12ha34
Goto Top

Zugriff auf Web-Konfig des DSL Modem vom internen Netz der pfSense

Hallo,

ich habe mein Netz jetzt soweit umgebaut, dass ich mit der pfSense 2.2.1 (auf APU1D4 Hardware) über PPPoE die Internetverbindung über ein DSL-Modem aufbaue. Das klappt und funktioniert. Das DSL Modem hat eine Web-Cfg Schnittstelle. Der Aufbau ist im Bild zu sehen. Ich würde gerne die Web-Cfg (192.168.51.1) aus dem internen Netz (192.168.98.0/24 von 192.168.98.5) hinter der pfSense aus aufrufen können. Mit der folgenden Anleitung https://doc.pfsense.org/index.php/Accessing_modem_from_inside_firewall habe ich ein Routing von 192.168.98.0/24 auf 192.168.51.0/24 über 192.168.51.2 (zusätzliches Interface "MODEM" der pfSense auf (re1)) eingerichtet. Ein Zugriff auf das Web-Interface gelingt mir nicht face-sad. Hat den jemand die Anleitung mit dem Release 2.2.1 erfolgreich nachvollziehen können? Gibt es eine alternative Konfiguration um den Zugriff zu realisieren?

Gruß 12ha34

2207bf94e4fe29de76908a296c05c2fa

Content-Key: 268876

Url: https://administrator.de/contentid/268876

Printed on: April 16, 2024 at 08:04 o'clock

Member: Pjordorf
Pjordorf Apr 11, 2015 at 12:22:34 (UTC)
Goto Top
Hallo,

Zitat von @12ha34:
Gibt es eine alternative Konfiguration um den Zugriff zu realisieren?
Was sagen denn die Protokolle deiner PFSense aus? Wo blockt es bzw. wo geht's es nicht weiter? Routing für beide Richtungen korrekt gesetzt? Firewall und ACLs sind ebenfalls richtig gesetzt?

Gruß,
Peter
Member: 12ha34
12ha34 Apr 11, 2015 at 12:33:08 (UTC)
Goto Top
Hallo, der Fehler saß vor dem Gerät face-wink bei der Einrichtung des neuen Interface wir die Subnetzmaske auf 32 vor eingestellt. Das hatte ich gestern Nacht übersehen. Jetzt habe ich hier die 30 gewählt, damit sind genau die .1 und .2 im Subnetz möglich und damit gelingt der Zugang auf das Modem wie gewünscht.

Grüße


0567fbba8889c4c6cef5eb4228142cf3
Member: michi1983
michi1983 Apr 11, 2015 at 12:36:06 (UTC)
Goto Top
Kann sein das ich das falsch verstehe aber warum ein routing einrichten? Die pfsense kennt ja alle Netze. Unter Firewall Rules solltest du lediglich re1 den Zugriff von re2 erlauben, dann sollte das klappen, aqui wird mich sicher korrigieren falls ich falsch liege ;)
Member: 12ha34
12ha34 Apr 11, 2015 at 12:43:06 (UTC)
Goto Top
Die Route brauche ich weil das Modem (privater Adressbereich) in einem anderen Subnetz liegt und an der WAN Schnittstelle nur die öffentliche IP des Inet Providers bekannt ist und darüber der Zugriff auf das Modem nicht funktioniert. Daher das zusätzliche Interface und die private IP aus dem Bereich des Modems.