Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Tronde

#1
Hallo OPNsense-Gemeinschaft,

ich habe kürzlich meine erste OPNsense-Firewall in Betrieb genommen und möchte Multi-WAN nach Dokumentation einrichten. Dazu habe ich eine Frage, ob sich mein Wunschszenario überhaupt realisieren lässt.

Die folgende ASCII-Art vermittelt hoffentlich einen Eindruck über mein generelles Setup:

      WAN / Internet
            :
            : PPPoE-Provider (Sewikom)
            :
      .-----+-------------.
      |  Media converter  |  (Nokia ONT XS-010X-Q)
      '-----+-------------'
            |
        WAN | IPv4 only via PPPoE
            |
      .-----+------.   WAN2          .------------------------------------.
      |  OPNsense  +-----------------+ Unitymedia Connect Box/Bridge Mode |----- WAN / Internet (Vodafone)
      '-----+------'   DualStack     '------------------------------------'
            |
        LAN | 10.0.0.1/24
            |
      .-----+------.
      | LAN-Switch |
      '-----+------'
            |
    ...-----+------... (Clients/Servers)

Die Unitymedia Connect Box an WAN2 ist im Bridge Mode konfiguriert und Vodafone NRW liefert mir an diesem DualStack-Anschluss IPv4 und IPv6 via DHCP(v6). Bei WAN handelt es sich um einen Glasfaseranschluss von Sewikom, an welchem via PPPoE eine IPv4-Adresse bereitgestellt wird. In der OPNsense-WebUI sehe ich unter System -> Gateways -> Configuration insgesamt drei Gateways (siehe angehängter Screenshot From 2024-12-23 15-11-17.png).You cannot view this attachment.

Meine Zielvorstellung

Falls möglich, möchte ich den WAN2-Zugang als primäres Gateway nutzen und mittels Prefix-Delegation IPv6-Adressen an meine Klienten im LAN verteilen. Ziel ist, dass die Teilnehmer im LAN sowohl auf IPv4- als auch IPv6-Adressen im Internet zugreifen können. Sollte der WAN2-Anschluss gestört sein, soll ein Failover auf WAN erfolgen. Da es sich hierbei um einen IPv4-only-Zugang handelt, ist mir bewusst, dass ich ich hier auf IPv6 verzichten muss.

Offene Fragen

Bei der Suche in der Dokumentation, hier im Forum und im Internet habe ich bisher leider nichts gefunden, was meine Zielvorstellung beschreibt oder mir eine Idee vermittelt, ob das so überhaupt funktionieren kann. Daher wende ich mich an euch.

  • Hat jemand soetwas schonmal umgestezt?
  • Besteht die Chance, mein Ziel zu erreichen? Falls ja, wie ist dies zu konfigurieren?
  • Gilt es als gesichert, dass das so nicht geht?

Falls noch angaben fehlen, um meine Frage zu beantworten, lasst mich bitte wissen, welche Angaben ihr noch benötigt.

Viele Grüße
Jörg