Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - SideSky

#1
Quote from: pmhausen on July 18, 2022, 06:42:38 PM
All necessary rules including NAT are in place by default. Disable the dial on demand mode - that's not necessary for DSL, unless you are billed by the hour, which you certainly are not.

And disable IPv6 for debugging purposes. We can re-enable that later.

Okay, thanks for the tips. Adjusted the settings.
#2
Quote from: pmhausen on July 18, 2022, 04:56:12 PM
So to repeat

- your devices have LAN access and get an IP address, default gateway and DNS server
- both of which are your OPNsense firewall (192.168.1.1)
- your OPNsense firewall does have an active PPPoE connection
- you can ping devices on the Internet from your OPNsense (like 8.8.8.8)
- you can ping devices on the Internet by name from your OPNsense (like www.opnsense.org)

All of this true?

Then what does NOT work? Can you ping 192.168.1.1 from any device on your LAN? Can you ping 8.8.8.8 from any device on your LAN? Can you ping www.opnsense.org from any device on your LAN?


1. My devices have lan access and get up addresses. The default gatey and DNS address is the one of my OPNsense router (192.168.1.1) (uploaded screenshot of ipconfig /all with the other opnsense settings.
2. I don't know if my OPNsense firewall has a PPOoE connection. I set my my WAN configuration type to PPPoE and added my username and password. The firewall options of Opnsense I left as default.
3. I can ping IP addresses and domains from OPNsense

Yes, I can ping 192.168.1.1 from my devices and the other way around.
I can't ping www.opnsense.org from my devices. Host couldn't be found.

Here can you found the complete configuration of my WAN
https://imgur.com/a/4Q0g3W7

I think the problem is that I have not set a Firewall or NAT rule as of now. I left all as default.
#3
Quote from: bartjsmit on July 16, 2022, 10:37:59 PM
Quote from: SideSky on July 16, 2022, 04:17:53 PM
I disabled all other features, so that it functions only as a modem

Does your OPNsense WAN interface show a public IP (non-RFC1918) address?

If it doesn't then your Vigor is acting as a router, not a modem

In the terminal of my OPNsense WAN is set to PPPoE but there is no IP address behind it.
#4
Quote from: pmhausen on July 16, 2022, 05:55:44 PM
Did you change the DHCP configuration to match your new LAN address?

I enabled DHCP for my LAN and it works like it should. All my clients get an IP address (range: 192.168.1.11 - 192.168.1.245)
#5
Tut mir leid. Ich hätte den anderen Thread editieren sollen, als einen neuen aufzumachen.
Wollte nur mein Problem genauer schildern und Screenshots hinzufügen.

Hatte es nochmal neu versucht und wie du meintest die OPNsense LAN Adresse auf 192.168.1.1 gelassen.
Alle Geräte sind am LAN hinter meiner OPNsense Maschine.

DNS habe ich beim Standard belassen und nur unter Services->DHCPv4->LAN den DHCP aktiviert, welcher auch funktioniert.
Und habe den PPoE-Zugang auf WAN gesetzt.
#6
But my OPNsense has access to the internet through my Vigor modem (Vigor 167).
I was able to update my OPNsense through it.

I disabled all other features, so that it functions only as a modem
#7
Hey, I have a problem with my OPNsense setup.
I can access the internet from the OPNsense router but not from the devices on the network.
Devices and router are pinging each other.

I think the problem is with the gateway address or firewall (default settings).

I followed this german guide when setting it up:
https://forum.opnsense.org/index.php?topic=21839.0

Screenshots: Vigor Modem & OPNsense Settings + PC ipconfig
https://imgur.com/a/lNm9vFA

Hardware:
Internet provider: 1&1
Internet (DSL) -> Vigor Modem -> OPNsense Router -> Devices
Everything on the latest version.

Settings:

Vigor Modem:
- Switched to modem mode.
- Physical Interface:
   - DSL WAN: Default 5.12.24.0
- WAN:
   - Customer VLAN: Disabled
- LAN:
   - IP address: 192.168.1.1 changed to 192.168.0.1

OPNsense:
- Interfaces->Other Types->VLAN
   - New VLAN created
      - Parent Interface: Interface leading to the modem (igc0)
      - VLAN Tag 7
      - Description: VLAN
- Interfaces->Assignments
   - WAN = created VLAN interface
- Interface->WAN
   - IPv4 Configuration Type: PPPoE
   - IPv6 Configuration Type: DHCPv6
   - PPPoE Configuration
      - Username = Internet access ID
      - Password = Access password
      - Dial on Demand: Check
      - Idle Timeout = 00
   - DHCPv6
      - Request onyl an IPv6 prefix: check
      - Prefix delegation Size: 56
      - Send IPv6 prefix hint: check
      - Use IPv4 connectivity: check
- Services->DHCPv4->LAN
   - Enable DHCP server on the LAN interface: check

All other settings should still be unchanged.


It would be really great if someone could help me and maybe fly over the settings once.
#8
Hey, ich habe ein Problem mit meinem OPNsense Setup.
Ich kann vom OPNsense Router aus ins Internet aber nicht von den Geräten im Netzwerk.
Geräte und Router lassen sich gegenseitig anpingen.

Ich denke das Problem liegt an der Gateway Adresse oder der Firewall (eigentlich unveränder).

Beim Einrichten habe ich mich an diese Anleitung gehalten:
https://forum.opnsense.org/index.php?topic=21839.0

Screenshots: Vigor Modem & OPNsense Einstellungen + PC ipconfig
https://imgur.com/a/lNm9vFA

Hardware:
Internetanbiete: 1&1
Internet  (DSL) -> Vigor Modem -> OPNsense Router -> Geräte
Alles auf der neusten Version.

Einstellungen:

Vigor Modem:
- auf Modem Modus geschaltet.
- Physical Interface:
   - DSL WAN:Default 5.12.24.0
- WAN:
   - Customer VLAN: Deaktiviert
- LAN:
   - IP Adresse: 192.168.1.1 zu 192.168.0.1 gewächselt

OPNsense:
- Interfaces->Other Types->VLAN
   - Neues VLAN angelegt
      - Parent Interface: Interface, welches zum Modem führt (igc0)
      - VLAN Tag 7
      - Description: VLAN
- Interfaces->Assignments
   - WAN = erstelltes VLAN Interface
- Interface->WAN
   - IPv4 Configuration Type: PPPoE
   - IPv6 Configuration Type: DHCPv6
   - PPPoE Configuration
      - Username = Internetzugangserkennung
      - Password = Zugangspassword
      - Dial on Demand: Check
      - Idle Timeout = 00
   - DHCPv6
      - Request onyl an IPv6 prefix: check
      - Prefix delegation Size: 56
      - Send IPv6 prefix hint: check
      - Use IPv4 connectivity: check
- Services->DHCPv4->LAN
   - Enable DHCP server on the LAN interface: check

Alle anderen Einstellungen sollten noch unverändert sein.


Es wäre wirklich toll, wenn mir jemand helfen könnte und vielleicht einmal über die Einstellungen fliegt.





#9
Den Vigor habe ich in den Modem Modus geschaltet und dazu den Custom VLAN ausgeschaltet, damit das OPNsense erledigen kann.

Die standard LAN Adresse des Vigor-Modems ist schon 192.168.1.1, da kann ich schlecht die gleiche als LAN Adresse für OPNsense verwenden oder lieg ich da falsch? Sollte ich dann lieber die Adresse des Vigor Modems ändern?

Ja ich habe mein Switch an dem alle Geräte liegen an meinem OPNsense angeschlossen.
#10
Hallo, ich wollte mir meinen eigenen Router mittels OPNsense bauen.
Ich habe ein Vigor167 Modem und ein kleiner computer auf dem OPNsense läuft. Beides ist auf der neusten Version.
Außerdem bin ich bei 1&1.

Ich habe die LAN Adresse des Modems als WAN Adresse in OPNsense eingerichtet (192.168.0.1).
Als LAN Adresse von OPNsense habe ich dann 192.168.0.2 genommen.

Mittels dieser Anleitung habe ich es geschafft, eine Internetverbindung von OPNsense aus aufzubauen.
https://forum.opnsense.org/index.php?topic=21839.0

Ich kann dadurch Adressen aus dem Internet, sowie das Modem selber anpingen.

Geräte im Netzwerk haben auch automatisch neue Adressen von Router zugewiesen bekommen und sind auch selber anpingbar. Von denen kann man auch meinen Router anpingen.

Was leider nicht geht, ist es von den Geräten im Netzwerk aus ins Internet zu kommen.
Ich vermute das liegt daran, dass ich den LAN Interface in OPNsense noch nicht einrichtet habe (weiß nicht ob das nötig ist und woe genau) oder an der Firewall.

Es wäre super wenn mir jemand helfen könnte.
Auf Nachfrage, kann ich auch gern Screenshots Posten, weiß nur nicht, welche Reiter wichtig sind