Hallo OPNsense-Gemeinschaft,
ich habe kürzlich meine erste OPNsense-Firewall in Betrieb genommen und möchte Multi-WAN nach Dokumentation einrichten. Dazu habe ich eine Frage, ob sich mein Wunschszenario überhaupt realisieren lässt.
Die folgende ASCII-Art vermittelt hoffentlich einen Eindruck über mein generelles Setup:
Die Unitymedia Connect Box an WAN2 ist im Bridge Mode konfiguriert und Vodafone NRW liefert mir an diesem DualStack-Anschluss IPv4 und IPv6 via DHCP(v6). Bei WAN handelt es sich um einen Glasfaseranschluss von Sewikom, an welchem via PPPoE eine IPv4-Adresse bereitgestellt wird. In der OPNsense-WebUI sehe ich unter System -> Gateways -> Configuration insgesamt drei Gateways (siehe angehängter Screenshot From 2024-12-23 15-11-17.png).You cannot view this attachment.
Meine Zielvorstellung
Falls möglich, möchte ich den WAN2-Zugang als primäres Gateway nutzen und mittels Prefix-Delegation IPv6-Adressen an meine Klienten im LAN verteilen. Ziel ist, dass die Teilnehmer im LAN sowohl auf IPv4- als auch IPv6-Adressen im Internet zugreifen können. Sollte der WAN2-Anschluss gestört sein, soll ein Failover auf WAN erfolgen. Da es sich hierbei um einen IPv4-only-Zugang handelt, ist mir bewusst, dass ich ich hier auf IPv6 verzichten muss.
Offene Fragen
Bei der Suche in der Dokumentation, hier im Forum und im Internet habe ich bisher leider nichts gefunden, was meine Zielvorstellung beschreibt oder mir eine Idee vermittelt, ob das so überhaupt funktionieren kann. Daher wende ich mich an euch.
Falls noch angaben fehlen, um meine Frage zu beantworten, lasst mich bitte wissen, welche Angaben ihr noch benötigt.
Viele Grüße
Jörg
ich habe kürzlich meine erste OPNsense-Firewall in Betrieb genommen und möchte Multi-WAN nach Dokumentation einrichten. Dazu habe ich eine Frage, ob sich mein Wunschszenario überhaupt realisieren lässt.
Die folgende ASCII-Art vermittelt hoffentlich einen Eindruck über mein generelles Setup:
Code Select
WAN / Internet
:
: PPPoE-Provider (Sewikom)
:
.-----+-------------.
| Media converter | (Nokia ONT XS-010X-Q)
'-----+-------------'
|
WAN | IPv4 only via PPPoE
|
.-----+------. WAN2 .------------------------------------.
| OPNsense +-----------------+ Unitymedia Connect Box/Bridge Mode |----- WAN / Internet (Vodafone)
'-----+------' DualStack '------------------------------------'
|
LAN | 10.0.0.1/24
|
.-----+------.
| LAN-Switch |
'-----+------'
|
...-----+------... (Clients/Servers)
Die Unitymedia Connect Box an WAN2 ist im Bridge Mode konfiguriert und Vodafone NRW liefert mir an diesem DualStack-Anschluss IPv4 und IPv6 via DHCP(v6). Bei WAN handelt es sich um einen Glasfaseranschluss von Sewikom, an welchem via PPPoE eine IPv4-Adresse bereitgestellt wird. In der OPNsense-WebUI sehe ich unter System -> Gateways -> Configuration insgesamt drei Gateways (siehe angehängter Screenshot From 2024-12-23 15-11-17.png).You cannot view this attachment.
Meine Zielvorstellung
Falls möglich, möchte ich den WAN2-Zugang als primäres Gateway nutzen und mittels Prefix-Delegation IPv6-Adressen an meine Klienten im LAN verteilen. Ziel ist, dass die Teilnehmer im LAN sowohl auf IPv4- als auch IPv6-Adressen im Internet zugreifen können. Sollte der WAN2-Anschluss gestört sein, soll ein Failover auf WAN erfolgen. Da es sich hierbei um einen IPv4-only-Zugang handelt, ist mir bewusst, dass ich ich hier auf IPv6 verzichten muss.
Offene Fragen
Bei der Suche in der Dokumentation, hier im Forum und im Internet habe ich bisher leider nichts gefunden, was meine Zielvorstellung beschreibt oder mir eine Idee vermittelt, ob das so überhaupt funktionieren kann. Daher wende ich mich an euch.
- Hat jemand soetwas schonmal umgestezt?
- Besteht die Chance, mein Ziel zu erreichen? Falls ja, wie ist dies zu konfigurieren?
- Gilt es als gesichert, dass das so nicht geht?
Falls noch angaben fehlen, um meine Frage zu beantworten, lasst mich bitte wissen, welche Angaben ihr noch benötigt.
Viele Grüße
Jörg