rvoegele
Goto Top

Netzwerk an WAN port erreichbar machen Pfsense

Hallo zusammen,

ich habe ein kleines Prolem und finde durch Dr. google leider keine Lösung.

Wir haben unser Internet über Richtfunk wie folgt.

Unitymedia Modem (Cisco) --> mehrere Mikrotik SXT (transparente Bridge 192.168.55.0/24) --> PFsense

Die Ip Adresse kommt am WAN port kommt via DHCP. Ich möchte ich auf die SXT´s vom privaten Lan (192.168.77.0/24) aus zugreifen.

Kann mir da jemand helfen?

Vielen Dank und viele Grüße
Rainer

Content-Key: 302771

Url: https://administrator.de/contentid/302771

Printed on: April 28, 2024 at 12:04 o'clock

Member: michi1983
michi1983 Apr 24, 2016 at 20:42:46 (UTC)
Goto Top
Hallo,

dann mach doch mal ein traceroute zum Ziel und schau wo du hängen bleibst.

Gruß
Member: RVoegele
RVoegele Apr 24, 2016 at 20:51:36 (UTC)
Goto Top
Hallo und erstmal vielen Dank!

ich denke ich bleibe direkt an der PFsense hängen. Habe bisher nur eine outbound Nat Regel erstellt.

Hier das Ergebnis:

C:\Users\Vogelbacher>tracert 192.168.55.21

Routenverfolgung zu 192.168.55.21 über maximal 30 Hops

1 ultrabook [192.168.55.245] meldet: Zielhost nicht erreichbar.

Ablaufverfolgung beendet.

Danke und Gruß
Rainer
Mitglied: 108012
108012 Apr 25, 2016 at 05:10:06 (UTC)
Goto Top
Hallo,

Unitymedia Modem (Cisco) --> mehrere Mikrotik SXT (transparente Bridge 192.168.55.0/24) --> PFsense
In Reihe geschaltet oder nebeneinander? Transparente Bridges sieht man in der Regel nicht und hat außerdem
noch das so genannte "hidden station" Problem oben drauf.

Die Ip Adresse kommt am WAN port kommt via DHCP.
Das sollte so sein wenn das Modem direkt an dem WAN Port der pfSense angeschlossen worden ist.
Ansonsten sollte man schon aus dem privaten Netzwerk am WAN Port (Nicht dem LAN Port) eine IP
Adresse benutzen bzw. vergeben und das bitte dann auch fest! Denn wenn dort kein echtes pures Modem
vor Ort ist sondern wie leider so oft ein Router vergibt der eben auch per DHCP IP Adressen aus seinem IP
Netzwerk und das sind in der Regel auch private IP Adressen.

Was ist das denn genau für ein Modem?
Hast Du diese Anleitung schon dazu gelesen?
Wie viele MikroTik SXT sind das denn nun genau?
Mit WLAN zwei IP Netze miteinander verbinden

Gruß
Dobby
Member: ashnod
ashnod Apr 25, 2016 at 06:19:12 (UTC)
Goto Top
Moin,

Ich denke diese Anleitung könnte dich deinem Ziel näher bringen, ggf. musst du diese nur noch an deine vor der pfSense liegende Struktur anpassen:

https://www.monsterli.ch/blog/2012/05/pfsense-zugriff-auf-das-adsl-modem ...

VG

Ashnod
Mitglied: 114757
114757 Apr 25, 2016 updated at 06:52:23 (UTC)
Goto Top
Ich schätze mal hier wurde wieder vergessen die Option "Block private networks" am WAN abzuschalten

http://www.nwlab.net/tutorials/pfSense/pfSense-Konfiguration.html

Aber ohne vernünftige Netzwerkskizze mit mehr Details, ist das mal wieder Raten mit der Glaskugel face-sad

Wenn es hier nur darum geht am WAN an dem ein Modem angeschlossen ist und über das man sich per PPPoE einwählt, zusätzlich das Netzwerk dort erreichen möchte, machst man das mit einer zusätzlichen virtuellen IP aus dem Netz an der PFSense am WAN Interface und einer weiteren NAT-Regel. Siehe dazu
oder

Gruß jodel32
Member: aqui
aqui Apr 25, 2016 at 08:07:05 (UTC)
Goto Top
Ich möchte ich auf die SXT´s vom privaten Lan (192.168.77.0/24) aus zugreifen.
Eigentlich kinderleicht.
Du trägst einfach in die FW Regel am WAN Port ein das die IP Hostadressen der SXTs dort passieren dürfen und fertig ist der Lack.
Den Rest haben die Kollegen oben ja schon beantwortet.