Glasfaseranschluß über ONT Box direkt auf die Cisco Firewall
Hallo zusammen,
ich bekomme endlich nach 2 Jahren mein Glasfaseranschluß von Stiegeler mit einer festen IPv4 Adresse.
Nun zu meinem Problem.
Ich bekomme vom APL im Keller 1 Faser in mein Wohnungsübergabe Punkt von dem aus geht es in eine Nokia ONT Box.
Genaues Model noch nicht bekannt , wird am Freitag bekannt gegeben.
1. Ich wollte zuerst in eine Fritzbox von dem Wohnungsübergabe Punkt da die Fritzbox ein Fiberanschluß hat.
Habe das aber überdacht, wegen dem DoppelNat.
2. Nun gehe ich von dem ONT Direkt auf die Cisco Firewall C1010 NGFW die bisher über ein LTE Router versorgt wird, der nun am Freitag seinen Dienst vermutlich einstellen wird.
Meine Eigentliche Frage ist, ich bekomme von meinem Anbieter eine feste IPv4 Adresse hoffentlich eine öffentliche.
Ich habe meine PPPoE Zugangsdaten schon bekommen Benutzername und Kennwort.
Hab damit noch nie gearbeitet, und ich bin auf ein Problem gestossen, wo gebe ich diese Zugangsdaten ein. ?
Habe recherchiert und in der GUI von der Firepower C1010 ein Reiter gefunden. siehe Anhang.
Da taucht IP Type ein mit PPPoE, und VPDN Groupe Name usw. PPPoE Name und Passwird versteht sich von selbst.
PPP Authentication denk ich wird auf chap gestell. Auswählbar sind PPP, Chap, MSCHAP.
Von VPDN und dem Rest habe ich leider keine Ahnung. Ich weiß wie man die Firewall Konfiguriert usw.
Bei dem bin ich überfragt und ich würde Gern wissen ob es überhaupt möglich ist die Firewall so zu betreiben.
Oder ob ich sogar an der falschen Stelle bin was ich nicht glaube.
Der Chef von der Firma Stiegeler selbst hat gesagt das ist der richtige Weg.
APL - > Wohnugnsübgabepunkt -> ONT -> Firewall.
Danke für die Erläuterung.
Beste Grüße
Joe
ich bekomme endlich nach 2 Jahren mein Glasfaseranschluß von Stiegeler mit einer festen IPv4 Adresse.
Nun zu meinem Problem.
Ich bekomme vom APL im Keller 1 Faser in mein Wohnungsübergabe Punkt von dem aus geht es in eine Nokia ONT Box.
Genaues Model noch nicht bekannt , wird am Freitag bekannt gegeben.
1. Ich wollte zuerst in eine Fritzbox von dem Wohnungsübergabe Punkt da die Fritzbox ein Fiberanschluß hat.
Habe das aber überdacht, wegen dem DoppelNat.
2. Nun gehe ich von dem ONT Direkt auf die Cisco Firewall C1010 NGFW die bisher über ein LTE Router versorgt wird, der nun am Freitag seinen Dienst vermutlich einstellen wird.
Meine Eigentliche Frage ist, ich bekomme von meinem Anbieter eine feste IPv4 Adresse hoffentlich eine öffentliche.
Ich habe meine PPPoE Zugangsdaten schon bekommen Benutzername und Kennwort.
Hab damit noch nie gearbeitet, und ich bin auf ein Problem gestossen, wo gebe ich diese Zugangsdaten ein. ?
Habe recherchiert und in der GUI von der Firepower C1010 ein Reiter gefunden. siehe Anhang.
Da taucht IP Type ein mit PPPoE, und VPDN Groupe Name usw. PPPoE Name und Passwird versteht sich von selbst.
PPP Authentication denk ich wird auf chap gestell. Auswählbar sind PPP, Chap, MSCHAP.
Von VPDN und dem Rest habe ich leider keine Ahnung. Ich weiß wie man die Firewall Konfiguriert usw.
Bei dem bin ich überfragt und ich würde Gern wissen ob es überhaupt möglich ist die Firewall so zu betreiben.
Oder ob ich sogar an der falschen Stelle bin was ich nicht glaube.
Der Chef von der Firma Stiegeler selbst hat gesagt das ist der richtige Weg.
APL - > Wohnugnsübgabepunkt -> ONT -> Firewall.
Danke für die Erläuterung.
Beste Grüße
Joe
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 92264747057
Url: https://administrator.de/contentid/92264747057
Ausgedruckt am: 21.11.2024 um 18:11 Uhr
7 Kommentare
Neuester Kommentar
Guten Morgen.
Am besten schaust du dir die offizielle Dokumentation einmal an:
https://www.cisco.com/c/en/us/td/docs/security/firepower/660/fdm/fptd-fd ...
Wurde dir ein VLAN Tag mitgeteilt? Dies sollte im gleichen Schreiben stehen, wie deine PPPoE Zugangsdaten.
Ich weiß jetzt nicht, wie die Konfigurationsmöglichkeiten der 1010er Serie aussehen.
Im Internetz gibbet ein paar Threads, welche suggerieren, dass das damit jedoch nicht so einfach geht.
Gruß
Marc
Am besten schaust du dir die offizielle Dokumentation einmal an:
https://www.cisco.com/c/en/us/td/docs/security/firepower/660/fdm/fptd-fd ...
Wurde dir ein VLAN Tag mitgeteilt? Dies sollte im gleichen Schreiben stehen, wie deine PPPoE Zugangsdaten.
Ich weiß jetzt nicht, wie die Konfigurationsmöglichkeiten der 1010er Serie aussehen.
Im Internetz gibbet ein paar Threads, welche suggerieren, dass das damit jedoch nicht so einfach geht.
Gruß
Marc
Hallo @Joebacca,
das kommt auf deinen Provider an, was ist Vertragsgegenstand ? (feste IP ?)
bzw. was bieten die an?
Hab damit noch nie gearbeitet, und ich bin auf ein Problem gestossen, wo gebe ich diese Zugangsdaten ein. ?
Habe recherchiert und in der GUI von der Firepower C1010 ein Reiter gefunden. siehe Anhang.
typisch keine Zugangsdaten (hier bei Telekom) : bräuchte man nur zur Initialisierung (Zuordnung MAC des Modems zu Vertrag) Das kann aber bei manchen Anbietern anders sein. Musste hier nur einmalig Initalisieren (lassen) seitdem steht die Zuordnung .
Ist nur einen Teilerfahrung- ich weiss.
l.g.
Fred
Meine Eigentliche Frage ist, ich bekomme von meinem Anbieter eine feste IPv4 Adresse hoffentlich eine öffentliche.
Ich habe meine PPPoE Zugangsdaten schon bekommen Benutzername und Kennwort.
Ich habe meine PPPoE Zugangsdaten schon bekommen Benutzername und Kennwort.
das kommt auf deinen Provider an, was ist Vertragsgegenstand ? (feste IP ?)
bzw. was bieten die an?
Hab damit noch nie gearbeitet, und ich bin auf ein Problem gestossen, wo gebe ich diese Zugangsdaten ein. ?
Habe recherchiert und in der GUI von der Firepower C1010 ein Reiter gefunden. siehe Anhang.
typisch keine Zugangsdaten (hier bei Telekom) : bräuchte man nur zur Initialisierung (Zuordnung MAC des Modems zu Vertrag) Das kann aber bei manchen Anbietern anders sein. Musste hier nur einmalig Initalisieren (lassen) seitdem steht die Zuordnung .
Ist nur einen Teilerfahrung- ich weiss.
l.g.
Fred
Die PPPoE Zugangsdaten sollten in der Tat reichen. Fast alle Provider versehen aber oftmals den WAN Traffic mit einem 802.1q VLAN Tag wie z.B. die Telekom mit der ID "7". Wenn dein Provider das nicht macht kannst du auch das ignorieren.
Du kannst die PPPoE Einrichtung als Beispiel einmal an einem Cisco ISR Router nachvollziehen. Die ToDo Schritte sind dort völlig identisch nur das es halt ohne KlickiBunti geht was aber eh nicht relevant ist für die Vorgehehensweise.
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Wenn deine Firepower ein Glasfaser SFP Slot hat wäre sogar der ONT überflüssig gewesen und du hättest die Glasfaser direkt mit einer GPON SFP Optik auf der Firepower terminieren können.
Du kannst die PPPoE Einrichtung als Beispiel einmal an einem Cisco ISR Router nachvollziehen. Die ToDo Schritte sind dort völlig identisch nur das es halt ohne KlickiBunti geht was aber eh nicht relevant ist für die Vorgehehensweise.
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Wenn deine Firepower ein Glasfaser SFP Slot hat wäre sogar der ONT überflüssig gewesen und du hättest die Glasfaser direkt mit einer GPON SFP Optik auf der Firepower terminieren können.
Ich geb nur die Zugangsdaten ein und dann zieht er sich vom DHCP eine Adresse.
Da widersprichst du dich technisch jetzt selber. Bei DHCP gibt es in der Regel keine Zugangsdaten. Wie sollte DHCP diese auch abfragen?Zugangsdaten gibt es gemeinhin nur bei PPPoE aber dann ist immer PPP für die IP Adressvergabe verantwortlich, niemals DHCP.
https://de.wikipedia.org/wiki/Point-to-Point_Protocol Kapitel IPCP.
Verwirrung komplett!
Aber das wäre zu Overpowert für Zuhause.
Warum? Jetzt zahlst du dein Leben lang für die ONT Miete. Ein GPON SFP für 35 Euronen hat das schnell wieder raus. Der Haken bei Enable Route Setting ist richtig. Damit lernt die Firewall die automatisch per PPPoE distribuierte Default Route (IPCP):
https://community.cisco.com/t5/network-security/pppoe-on-fmc/td-p/297233 ...
Sieh auf dem seriellen CLI mal mit show logg ins FW Log ob dort etwas steht zur Ursache.
Aktuelles Firmware Release hast du geflasht??
https://software.cisco.com/download/home/286322194/type
Wenn es das denn nun war bitte nicht vergessen deinen Thread dann auch als erledigt zu schliessen!
Wie kann ich einen Beitrag als gelöst markieren?
Wie kann ich einen Beitrag als gelöst markieren?