

Overigens : even om te controleren (weet niet of het probleem bij de bbox ligt of bij de pfsense) : ik zou graag alle SSH traffic die toekomt op poort 10022 (WAN poort op dommel) forwarden naar poort 22 op IP 10.0.0.10. Is namelijk een SMS gateway van een vriend van mij. Hoe zou jij de static route hiervoor instellen?
Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Dat heeft niets met routing te maken (er is namelijk maar één router van de Dommel interface naar je interne IP-adres.krisken schreef:ik zou graag alle SSH traffic die toekomt op poort 10022 (WAN poort op dommel) forwarden naar poort 22 op IP 10.0.0.10. Is namelijk een SMS gateway van een vriend van mij. Hoe zou jij de static route hiervoor instellen?
Dit is gewoon basic port-forwarding stuff.
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
Yeps maar basic port-forwarding stuff wilt niet meewerkenr2504 schreef:Dat heeft niets met routing te maken (er is namelijk maar één router van de Dommel interface naar je interne IP-adres.krisken schreef:ik zou graag alle SSH traffic die toekomt op poort 10022 (WAN poort op dommel) forwarden naar poort 22 op IP 10.0.0.10. Is namelijk een SMS gateway van een vriend van mij. Hoe zou jij de static route hiervoor instellen?
Dit is gewoon basic port-forwarding stuff.

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Tja, de ellende van dubbele NAT zeker.krisken schreef:Yeps maar basic port-forwarding stuff wilt niet meewerkenDat is het probleem juist. En begin meer en meer de firewall van de bbox2 te verdenken.
Kan je je PPoE sessie niet termineren op die pfsense ?
-
- Erelid
- Berichten: 2114
- Lid geworden op: 20 jan 2006, 21:08
- Locatie: Gent
- Uitgedeelde bedankjes: 1022 keer
- Bedankt: 296 keer
pfsense2 weet ik niet, maar pfsense 1.* kan alleen pppoe aan op de primary wan interface, niet op opt interfaces...
(en zo zijn er wel meer gekke beperkingen met multi-wan op pfsense overigens)
(en zo zijn er wel meer gekke beperkingen met multi-wan op pfsense overigens)
© De Morgen: Geachte taalnazi's, deradicaliseer een beetje.
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
Met fsense 2 kan je 2 pppoe connecties op je bak termineren. Echter je kan maar één pppoe connectie opzetten met een dommel (met fixed ip). Dus zou dan die op mijn bbox zelf moeten uitschakelen...FlashBlue schreef:pfsense2 weet ik niet, maar pfsense 1.* kan alleen pppoe aan op de primary wan interface, niet op opt interfaces...
(en zo zijn er wel meer gekke beperkingen met multi-wan op pfsense overigens)
Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
Als iemand overigens weet hoe ik dit moet uitzetten, let me know!krisken schreef:Met fsense 2 kan je 2 pppoe connecties op je bak termineren. Echter je kan maar één pppoe connectie opzetten met een dommel (met fixed ip). Dus zou dan die op mijn bbox zelf moeten uitschakelen...FlashBlue schreef:pfsense2 weet ik niet, maar pfsense 1.* kan alleen pppoe aan op de primary wan interface, niet op opt interfaces...
(en zo zijn er wel meer gekke beperkingen met multi-wan op pfsense overigens)

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Premium Member
- Berichten: 576
- Lid geworden op: 12 aug 2007, 17:18
- Uitgedeelde bedankjes: 140 keer
- Bedankt: 118 keer
Ik dacht als volgt: pas uw instellingen onder interfaces aan en maak van de instellingen van de WAN PPPOE VLAN een LAN Bridge (dit schakelt de PPPOE tunnel die vanop de BBOX2 wordt gemaakt uit), schakel evt. ook eerst de DHCP server uit en geef de modem en je nic een ander vast basisIP dat niet conflicteert met de rest van je LAN (e.g. geen 192.168.1.1 met de meeste routers dus, om conflictsituaties met zelfde IP te vermijden) best schakel je ook NAT integraal uit, maar dan kan je gelijk ook niet meer op de webinterface van het toestel (merk op: de PPPOE verbinding krijgt een ander IP dan evt. ethernet adapter die je via DHCP of manueel een private network address verstrekt).