OPNsense Forum

International Forums => German - Deutsch => Topic started by: W0nderW0lf on January 31, 2026, 10:16:07 PM

Title: OPNsense hinter einer DS-lite Kabel Fritzbox
Post by: W0nderW0lf on January 31, 2026, 10:16:07 PM
Hallo an alle,

mich plagt jetzt seit ein paar Jahren die ds-lite Krankheit. Nach jedem Stromausfall oder Neustart wegen update aktiviert meine Fritzbox standardmäßig IPv6 und schottet meine Dienste wieder von der außenwelt ab..
Dies ist besonders vorteilhaft wenn ich außer Landes bin.
Ich habe vor längerer Zeit mal gelesen, dass es theoretisch möglich ist trotz ds-lite seine Dienste erreichbar zu halten.

Da ich mit Kabel hier die beste Anbindung habe, kann ich meine Fritzbox nicht loswerden. Jedenfalls erweist es sich als nützlich ein "lockeres" Backup WLAN Netz zu haben, falls die Frau sich mit meiner übertriebenen Sicherheit abplagt.. Einen Pi-hole habe ich trotzdem installiert. :D

Bei meiner online recherche zu dem Thema bin ich leider auf keine ähnlichen Fälle gestoßen, bzw. jemanden der vielleicht schon einen Guide aufgesetzt hat. (Ich lasse mich gerne eines besseren belehren falls es doch einen Guide gibt und ich den übersehen habe) Darum wollte ich hier mal Fragen wie so die Erfahrungen hier sind und ob sich diese Umstellung bei mir umsetzen lässt. Ich finde es auch etwas schwierig zu verstehen wenn man vorher noch keine Berührungspunkte damit hatte.
Was ich mich aktuell Frage:
- Brauche ich ein GIF (ds-lite) interface auf der opnsense wenn das sowieso die Fritzbox mit dem ISP handled?
- Muss ich alles von IPv4 auf IPv6/IPv4+v6 umstellen?
- Muss meine FW die AFTR irgendwie abfragen?
- Brauche ich dhcp6c für ATFR (scheint das jetzt experimentell supportet zu sein? -> Aufruf im Forum (https://forum.opnsense.org/index.php?topic=50401.msg257174#msg257174))
- Muss ich Port Freigaben auf der Fritzbox für die OPNsense bei v6 extra pflegen oder einfach umstellen?
etc.

Bei mir sieht das aktuell so aus:

                                    WAN / Internet
                                          :
                                          : Cable
                                          :
                                    .-----+-----.
  Mesh and WLAN stuff       --------+  Gateway  |  (Fritte)
                                    '-----+-----'
                                          |
                 WAN (DHCP mit static IP )| 192.168.178.X
                                          |
        .-----+------. private LAN  .-----+------.   private DMZ   .------------.
        |    LAN     +--------------+  OPNsense  +-----------------+ DMZ-Server |
        '-----+------' 192.168.1.1  '-----+------'   192.168.100.1 '------------'                             

#Domain bei Strato mit Cloudflare verbunden und manage dort mein DNS.
#Ich nutze dort keinen proxy sondern leite direkt weiter.

                             

Hättet Ihr da ein paar Ratschläge wie man da am besten vor geht?
Title: Re: OPNsense hinter einer DS-lite Kabel Fritzbox
Post by: Patrick M. Hausen on January 31, 2026, 10:38:47 PM
Wenn du ein bisschen Budget für so Kram hast - 5-10€ im Monat reichen - dann schieß dir doch irgendwo einen Cloud-Server. Bei Hetzner, Vultr, Digitalocean, ...

OPNsense baut ausgehend Tunnel zum VPC auf, WireGuard ist für Site to Site sehr handlich. Und dann baust du auf dem VPC eingehend Port-Forwarding für deine Dienste.

Voila - feste öffentliche IP-Adresse. Ob nur IPv4 oder beides bleibt dir überlassen. Ebenso die Wahl des Betriebssystems für den VPC (Linux, FreeBSD, ...)

HTH,
Patrick