osimosi
Goto Top

Pfsense WAN keine Verbindung Vodafone FTTH

Einen schönen Sonntag zusammen face-smile

Ich habe leider ein kleines Problem mit dem WAN Zugang an meiner Pfsense. Kurz zu den Grundlagen:

Bei mir liegt Glasfaser (Vodafone) via ONT an, welches über Leitungen der Telekom ins Haus kommt (VLAN Tag 7). Heute waage ich die Umstellung von Fritzbox auf Pfsense. Konfiguriert habe ich meines erachtens alles korrekt, jedoch würde ich mich eher als Anfänger bezeichnen, weshalb da sicherlich irgendwo ein Fehler drin ist.

Anbei nun die Screenshots meiner Konfiguration:

screencapture-192-168-1-1-interfaces-assign-php-2024-11-24-14_27_43

screencapture-192-168-1-1-interfaces-php-2024-11-24-14_27_11

screencapture-192-168-1-1-interfaces-vlan-edit-php-2024-11-24-14_28_33

Zudem natürlich auch die Ansicht aus der momentan noch angebundenen Fritzbox:

screencapture-fritz-box-2024-11-24-14_29_50

Die Pfsense hängt direkt hinter dem ONT. Alle Informationen die benötigt werden reiche ich gerne nach. Habe ich ggf. beim VLAN Tag für das WAN einen Fehler gemacht? Oder muss das ganze anders zugewiesen werden?

Content-ID: 669729

Url: https://administrator.de/contentid/669729

Ausgedruckt am: 24.11.2024 um 15:11 Uhr

OskarPS
OskarPS 24.11.2024 aktualisiert um 15:47:03 Uhr
Goto Top
Hi.
Wie man an der Fritzbox sieht verwendet dein Anschluss DSLite. Das bedeutet das dein Anschluss keine native IPv4 Verbindung mehr hat und sämtlicher Traffic durch eine IPv6 Verbindung getunnelt wird. Der IPv4 Traffic läuft dann getunnelt über das sogenannte AFTR Gateway. IPv4 muss also via AFTR Gateway Adresse über ein GIF Interface angelegt werden und PPPoE läuft ausschließlich über IPv6.
Wie hier beschrieben unter AFTR/DS-Lite/IPv4 over IPv6
https://cybercyber.org/m-net-ds-lite-anschluss-mit-pfsense.html
Dabei muss die IPv6 Adresse des AFTR Gateway eingetragen werden welche aktuell auf deiner Fritzbox im Screenshot zu sehen ist (unverständlicherweise maskiert). Parent Interface ist dann das PPPoE IF das ausschließlich mit IPv6 konfiguriert ist.


Cheers
OsiMosi
OsiMosi 24.11.2024 aktualisiert um 15:40:44 Uhr
Goto Top
Vielen Dank! Ist ein Modem ala Vigor / Zyxel hier Pflicht bzw. empfehlenswert es zwischen ONT und Pfsense reinzuhängen?

Wenn ich es richtig verstanden habe muss die Pfsense also so konfiguriert werden, dass IPv6 für den PPPoE-Zugang genutzt wird und IPv4 über das GIF-Interface mit dem AFTR-Gateway getunnelt wird.
OskarPS
OskarPS 24.11.2024 aktualisiert um 15:54:26 Uhr
Goto Top
Zitat von @OsiMosi:

Vielen Dank! Ist ein Modem ala Vigor / Zyxel hier Pflicht bzw. empfehlenswert es zwischen ONT und Pfsense reinzuhängen?
Nein, das ONT kommt direkt per RJ45 an die Sense. Ein "Modem" ist bei Glasfaser Quatsch, das ONT ist ein reiner IP zu IP Medienwandler
Wenn ich es richtig verstanden habe muss die Pfsense also so konfiguriert werden, dass IPv6 für den PPPoE-Zugang genutzt wird und IPv4 über das GIF-Interface mit dem AFTR-Gateway getunnelt wird.
Korrekt.
OsiMosi
OsiMosi 24.11.2024 aktualisiert um 16:07:02 Uhr
Goto Top
Zitat von @OskarPS:
Nein, das ONT kommt direkt per RJ45 an die Sense. Ein "Modem" ist bei Glasfaser Quatsch, das ONT ist ein reiner IP zu IP Medienwandler

Ok, danke für die Klarstellung! Ich bin aufgrund der Anleitung kurz etwas verwirrt gewesen.

Ich wurde auch so eben per PN darauf hingeweisen, das ich das physische WAN interface (Parent interface) in den Assignments garnicht zugewiesen hatte. Das habe ich jetzt schon einmal korrigiert.

Ich stehe gerade Gedanklich nur auf dem Schlauch, wo ich nun welche Konfiguration vornehmen muss. Hier stehen ja das Physische sowie das VLAN-7 getaggte WAN Interface zur Auswahl. Laut den gefundenen Informationen benötigt das physische nichts, während ich die Konfiguration auf dem "getaggten" mache.
OskarPS
OskarPS 24.11.2024 aktualisiert um 16:16:16 Uhr
Goto Top
Ich stehe gerade Gedanklich nur auf dem Schlauch, wo ich nun welche Konfiguration vornehmen muss. Hier stehen ja das Physische sowie das VLAN-7 getaggte WAN Interface zur Auswahl. Laut den gefundenen Informationen benötigt das physische nichts, während ich die Konfiguration auf dem "getaggten" mache.
Korrekt, VLAN Interface mit Parent auf dem physischen IF erstellen, PPPoE mit IPv6 auf das VLAN Interface und das GIF mit Parent auf das PPPoE.