craftdor
Goto Top

Pfsense und FB

Hallo,

ich möchte bei mir Daheim eine PFsense reinbringen für OpenVPN da ich das lieber mag als das was die Fritzbox mitbringt. Jetzt ist meine überlegung die PFsense gleich als Router zu etablieren, jedoch muss ich doch dafür die FB stehen lassen und in einen anderen Modus bringen oder. Die PFsense wird ein kleiner alter Computer (Stromverbrauch ist nicht hoch und einkalkuliert). Anschluss ist natürlich Voip.

hat jemand evt eine gute Anleitung für sowas?

Content-ID: 559327

Url: https://administrator.de/contentid/559327

Ausgedruckt am: 19.11.2024 um 17:11 Uhr

radiogugu
radiogugu 20.03.2020 aktualisiert um 10:02:15 Uhr
Goto Top
Hallo.

Kein Problem.

Prinzipiell könnte man die Fritzbox degradieren, dies wurde aber wieder aus der Konfiguration entfernt seitens AVM.

Du kannst aber in der Fritzbox die PFSense als Exposed Host definieren und damit gehen alle Anfragen auf allen Ports ohne Prüfung an die PFSense weiter.

Habe ich so auch zuhause eingerichtet und nutze OpenVPN täglich face-smile

Gruß
Radiogugu

EDIT:
https://service.avm.de/help/de/FRITZ-Box-Fon-WLAN-7490/016/hilfe_exposed ...

EDIT 2:
Je nach dem bei welchem Provider Du bist (DSL oder Kabel) könntest Du auch ein normales Modem anschaffen und dort den Verbindungsaufbau durchführen und dann an der PFSense den WAN Anschluss definieren.
the.other
the.other 20.03.2020 um 13:32:25 Uhr
Goto Top
Moinsen,
AVM rät wohl mittlerweile davon ab, die FB Router in den reinen Modem-Modus zu versetzen und (wie oben schon angemerkt) entfernt die Konfigurationsmaske dafür.
Auch hier läuft eine FB als Router, dahinter (auch wie oben: Freigabe auf die pfSense gesetzt / alternativ exposed host) dann ein Raspi mit Pihole und die pfSense, erst dahinter das eigentliche Heimnetzwerk.
Das funktioniert für mich (nur Privatanwender) trotz oft verpönter Routerkaskadierung gut und völlig problemlos. Die pfSense ist openVPN Server, daher den nötigen Port auf der FB an die pfSense weitergeleitet.

Anleitungen dazu findest du hier zu Hauf, besonders die Anleitungen dazu von aqui sind es wert, gelesen (und verstanden) zu werden. Schau mal mit Suchfunktion hier im Forum nach...

Bleibt gesund, bleibt zu Hause, bleibt nett zu einander...

Grüßle
th30ther
radiogugu
radiogugu 25.03.2020 um 19:08:21 Uhr
Goto Top
Was ist denn das für ein Anschluss (Glas / Kabel / VDSL)?

Bei Glasfaser könntest Du Dir auch die Fritzbox komplett sparen, wenn Du einen ONT im Wohnzimmer vom Provider hängen hast. Dann kannst Du die PPPoE Daten vom Provider erfragen, wenn nicht schon vorliegen und dann in der PFSense entsprechend hinterlegen.

Gruß
Radiogugu