Pfsense WAN keine Verbindung Vodafone FTTH
Einen schönen Sonntag zusammen
Ich habe leider ein kleines Problem mit dem WAN Zugang an meiner Pfsense. Kurz zu den Grundlagen:
Bei mir liegt Glasfaser (Vodafone) via ONT an, welches über Leitungen der Telekom ins Haus kommt (VLAN Tag 7). Heute waage ich die Umstellung von Fritzbox auf Pfsense. Konfiguriert habe ich meines erachtens alles korrekt, jedoch würde ich mich eher als Anfänger bezeichnen, weshalb da sicherlich irgendwo ein Fehler drin ist.
Die Pfsense hängt direkt hinter dem ONT. Alle Informationen die benötigt werden reiche ich gerne nach. Habe ich ggf. beim VLAN Tag für das WAN einen Fehler gemacht? Oder muss das ganze anders zugewiesen werden?
Ich habe leider ein kleines Problem mit dem WAN Zugang an meiner Pfsense. Kurz zu den Grundlagen:
Bei mir liegt Glasfaser (Vodafone) via ONT an, welches über Leitungen der Telekom ins Haus kommt (VLAN Tag 7). Heute waage ich die Umstellung von Fritzbox auf Pfsense. Konfiguriert habe ich meines erachtens alles korrekt, jedoch würde ich mich eher als Anfänger bezeichnen, weshalb da sicherlich irgendwo ein Fehler drin ist.
Die Pfsense hängt direkt hinter dem ONT. Alle Informationen die benötigt werden reiche ich gerne nach. Habe ich ggf. beim VLAN Tag für das WAN einen Fehler gemacht? Oder muss das ganze anders zugewiesen werden?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 669729
Url: https://administrator.de/forum/pfsense-wan-keine-verbindung-vodafone-ftth-669729.html
Ausgedruckt am: 26.12.2024 um 15:12 Uhr
10 Kommentare
Neuester Kommentar
Hi.
Wie man an der Fritzbox sieht verwendet dein Anschluss DSLite. Das bedeutet das dein Anschluss keine native IPv4 Verbindung mehr hat und sämtlicher Traffic durch eine IPv6 Verbindung getunnelt wird. Der IPv4 Traffic läuft dann getunnelt über das sogenannte AFTR Gateway. IPv4 muss also via AFTR Gateway Adresse über ein GIF Interface angelegt werden und PPPoE läuft ausschließlich über IPv6.
Wie hier beschrieben unter AFTR/DS-Lite/IPv4 over IPv6
https://cybercyber.org/m-net-ds-lite-anschluss-mit-pfsense.html
Dabei muss die IPv6 Adresse des AFTR Gateway eingetragen werden welche aktuell auf deiner Fritzbox im Screenshot zu sehen ist (unverständlicherweise maskiert). Parent Interface ist dann das PPPoE IF das ausschließlich mit IPv6 konfiguriert ist.
Cheers
Wie man an der Fritzbox sieht verwendet dein Anschluss DSLite. Das bedeutet das dein Anschluss keine native IPv4 Verbindung mehr hat und sämtlicher Traffic durch eine IPv6 Verbindung getunnelt wird. Der IPv4 Traffic läuft dann getunnelt über das sogenannte AFTR Gateway. IPv4 muss also via AFTR Gateway Adresse über ein GIF Interface angelegt werden und PPPoE läuft ausschließlich über IPv6.
Wie hier beschrieben unter AFTR/DS-Lite/IPv4 over IPv6
https://cybercyber.org/m-net-ds-lite-anschluss-mit-pfsense.html
Dabei muss die IPv6 Adresse des AFTR Gateway eingetragen werden welche aktuell auf deiner Fritzbox im Screenshot zu sehen ist (unverständlicherweise maskiert). Parent Interface ist dann das PPPoE IF das ausschließlich mit IPv6 konfiguriert ist.
Cheers
Zitat von @OsiMosi:
Vielen Dank! Ist ein Modem ala Vigor / Zyxel hier Pflicht bzw. empfehlenswert es zwischen ONT und Pfsense reinzuhängen?
Nein, das ONT kommt direkt per RJ45 an die Sense. Ein "Modem" ist bei Glasfaser Quatsch, das ONT ist ein reiner IP zu IP MedienwandlerVielen Dank! Ist ein Modem ala Vigor / Zyxel hier Pflicht bzw. empfehlenswert es zwischen ONT und Pfsense reinzuhängen?
Wenn ich es richtig verstanden habe muss die Pfsense also so konfiguriert werden, dass IPv6 für den PPPoE-Zugang genutzt wird und IPv4 über das GIF-Interface mit dem AFTR-Gateway getunnelt wird.
Korrekt.Ich stehe gerade Gedanklich nur auf dem Schlauch, wo ich nun welche Konfiguration vornehmen muss. Hier stehen ja das Physische sowie das VLAN-7 getaggte WAN Interface zur Auswahl. Laut den gefundenen Informationen benötigt das physische nichts, während ich die Konfiguration auf dem "getaggten" mache.
Korrekt, VLAN Interface mit Parent auf dem physischen IF erstellen, PPPoE mit IPv6 auf das VLAN Interface und das GIF mit Parent auf das PPPoE.
Keine Ursache. Richtige Entscheidung , dieser DSLite-Quark ist Grütze👌
Wat mut dat mut 😉