691
German - Deutsch / Re: Doppeltes NAT vermeiden
« on: October 13, 2020, 11:28:27 am »Hallo zusammen,
interessantes Thema....
Meine Frage ist, wo das Problem ist, hier doppeltes NAT zu machen? Ich habe seit fast 2 Jahren die gleiche Konfig wie Meschmesch und bisher keine jeglichen Probleme feststellen können. Auch nicht in der Performance.
Der einzige Unterschied ist, dass die Mac-Adresse von der Sense auf der Fritzbox reserviert ist, damit sie immer die gleiche IP bekommt. Der Vorteil dieser Konfig ist, dass man ein "Hintertürchen" hat, falls die Sense (aus welchen Gründen auch immer) kein Internet mehr aufbaut.
So kannst man schnell via Fritzbox ins WAN, hast doppelte FW- Funktionalität und erleichtert das Troubleshooting.
Ich habe mit doppeltem NAT schon ziemlich viele nervige Probleme gehabt. Wenn man die MTU richtig justiert funktioniert es zwar aber ich sehe den Sinn dahinter nicht die Pakete 2x umverpacken zu müssen. Bei falschen MTU Werten bekommst Du u.a. Probleme bei zu großen DNS Antworten. UDP mag das gar nicht.
Abgesehen davon ist es so einfacher direkte Verbindungen von Clients aus dem Fritzbox Netz an Clients aus dem OPNsense Netz herzustellen. Braucht man kein Port Forward mehr (Port 443 doppelt belegen wird auch schwierig)