PFsense am DS-LITE Anschluss - fast geschafft, oder?
Hallo zusammen, ich versuche eine pfsense an einem 1und-Anschuss (ds-lite) zum Laufen zu bekommen.
Habe mich in den letzten Tagen mit Hilfe diverser Beiträge aus diesem und anderen Foren durch die Einrichtung gekämpft. Jetzt bin ich an einem Punkt angelangt, an dem ich nicht mehr weiter weiß.
Ich habe einen 100Mbit Anschluss bei 1und1, der auf ds-lite gestellt ist.
Nach einigem hin und her, habe ich mir einen DrayTek Vigor167 zugelegt und angeschlossen, ohne etwas an dessen Config zu ändern.
Die Sense habe ich wie folgt eingestellt:
WAN:
LAN:
DHCPv6:
Von den Rechnern, deren Gateway auf 10.0.10.1 eingestellt ist, kann ich nicht Pingen. (Zielhost nicht gefunden)
Wenn ich aus der Sense heraus google.de anpinge, funktioniert es, wenn ich die Source-Addresse auf Auto stehen lasse. Wenn ich auf LAN stelle, geht es nicht. Auf WAN geht es, auf LANv6 geht es auch.
Eine zusätzliche Info habe ich noch. Die ACT-LED blinkt am Router. DSL leuchtet dauerhaft (das signalisiert: Alles OK).
Auf dem Dashboart ist WAN grün (Pfeil) eine IPv6 Adresse ist da aber die UP-Time zeigt nichts (Strich).
Bei LAN steht die 10.0.10.1 und die IPv6 Adresse der WAN-Schnittstelle.
Habe bestimmt etwas Dummes vergessen, stimmst?
Vielleicht kann mir jemand einen Hinweis geben, wo ich noch etwas stellen kann.
Viele Grüße
Chris
Habe mich in den letzten Tagen mit Hilfe diverser Beiträge aus diesem und anderen Foren durch die Einrichtung gekämpft. Jetzt bin ich an einem Punkt angelangt, an dem ich nicht mehr weiter weiß.
Ich habe einen 100Mbit Anschluss bei 1und1, der auf ds-lite gestellt ist.
Nach einigem hin und her, habe ich mir einen DrayTek Vigor167 zugelegt und angeschlossen, ohne etwas an dessen Config zu ändern.
Die Sense habe ich wie folgt eingestellt:
WAN:
LAN:
DHCPv6:
Von den Rechnern, deren Gateway auf 10.0.10.1 eingestellt ist, kann ich nicht Pingen. (Zielhost nicht gefunden)
Wenn ich aus der Sense heraus google.de anpinge, funktioniert es, wenn ich die Source-Addresse auf Auto stehen lasse. Wenn ich auf LAN stelle, geht es nicht. Auf WAN geht es, auf LANv6 geht es auch.
Eine zusätzliche Info habe ich noch. Die ACT-LED blinkt am Router. DSL leuchtet dauerhaft (das signalisiert: Alles OK).
Auf dem Dashboart ist WAN grün (Pfeil) eine IPv6 Adresse ist da aber die UP-Time zeigt nichts (Strich).
Bei LAN steht die 10.0.10.1 und die IPv6 Adresse der WAN-Schnittstelle.
Habe bestimmt etwas Dummes vergessen, stimmst?
Vielleicht kann mir jemand einen Hinweis geben, wo ich noch etwas stellen kann.
Viele Grüße
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 41540519709
Url: https://administrator.de/forum/pfsense-am-ds-lite-anschluss-fast-geschafft-oder-41540519709.html
Ausgedruckt am: 22.12.2024 um 14:12 Uhr
23 Kommentare
Neuester Kommentar
ohne etwas an dessen Config zu ändern.
Das kann ja so niemals funktionieren, denn zumindestens das VLAN Tagging was dein Provider im VDSL fordert musst du dort einstellen!https://idomix.de/supervectoring-draytek-vigor-165-als-modem-einrichten
https://www.youtube.com/watch?v=hMWVMd8-SYE
Der Ping von einem Rechner durch die PFsense auf 8.8.8.8:
Das ist auch nicht sinnvoll so zu testen.Besser ist über das "Diagnostics" Menü den Ping auszuführen indem du deinen WAN Port als Source IP auswählst.
So ist sichergestellt das deine WAN IP als Absender IP agiert. Das macht natürlich nur dann Sinn wenn du an der Firewall überhaupt eine IPv4 und auch eine IPv6 vom Provider bekommen hast.
Ansonsten scheitert ja schon deine PPPoE Adress Negotiation mit dem Provider.
Deine PPPoE Konfig mit deinen VDSL Zugangs Credentials fehlt oben bei den Screenshots völlig!
Achso, PPPOE wollt ich nicht veröffentlichen
Na ja, wenn man einmal etwas intelligent nachdenkt kann man sowas auch anonymisiert hier posten.Also das Modem läuft auf VLan 7
Ist die Frage ob dein 1&1 Anschluss das auch so verwendet? 1&1 ist ja in erster Linie billiger Wiederverkäufer von bestehenden Provideranschlüssen und dort können die Tags variieren. Siehe bei dir Telekom.Aber da du ja pingen kannst ist das alles kein Thema mehr, dann ist die Providerverbindung in der Tat OK!
Wenn ich WAN auf der Firewall als Source wähle, dann geht der Ping erfolgreich Richtung google.de.
Perfekt! 👍 Zeigt dann das deine Modem/Providerverbindung auf der Firewall sauber rennt.Frage die noch offen bleibt:
Hast du eine nackte IP gepingt wie 8.8.8.8 oder gleich einen Hostnamen wie www.heise.de ?
Wenn letzteres auch klappt zeigt das zusätzlich das deine DNS Auflösung auch sauber funktioniert.
Dann liegt der fehler also NICHT an der 1&1 Verbindung sondern an deinem Firewall Setup.
Eigentlich komisch, denn die Firewall funktioniert schon so mit den Default Settings ohne das überhaupt etwas eingestellt werden muss.
Wenn das wie oben beschrieben so alles über den WAN Port klappt, dann teste das alles mal von einem Client im LAN aus:
- Ping des pfSense LAN Interfaces
- Ping 8.8.8.8
- Ping www.heise.de
Wenn es nur Letzteres ist dann ist deine DNS Konfig falsch. Ggf. solltest du die nochmal nochmal checken. Siehe dazu hier.
Das bedeutet du hast nur eine reine IPv6 Connectivity aber keine IPv4 Connectivity.
Alles also was du per IPv6 erreichen kannst und auch DNS auflösbar ist in IPv6 Zieladressen funktioniert.
Du hast nur keine IPv4 Connectivity. Das siehst du daran das du keinerlei IPv4 Zieladressen im Internet pingen kannst.
Bekommst du eine RFC 1918 oder RFC 6598 (100.64er) IPv4 am WAN Port??
Ansonsten mal googeln. Zu der Thematik gibt es viele Threads im Netz und in der pfSense Knowledgebase:
https://forum.netgate.com/topic/169251/pfsense-ds-lite-1-1
Besonders der hier und das dort beschriebene GIF Interface (GRE Tunnel) was den internen IPv4 Tunnel realisiert bei DS-Lite:
https://cybercyber.org/m-net-ds-lite-anschluss-mit-pfsense.html
Ein realer Telekom Anschluss wäre deutlich stressfreier gewesen als die DS-Lite Frickelei mit dem 1&1 Billigheimer...
Alles also was du per IPv6 erreichen kannst und auch DNS auflösbar ist in IPv6 Zieladressen funktioniert.
Du hast nur keine IPv4 Connectivity. Das siehst du daran das du keinerlei IPv4 Zieladressen im Internet pingen kannst.
Bekommst du eine RFC 1918 oder RFC 6598 (100.64er) IPv4 am WAN Port??
Ansonsten mal googeln. Zu der Thematik gibt es viele Threads im Netz und in der pfSense Knowledgebase:
https://forum.netgate.com/topic/169251/pfsense-ds-lite-1-1
Besonders der hier und das dort beschriebene GIF Interface (GRE Tunnel) was den internen IPv4 Tunnel realisiert bei DS-Lite:
https://cybercyber.org/m-net-ds-lite-anschluss-mit-pfsense.html
Ein realer Telekom Anschluss wäre deutlich stressfreier gewesen als die DS-Lite Frickelei mit dem 1&1 Billigheimer...