1
German - Deutsch / Re: OPNsense hinter A1 Router (Österreich)
« on: February 21, 2019, 04:15:35 pm »
So, hab jetzt getestet, funktioniert alles!
Mein Setup sieht so aus:
+----------------+
| A1 Modem in SU |
+----------------+
|
|
+----------------+
| OPNsense +
+----------------+
|
|
+----------------+
| LAN +
+----------------+
Mein lokales Netz 10.0.0.0/24 konnte ich 1:1 beibehalten.
Ich musste zuerst mein Modem in den SU Modus stellen. Man kommt dann immer noch auf das 10.0.0.138 Interface drauf, dafür muss man sich aber direkt ans Modem dranhängen und am Laptop eine statische IP einstellen. Im Normalfall braucht man das aber nicht, weil der A1 Router dann rein als Modem fungiert.
Im OPNsense hab ich dann auf dem LAN Interface 10.0.0.138 konfiguriert und einen entsprechenden DHCP Range eingestellt.
Am WAN Interface habe ich PPPoE eingestellt und meine A1 ID und Passwort eingetragen, Enable Dial on Demand, alles andere auf Default gelassen.
Schon hat sich OPNsense eingewählt, und alles funktionierte auf Anhieb.
Das 10.0.0.138 auf dem Modem ist dann nicht mehr erreichbar, weil das OPNsense WAN Interface dann direkt die Public IP bekommt, da gibt es also dann kein Zwischen-Netz mehr.
Ein Tracert schaut dann beispielsweise so aus:
tracert 8.8.8.8
Tracing route to google-public-dns-a.google.com [8.8.8.8]
over a maximum of 30 hops:
1 <1 ms 1 ms <1 ms OPNsense.localdomain [10.0.0.138]
2 6 ms 6 ms 6 ms 88-117-111-254.adsl.highway.telekom.at [88.117.111.254]
3 9 ms 8 ms 9 ms 195.3.65.201
4 * 9 ms 8 ms lg35-9073.as8447.a1.net [195.3.64.129]
5 10 ms 9 ms 8 ms lg2-9071.as8447.a1.net [195.3.64.10]
6 16 ms 15 ms 15 ms 72.14.205.220
7 15 ms 15 ms 15 ms 74.125.242.241
8 16 ms 16 ms 16 ms 108.170.233.181
9 15 ms 15 ms 15 ms google-public-dns-a.google.com [8.8.8.8]
Trace complete.
Es funktioniert also alles wie erwartet, zumindest jetzt auf den ersten Blick. Langzeiterfahrung noch ausstehend.
Mein Setup sieht so aus:
+----------------+
| A1 Modem in SU |
+----------------+
|
|
+----------------+
| OPNsense +
+----------------+
|
|
+----------------+
| LAN +
+----------------+
Mein lokales Netz 10.0.0.0/24 konnte ich 1:1 beibehalten.
Ich musste zuerst mein Modem in den SU Modus stellen. Man kommt dann immer noch auf das 10.0.0.138 Interface drauf, dafür muss man sich aber direkt ans Modem dranhängen und am Laptop eine statische IP einstellen. Im Normalfall braucht man das aber nicht, weil der A1 Router dann rein als Modem fungiert.
Im OPNsense hab ich dann auf dem LAN Interface 10.0.0.138 konfiguriert und einen entsprechenden DHCP Range eingestellt.
Am WAN Interface habe ich PPPoE eingestellt und meine A1 ID und Passwort eingetragen, Enable Dial on Demand, alles andere auf Default gelassen.
Schon hat sich OPNsense eingewählt, und alles funktionierte auf Anhieb.
Das 10.0.0.138 auf dem Modem ist dann nicht mehr erreichbar, weil das OPNsense WAN Interface dann direkt die Public IP bekommt, da gibt es also dann kein Zwischen-Netz mehr.
Ein Tracert schaut dann beispielsweise so aus:
tracert 8.8.8.8
Tracing route to google-public-dns-a.google.com [8.8.8.8]
over a maximum of 30 hops:
1 <1 ms 1 ms <1 ms OPNsense.localdomain [10.0.0.138]
2 6 ms 6 ms 6 ms 88-117-111-254.adsl.highway.telekom.at [88.117.111.254]
3 9 ms 8 ms 9 ms 195.3.65.201
4 * 9 ms 8 ms lg35-9073.as8447.a1.net [195.3.64.129]
5 10 ms 9 ms 8 ms lg2-9071.as8447.a1.net [195.3.64.10]
6 16 ms 15 ms 15 ms 72.14.205.220
7 15 ms 15 ms 15 ms 74.125.242.241
8 16 ms 16 ms 16 ms 108.170.233.181
9 15 ms 15 ms 15 ms google-public-dns-a.google.com [8.8.8.8]
Trace complete.
Es funktioniert also alles wie erwartet, zumindest jetzt auf den ersten Blick. Langzeiterfahrung noch ausstehend.