1
German - Deutsch / Re: OPNsense hinter Fritzbox kein Internet obwohl Ping und Routing Okay ist
« on: July 18, 2024, 10:13:38 pm »
Hallo mal wieder, vielen Dank für Eure Hilfe.
Kurze Zusammenfassung:
Ich konnte einiges Umsetzen und anderes habe ich noch nicht verstanden (Masken und IP Eingrenzung oder so)
Mittlerweile läuft die Kommunikatio über die OPNsense zur Fritzbox als Gateway d.h. IoT ist in einem Netz und VLAN, IPCs ebenso und LAN deckt den Rest ab noch im VLAN 1 ab. Telekom MagentaOne läuft auch dank Google. Im Moment dürfen auch noch alle überall hin, da ich in jeden Interface (ausser WAN) eine All-Regel habe und die Fritte ist noch meine Firewall. Muss auch erstmal so bleiben wegen Telefonie und dem DECT-Universum(Thermostate, Steckdosen und Tastern).
(Ich brauche immer länger zum Umsetzen, da ich nicht sooo viel Zeit habe und vieles zwischendurch oder im Frei versuche um zu setzen...)
DA fängt aktuell mein Problem an (kurz vor dem Urlaub)...
Ich weiß nicht ob ich dafür jetzt was neues aufmachen soll oder doch "meinen" Problem-Thread nutzen sollte...
Also, Wireguard... Ich nutze auf der Fritte Wireguard und das klappte immer wie ich es braucht und wollte.
Jetzt natürlich nicht mehr, da ich von der Fritte nicht auf das Netzwerk hinter der OPNsense komme.
Ich möchte/müsste aber wegen der Kameras (IPCs) auf das Netzwerk aus der Ferne auf die Kameras zugreifen können.
WIE stelle ich das jetzt am geschicktesten an? Wenn ich google dann kommt immer was von Site2Site VPN mit Fritzboxen o.ä. was es ja nicht ist, oder? Ich würde aktuell einfach gerne das VPN von der Fritte über die VPN zu dem Kamera-Netzwerk durchleiten ohne das ein erhöhtes Sicherheitsrisiko entsteht. Oder ein VPN von der OPNsense durch die CPN der Fritte zugänglich machen.
Ich steh da echt auf dem Schlauch... Mir sind da auch Schlagwörter für ne Suchmaschine recht, die mich zum gewünschten Ergebnis bringen...
Vielen Dank schon mal fürs Lesen und Hilfe
Kurze Zusammenfassung:
Ich konnte einiges Umsetzen und anderes habe ich noch nicht verstanden (Masken und IP Eingrenzung oder so)
Mittlerweile läuft die Kommunikatio über die OPNsense zur Fritzbox als Gateway d.h. IoT ist in einem Netz und VLAN, IPCs ebenso und LAN deckt den Rest ab noch im VLAN 1 ab. Telekom MagentaOne läuft auch dank Google. Im Moment dürfen auch noch alle überall hin, da ich in jeden Interface (ausser WAN) eine All-Regel habe und die Fritte ist noch meine Firewall. Muss auch erstmal so bleiben wegen Telefonie und dem DECT-Universum(Thermostate, Steckdosen und Tastern).
(Ich brauche immer länger zum Umsetzen, da ich nicht sooo viel Zeit habe und vieles zwischendurch oder im Frei versuche um zu setzen...)
DA fängt aktuell mein Problem an (kurz vor dem Urlaub)...
Ich weiß nicht ob ich dafür jetzt was neues aufmachen soll oder doch "meinen" Problem-Thread nutzen sollte...
Also, Wireguard... Ich nutze auf der Fritte Wireguard und das klappte immer wie ich es braucht und wollte.
Jetzt natürlich nicht mehr, da ich von der Fritte nicht auf das Netzwerk hinter der OPNsense komme.
Ich möchte/müsste aber wegen der Kameras (IPCs) auf das Netzwerk aus der Ferne auf die Kameras zugreifen können.
WIE stelle ich das jetzt am geschicktesten an? Wenn ich google dann kommt immer was von Site2Site VPN mit Fritzboxen o.ä. was es ja nicht ist, oder? Ich würde aktuell einfach gerne das VPN von der Fritte über die VPN zu dem Kamera-Netzwerk durchleiten ohne das ein erhöhtes Sicherheitsrisiko entsteht. Oder ein VPN von der OPNsense durch die CPN der Fritte zugänglich machen.
Ich steh da echt auf dem Schlauch... Mir sind da auch Schlagwörter für ne Suchmaschine recht, die mich zum gewünschten Ergebnis bringen...
Vielen Dank schon mal fürs Lesen und Hilfe