Hilfe Gateway-Konfiguration PPPoE, DHCPv6, OpenVPN

Started by zone42, August 24, 2021, 10:04:11 PM

Previous topic - Next topic
Ich bräuchte etwas Hilfe bei der Konfiguration. Folgendes Szenario:

Primärer Uplink über die Telekom ergibt zwei Single Gateways.

  • WAN_PPPOE IPv4 Prio 254
  • WAN_DHCPV6 IPv6 Prio 254

Darauf sitzt eine OpenVPN-Verbindung. Das ergibt zwei weitere Single Gateways.

  • VPNV4 IPv4 Prio 255
  • VPNV6 IPv6 Prio 255

Alle vier Gateways kommen sauber hoch und haben 0.0% Loss.

Jetzt habe ich zwei lokale Interfaces. Beide mit "Configuration Type" "Static IPv4" bzw. "Static IPv6".

Eigentlich soll jetzt das eine davon die WAN_* als Upstream Gateways benutzen und das andere die VPN*.

Leider kann ich in den jeweiligen DropDown-Listen nur "Auto-detect" auswählen. :(

Was mache ich falsch?

bitte mal:
- einen grafischen netzwerkplan
- screenshot was du wo konfiguriert hast
kannst du mal etwas detailierter erklären was dein ziel sein soll. das habe ich nicht ganz verstanden (deshalb zum besseren verständnis einen grafischennetzwerkplan)
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Ich tue mich schwer, da was aufzuzeichnen, da das eigentlich trivial ist.

Aber ich versuche es nochmal verständlicher zu formulieren und lass dabei auch mal das IPv6 weg, weil das höchstwahrscheinlich keine Rolle spielt.

Erstmal zum Ziel: Es gibt einen Telekom-Uplink WAN_PPPOE (wie üblich DSL/PPPoE) und ein lokales Netz (LAN1), welches diesen nutzen soll.

Zusätzlich wird über diesen Uplink ein OpenVPN-Tunnel INVPN_VPNV4 inklusive Default Gateway (mit statischen, öffentlichen IPs) aufgebaut, der für ein zweites lokales Netz (LAN2), welches öffentliche IPs hat, genutzt werden soll (so eine Art DMZ).

Also für LAN1 soll das dynamische Telekom-Gateway als Default Gateway genutzt werden. Und für LAN2 der Remote Endpoint der OpenVPN-Verbindung.

Und so sieht meine Konfiguration aus:

Interfaces

  • WAN - PPPoE
  • INVPN - OpenVPN
  • LAN1 - Static IPv4
  • LAN2 - Static IPv4

Single Gateways

  • WAN_PPPOE - Interface: WAN, IP address: dynamic, Upstream Gateway: yes, Priority: 254
  • INVPN_VPNV4 - Interface: INVPN, IP address: dynamic, Upstream Gateway: yes, Priority: 255

Ich würde jetzt erwarten, dass ich bei LAN1 und LAN2 beim Parameter IPv4 Upstream Gateway explizit Gateways auswählen kann. Da steht aber nur Auto-detect zur Auswahl.

bitte mal screenshot von dem was du konfiguriert hast, und BITTE EINEN GRAFISCHEN NETZWERKPLAN.
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

September 17, 2021, 09:47:31 AM #4 Last Edit: September 24, 2021, 09:55:01 AM by zone42
OK, hier ist das gewünschte. (Part I)

(Inzwischen gab es eine kleine Änderung beim Naming: LAN=(ex)LAN1, PUBLIC=(ex)LAN2.)


Gelöscht, weil unnötig/verwirrend.

September 17, 2021, 09:48:29 AM #5 Last Edit: September 24, 2021, 09:55:20 AM by zone42
Part II

Gelöscht, weil unnötig/verwirrend.

September 17, 2021, 09:48:54 AM #6 Last Edit: September 24, 2021, 09:55:44 AM by zone42
Part III

Gelöscht, weil unnötig/verwirrend.

September 17, 2021, 09:49:32 AM #7 Last Edit: September 24, 2021, 09:56:06 AM by zone42
Part iV

Gelöscht, weil unnötig/verwirrend.

September 17, 2021, 09:50:02 AM #8 Last Edit: September 24, 2021, 09:56:35 AM by zone42
Part V

Gelöscht, weil unnötig/verwirrend.

Hab's selber gefunden und gelöst.  :)

War natürlich im Endeffekt ganz einfach. Man muss halt nur bei den Firewall Rules des entsprechenden Interfaces das Gateway korrekt setzen.  ;)

PS: Ich lösche dann mal meine Screenshots. Die verwirren sonst nur unnötig.