Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

PfSense hinter Modem Neufbox einrichten

Frage Netzwerke TK-Netze & Geräte

Mitglied: istike2

istike2 (Level 2) - Jetzt verbinden

11.05.2013, aktualisiert 00:52 Uhr, 2592 Aufrufe, 7 Kommentare

Hi,

ich versuche eine pfSense Installation einzurichten

Die Reihenfolge meiner Geräte:

Neufbox 6 von SFR --> pfSense auf Alix Board --> GBit Switch --> Fritzbox 7270 (Als WLAN Access Point und Host für voIP Clients)

Laut pfSense WebGUI hat LAN die IP 10.1.2.250 und WAN 10.1.2.111... (DHCP kommt von dem Modem)

Mein Problem:

obwohl beiden Interfaces aktiv sind, gibt es kein Internetzugang. Wenn ich die Fritzbox direkt an dem Modem anschließe ist alles OK. Innerhalb des Lans ist pfSense zu erreichen.

bei DNS Server sind die folgenden Einträge zu sehen:

127.0.0.1
10.1.2.250 (dies ist die IP des LAN Interfaces)
208.67.222.222
208.67.220.220

Die beiden letzteres habe ich manuell eingetragen, da ich OpenDNS benutzen möchte. Ich habe dem Interface außerdem erlaubt, dass die DNS Server der WAN via DHCP übernommen werden können. Interessanterweise wurde die IP des LAN interfaces eingetragen.

pfSense NAT und FW sind im Grundzustand. ich habe noch keine Änderungen vorgenommen.

Ich habe also den Eindruck, dass es mit DNS Routing nicht so richtig klappt.

Wenn ich statt des Switch mein Notebook anschließen funktioniert es wieder...
Also Modem --> pfSense --> Notebook = Internet ist erreichbar.
Wenn ich noch die Fritzbox dazwischenschalte, funktioniert dHCP nicht. und der WLAN-NIC bekommt kein IP.


Hat jemand eine Idee woran es liegen kann?

Danke sehr.

I.

Mitglied: dog
11.05.2013 um 01:06 Uhr
LAN die IP 10.1.2....
WAN 10.1.2....

Dass dabei kein Router mehr weiß wo eigentlich Links und Rechts ist, dürfte eigentlich klar sein.
Bitte warten ..
Mitglied: istike2
11.05.2013, aktualisiert um 01:38 Uhr
Es ist mir auch klar, die Frage ist bloß warum...

Der Modem verteilt ja die IPs via DHCP und da pfSense dahinter geschaltet ist bekommt das WAN Interface gleich eine IP mit. So weit logisch.
Die Frage ist in diesem Fall wie ich dem Modem beibringe, dass er in diesem Fall nur ein Modem ist: er soll WAN DHCP einfach weiterleiten.

Gr. I.
Bitte warten ..
Mitglied: istike2
11.05.2013, aktualisiert um 16:18 Uhr
Wenn ich die modeminterne DHCP abschalte funktioniert nichts mehr. Nicht mal die PCs mit fixen IP haben Internetzugang.

Hat jemand eine Idee wie so ein Modem Internet so weitergibt, dass es funktioniert?

Danke für die Hilfe.

EDIT: Laut dieses Eintrags können bestimmte Neufbox Firmware nicht in "bridge"-Modus benutzt werden: http://korben.info/neufbox-dites-adieu-au-mode-bridge.html

Hat pfSense eine Chance in welchem Modus auch immer (PPP, PPPoe, DHCP usw) benutzt werden zu können oder soll ich den Modem austauschen?

EDIT 2: eine Möglichkeit wäre vielleicht der Alix Board eine feste IP zu verpassen und sie als DMZ einzurichten.

Gr. I.
Bitte warten ..
Mitglied: orcape
11.05.2013, aktualisiert um 19:44 Uhr
Hi istike2,

das Modem arbeitet in Deinem Fall als Router und verteilt per DHCP die IP`s.
Wenn es nicht machbar ist es nur als dummes Modem zu betreiben, dem Alix zumindest eine andere LAN-IP verpassen, sonst wird das nichts.
Laut pfSense WebGUI hat LAN die IP 10.1.2.250 und WAN 10.1.2.111...
Also pfSense-LAN mal auf z.B. 192.168.88.1 setzen und gut.

Gruß orcape
Bitte warten ..
Mitglied: the-buccaneer
12.05.2013, aktualisiert um 23:04 Uhr
Hallo istike2, wie schauts aus?
Da ich grad selber immer wieder mit pfsense kämpfe (mal gerne, mal ungewollt) bin ich auf die Lösung neugierig...

Mein Vorschlag: Die Neufbox macht die Einwahl und bekommt ne feste IP. (10.1.1.1) DHCP aus. Am LAN Port hängt PfSense. Feste IP WAN ("static")(10.1.1.2) kein DHCP. Das LAN der PfSense auf 192.168.1.1 (fest) Gateway 10.1.1.1. Daran die FritzBox feste IP 192.168.1.2. Die macht DHCP im Range 192.168.1.11 bis 192.168.1.254. An die Fritz Box den Switch für die Ethernet Clients und eben AP für WLAN etc.
Das alles aus dem Gedächtnis ohne Gewähr, ich muss bei sowas auch immer rumprobieren, bis es klappt.

Sinnvoller ist es m.E. die PfSense macht die Einwahl über ein Modem (ich nehme ein altes Arcor Modem vom Sperrmüll ) kostet in der Bucht ca. 5 € auch z.B. FritzBoxDSL oder wie das einfachste damals hieß, und dann kommen an den LAN Port (hat das Alix 2 oder 3?) eben Switch, WLAN AP usw.)

So long
Der Buc

Bitte poste deine Lösung, das hilft Nachfolgern ungemein, denn die Beiträge hier werden sehr gut gefunden...

Nachtrag: Manchmal macht es bei PfSense Sinn, die Schnittstellen über die Konsole neu einzurichten, wenn irgendwas klemmt...
Bitte warten ..
Mitglied: istike2
04.06.2013 um 00:57 Uhr
Ich habe Neufbox auf 10.1.3.1 gesetzt.
pfSense auf 10.1.2.250
Fritzbox (WLAN) auf 10.1.2.2

Als DNS Server habe ich manuell die beiden OpenDNS-Server eingerichtet (Natürlich beide als "WAN")

So funktioniert es eigentlich ganz toll.

Danke für den Hinweis, dass die beiden Seiten in unterschiedlichen Netzen sein müssen. Typisches Beispiel für "Den Wald von lauten ...).

Gr. I.
Bitte warten ..
Mitglied: the-buccaneer
10.06.2013 um 23:00 Uhr
Danke für das Update!
Bitte warten ..
Ähnliche Inhalte
Netzwerkmanagement
PfSense URL Blocker einrichten
gelöst Frage von twicefaceNetzwerkmanagement2 Kommentare

Guten Morgen, nachdem ich letzte Woche recht erfolgreich pfSense installiert habe läuft das System sehr gut. Jedoch habe ich ...

Router & Routing
Hilfe beim Einrichten von PFsense
Frage von CaligulaRouter & Routing2 Kommentare

Hallo Community, nun ist es endlich so weit. Ich habe die Hardware für ein Captive Portal vorliegen und möchte ...

LAN, WAN, Wireless
Pfsense - PPTP Modem Problem (kein Internet)
gelöst Frage von noizedeLAN, WAN, Wireless36 Kommentare

Liebes Forum! Nachdem ich nun umgezogen, habe ich nun das ganze Setup in real Betrieb. Alles läuft perfekt ) ...

Voice over IP
PfSense VoIP-Ports manuell einrichten
gelöst Frage von istike2Voice over IP15 Kommentare

Hallo, ich habe hier verschiedenen VoIP-Endgeräte angeschlossen an einer Fritzbox, die Verbindung funktioniert zu dem 3CX-Server, Telefonieren nach außen ...

Neue Wissensbeiträge
Perl

Perl hat heute Geburtstag: 30 Jahre Perl: Lange Gesichter zum Geburtstag

Information von Penny.Cilin vor 5 StundenPerl2 Kommentare

Hallo, auch wenn es wenige wissen und noch weniger Leute es nutzen. Perl hat heute Geburtstag. 30 Jahre Perl ...

Sicherheit

Blackberry stirbt - Keine Updates für Priv mehr

Tipp von certifiedit.net vor 6 StundenSicherheit

Blackberry wird zu einer 08/15 Firma und geht wohl mehr und mehr den Weg, den HTC schon ging. Von ...

Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 2 TagenWindows 1010 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 2 TagenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell22 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

Netzwerkgrundlagen
Belibiges Teilnetz einer Subnetzmaske rausfinden?
gelöst Frage von CenuzeNetzwerkgrundlagen17 Kommentare

Wundervollen Gutentag, mittlerweile kann ich Subnetting so einigermaßen, aber ein Problem habe ich noch. Netzwerkadresse und Boradcast errechnen ist ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless12 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Windows Server
Logging von "gesendeten Nachrichten" auf Terminalservern
gelöst Frage von Z3R0C0MM4N0THiN6Windows Server10 Kommentare

Hallo zusammen, kann mir jemand auf kurzem Wege sagen ob 1) die per Task-Manager (oder damals tsadmin) an Benutzer ...