christianw
Goto Top

OPNSense hinter Fritzbox erreichbar

Hallo Zusammen und schöne Ostern,

ich habe in meinem Heimnetz mit ein paar VLans eine Fritzbox (nicht als reines Modem möglich) und eine OPNSense dahinter. Zudem habe eine ext. feste iPv4 Adresse.

Ich möchte die Fritzbox aus meinem lokalem Netz gern erreichem, dies ist aktuell nicht der Fall. Ich muß mich mit einem LAN Kabel in diesem Fall zur Konfigurationsfällen direkt verbinden. Warum dies ? Kam durch quick&dirty Umstellung auf die OPNSense ;)

Jetzt nun mein Ansatz face-smile ?

Auf Port 4 der Fritzbox (192.168.178.1) liegt die externe IpV4 Adresse.
Der Port 4 der Fritzbox ist ist mit der OPNSense ebenfalls auf Port 4 (WAN) verbunbden.

Der UpstreamGW der OPNSense (WAN Port4) ist die extern iPv4 Adresse.

Soweit läuft das ja alles.

Allerdinsg möchte ich nicht ein zusatzliches IF an der Firewall für ein Netz der Fritzbox benutzen, um diese zu erreichen.

Kann ich dies nicht so lösen, das ich das WAN IF auf die lokale Adresse 192.168.178.2 setzte und der GW auf auf die Fritzbox 192.168.178.1 verweist.
In der Fritzbox müssten dann noch Routen in die VLans gesetzt werden z.b. 192.168.50.0 GW 192.168.178.2

Oder habe ich da was vergessen ?

Danke

Content-ID: 81853615857

Url: https://administrator.de/contentid/81853615857

Ausgedruckt am: 22.11.2024 um 16:11 Uhr

magicteddy
magicteddy 30.03.2024 um 16:30:33 Uhr
Goto Top
Moin,

ich gehe davon aus das Du Deine Technik von außen erreichen willst, oder weshalb die Öffentliche IP?

Hast Du schon mal probiert, die Fritte in Richtung WAN-Interface der OPNSense auf Durchzug zu stellen? Also die OPNSense als Exposed Host einzustellen?
So kann ich meine Fritte vor der pfSense problemlos vom Heimnetz erreichen und komme ebenso von außen, per VPN, auf meine pfSense, ohne in der Fritte diesbezüglich weitere Einstellungen tätigen zu müssen, keine manuelle Route kein Portforwarding in der Fritte. Das Upstreamgateway der pfSense ist bei mir die Fritte.
Avoton
Avoton 30.03.2024 um 16:46:32 Uhr
Goto Top
Moin,

Was ist das für ein Anschluss? Da du > Auf Port 4 der Fritzbox (192.168.178.1) liegt die externe IpV4 Adresse.
Schreibst tippe ich auf Kabelinternet?

Gruß,
Avoton
christianW
christianW 30.03.2024 um 17:10:30 Uhr
Goto Top
Hallo,
ist ein Kabelinternet, ja , auf Port4 der FritzBox liegt die ext. IP Adresse.
Port 1-3 ist einfachg das lokale Fritz LAN
Avoton
Avoton 30.03.2024 um 17:31:27 Uhr
Goto Top
Moin,

Dann Gib der Fritte einfach eine IP aus deinem internen Netz und häng sie über Port 1,2 oder 3 mit rein. Da dein WAN Interface der OpnSense ja wahrscheinlich fest die externe IP haben wird, kommst du hierüber nicht an das Fritten Netz.

Gruß,
Avoton
christianW
christianW 30.03.2024 um 19:26:41 Uhr
Goto Top
@avaton

Ja, wollte mir ein weiteren Port an der FW und Switch sparen.Ja, wie beschrieben, hat mein WAN Interface die exteren IP.

Aus diesem Grund dachte ich dem WAN IP eine Adresse aus dem Fritz lokal Netz zu geben und dann via Routen in der Fritzbox zu arbeiten
Avoton
Avoton 30.03.2024 um 21:50:43 Uhr
Goto Top
Das dürfte aber aufgrund der festen öffentlichen IP nicht funktionieren.

Da ist das eine zusätzliche Kabel doch die schnellere und schmerzfreiere Methode ;)
aqui
aqui 31.03.2024 aktualisiert um 10:24:09 Uhr
Goto Top
In einer klassischen Router Kaskade wie HIER beschrieben ist das GUI der Fritzbox problemlos zu erreichen.
Wenn das nicht klappt zeigt es immer das du deine OPNsense falsch konfiguriert hast! Ein typischer Fehler, der oft nicht bedacht wird, ist bei einem o.a. Router Kaskadenbetrieb die defaultmäßige Filterung der RFC1918 IP Netze vom WAN Interface der Firewall zu entfernen! (Siehe dazu hier!)
Avoton
Avoton 31.03.2024 um 12:32:38 Uhr
Goto Top
In einer klassischen Router Kaskade

Das ist es bei den Kabelfritten aber leider nicht...

Die OpnSense hat an ihrem WAN Port statisch die öffentliche, feste IP. Die Web GUI der Fritte horcht auf 192.168.178.1. Also kommst du über den WAN Port der Sense nicht da dran, denn der hat als GW die IP des Provider Gateways...
aqui
aqui 31.03.2024 aktualisiert um 13:02:35 Uhr
Goto Top
Die OpnSense hat an ihrem WAN Port statisch die öffentliche, feste IP.
Aber nur dann wenn man sie als Bridge laufen lässt. In einer normalen Router Konfiguration hat sie ja ihr übliches .178.0er LAN Netz und macht stinknormales NAT. In dem Setup kann man die FB problemlos erreichen.
Mit PPPoE Passthrough oder Bridge muss man natürlich etwas mehr konfigurieren.
Modem Management Firewall 1
Modem Management Firewall 2
Avoton
Avoton 31.03.2024 um 16:45:55 Uhr
Goto Top
Aber nur dann wenn man sie als Bridge laufen lässt

Nein, bei den Kabelboxen läuft das (leider) anders...
aqui
aqui 08.04.2024 um 15:47:14 Uhr
Goto Top
Wenn es das denn nun war bitte deinen Thread dann auch als erledigt schliessen!
Wie kann ich einen Beitrag als gelöst markieren?