Pfsense und FB
Hallo,
ich möchte bei mir Daheim eine PFsense reinbringen für OpenVPN da ich das lieber mag als das was die Fritzbox mitbringt. Jetzt ist meine überlegung die PFsense gleich als Router zu etablieren, jedoch muss ich doch dafür die FB stehen lassen und in einen anderen Modus bringen oder. Die PFsense wird ein kleiner alter Computer (Stromverbrauch ist nicht hoch und einkalkuliert). Anschluss ist natürlich Voip.
hat jemand evt eine gute Anleitung für sowas?
ich möchte bei mir Daheim eine PFsense reinbringen für OpenVPN da ich das lieber mag als das was die Fritzbox mitbringt. Jetzt ist meine überlegung die PFsense gleich als Router zu etablieren, jedoch muss ich doch dafür die FB stehen lassen und in einen anderen Modus bringen oder. Die PFsense wird ein kleiner alter Computer (Stromverbrauch ist nicht hoch und einkalkuliert). Anschluss ist natürlich Voip.
hat jemand evt eine gute Anleitung für sowas?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 559327
Url: https://administrator.de/contentid/559327
Ausgedruckt am: 19.11.2024 um 17:11 Uhr
3 Kommentare
Neuester Kommentar
Hallo.
Kein Problem.
Prinzipiell könnte man die Fritzbox degradieren, dies wurde aber wieder aus der Konfiguration entfernt seitens AVM.
Du kannst aber in der Fritzbox die PFSense als Exposed Host definieren und damit gehen alle Anfragen auf allen Ports ohne Prüfung an die PFSense weiter.
Habe ich so auch zuhause eingerichtet und nutze OpenVPN täglich
Gruß
Radiogugu
EDIT:
https://service.avm.de/help/de/FRITZ-Box-Fon-WLAN-7490/016/hilfe_exposed ...
EDIT 2:
Je nach dem bei welchem Provider Du bist (DSL oder Kabel) könntest Du auch ein normales Modem anschaffen und dort den Verbindungsaufbau durchführen und dann an der PFSense den WAN Anschluss definieren.
Kein Problem.
Prinzipiell könnte man die Fritzbox degradieren, dies wurde aber wieder aus der Konfiguration entfernt seitens AVM.
Du kannst aber in der Fritzbox die PFSense als Exposed Host definieren und damit gehen alle Anfragen auf allen Ports ohne Prüfung an die PFSense weiter.
Habe ich so auch zuhause eingerichtet und nutze OpenVPN täglich
Gruß
Radiogugu
EDIT:
https://service.avm.de/help/de/FRITZ-Box-Fon-WLAN-7490/016/hilfe_exposed ...
EDIT 2:
Je nach dem bei welchem Provider Du bist (DSL oder Kabel) könntest Du auch ein normales Modem anschaffen und dort den Verbindungsaufbau durchführen und dann an der PFSense den WAN Anschluss definieren.
Moinsen,
AVM rät wohl mittlerweile davon ab, die FB Router in den reinen Modem-Modus zu versetzen und (wie oben schon angemerkt) entfernt die Konfigurationsmaske dafür.
Auch hier läuft eine FB als Router, dahinter (auch wie oben: Freigabe auf die pfSense gesetzt / alternativ exposed host) dann ein Raspi mit Pihole und die pfSense, erst dahinter das eigentliche Heimnetzwerk.
Das funktioniert für mich (nur Privatanwender) trotz oft verpönter Routerkaskadierung gut und völlig problemlos. Die pfSense ist openVPN Server, daher den nötigen Port auf der FB an die pfSense weitergeleitet.
Anleitungen dazu findest du hier zu Hauf, besonders die Anleitungen dazu von aqui sind es wert, gelesen (und verstanden) zu werden. Schau mal mit Suchfunktion hier im Forum nach...
Bleibt gesund, bleibt zu Hause, bleibt nett zu einander...
Grüßle
th30ther
AVM rät wohl mittlerweile davon ab, die FB Router in den reinen Modem-Modus zu versetzen und (wie oben schon angemerkt) entfernt die Konfigurationsmaske dafür.
Auch hier läuft eine FB als Router, dahinter (auch wie oben: Freigabe auf die pfSense gesetzt / alternativ exposed host) dann ein Raspi mit Pihole und die pfSense, erst dahinter das eigentliche Heimnetzwerk.
Das funktioniert für mich (nur Privatanwender) trotz oft verpönter Routerkaskadierung gut und völlig problemlos. Die pfSense ist openVPN Server, daher den nötigen Port auf der FB an die pfSense weitergeleitet.
Anleitungen dazu findest du hier zu Hauf, besonders die Anleitungen dazu von aqui sind es wert, gelesen (und verstanden) zu werden. Schau mal mit Suchfunktion hier im Forum nach...
Bleibt gesund, bleibt zu Hause, bleibt nett zu einander...
Grüßle
th30ther
Was ist denn das für ein Anschluss (Glas / Kabel / VDSL)?
Bei Glasfaser könntest Du Dir auch die Fritzbox komplett sparen, wenn Du einen ONT im Wohnzimmer vom Provider hängen hast. Dann kannst Du die PPPoE Daten vom Provider erfragen, wenn nicht schon vorliegen und dann in der PFSense entsprechend hinterlegen.
Gruß
Radiogugu
Bei Glasfaser könntest Du Dir auch die Fritzbox komplett sparen, wenn Du einen ONT im Wohnzimmer vom Provider hängen hast. Dann kannst Du die PPPoE Daten vom Provider erfragen, wenn nicht schon vorliegen und dann in der PFSense entsprechend hinterlegen.
Gruß
Radiogugu