Ok, das erklärt dann die Summe. Du hast natürlich die Fritzbox extrem vergünstigt bekommen. Hast du wenigstens eine echte IPv4 Adresse am Anschluss anliegen oder so eine beknackte CGNAT Adresse?Aber ich kann dir da mal noch eine Anekdote mit den lieben Vereinigten Stadtwerken mitgeben Der Kunde den ich vor 2-3 Wochen umgestellt habe, hat vor 4,5 Jahren auch die Fritzbox über die VS bezogen zum Anschluss. Diese hatte nun einen Hardwaredefekt und wurde über AVM ausgetauscht (5 Jahre Garantie).Und wenn du nun denkst, die getauschte Firtzbox kann man einfach so anschließen... vergiss es Ich im Vorfeld bei den VS angerufen, Situation geschildert, weil wir ja die Fritzbox von denen nur wegen einem defekt tauschen. Tjaaa die neue FB von AVM wird nicht freigeschaltet und wir mussten kostenpflichtig die 30€ VoIP Option buchen...Kundenservice geht definitiv anders....
ar7cfg { mode = dsldmode_router; active_provider = "Stadtwerke"; active_name = ""; igddenabled = yes; wan_bridge_with_dhcpc = yes; wan_bridge_gateway = 0.0.0.0; dhcpc_use_static_dns = no; dhcp_dslforumorg = no; ethmode = ethmode_bridge; tcom_targetarch = no; vdsl_resalearch = no; aontv_arch = no; bng_arch = yes; hsi_use_wan_vlan = yes; hsi_vlancfg { vlanencap = vlanencap_none; tagtype = vlantagtype_customer; vlanid = 0; vlanprio = 0; tos = 0; } mtu_cutback_mode = mtumode_auto; mtu_cutback = 1500; StatisticStartOfMonth = 1; enable_mac_override = yes; macdsl_override = 00:00:00:00:00:00; ipv6mode = ipv6_off; ipv4mode = ipv4_normal; serialcfg { mode = serialmode_off; mbim = mbimmode_off; number = "*99#"; provider = "internet.t-mobile"; username = "ppp"; passwd = "ppp"; connect_chatscript = "ABORT BUSY ABORT 'NO CARRIER'", "ABORT VOICE ABORT 'NO DAILTONE'", "ABORT 'NO ANSWER' ABORT DELAYED", "ABORT ERROR", "TIMEOUT 20", "'' 'AT+cgdcont=1,\\"IP\\",\\"${provider}\\"'", "OK 'ATDT${number}'", "CONNECT", "WAIT 2"; stay_always_online = no; inactivity_timeout = 1m; backup { enabled = no; quickstart = serialquickstart_off; downtime = 3m; reverttime = 30m; } }
0: name internet (attached, active internet)0: sync_group: sync_ata0: iface wan RBE/18/dsl stay online 1 vlan 700 prio 0 (prop: default internet)0: IPv6: off0: IPv4: native0: IPv4: connected since 2022-11-06 14:46:36 (setup time 1 secs) (connect cnt 5)0: IPv4: disconnect prevention disabled0: IPv4: ip xxx mask 255.255.252.0 gw xxx dhcp mtu 15000: IPv4: masqaddr xxx0: IPv4: dns xxx0: route xxx protocol iface0: route xxx via XXX protocol dns0: RX bytes:7320306 pkt error:0 discard:0 filtered:101 dropped:1340: RX pkts:43431 unicast:2330 multicast:80 broadcast:410210: TX bytes:1341467 pkt error:0 discard:0 filtered:0 dropped:210: TX pkts:5192 unicast:5189 multicast:0 broadcast:31: name voip+tr069 (attached)1: sync_group: sync_ata1: iface wan RBE/18/dsl stay online 1 vlan 850 prio 01: IPv6: off1: IPv4: native1: IPv4: connected since 2022-11-06 14:46:35 (setup time 0 secs) (connect cnt 5)1: IPv4: disconnect prevention disabled1: IPv4: ip xxx mask 255.255.240.0 gw xxx dhcp mtu 15001: IPv4: masqaddr xxx1: IPv4: dns xxx1: IPv4: ntp xxx1: route xxx protocol iface1: route xxx via xxx protocol dns1: mc from wan XXX Received: Sun Nov 6 14:48:18 20221: RX bytes:17242 pkt error:0 discard:0 filtered:0 dropped:231: RX pkts:269 unicast:4 multicast:27 broadcast:2381: TX bytes:1444 pkt error:0 discard:0 filtered:0 dropped:01: TX pkts:6 unicast:3 multicast:0 broadcast:3
--- IPROUTE Module ---voip+tr069: enabledvoip+tr069: dproutes for all packetsvoip+tr069: sipdns,sip,rtp,tr069dns,tr069,dsliface1voip+tr069: permit ip any any connection existsvoip+tr069: xxx proto 4voip+tr069: xxx via xxx proto 5internet: enabledinternet: dproutes for all packetsinternet: sipdns,sip,rtp,ntpdns,ntp,tr069dns,tr069,igmp,dns,sip_toi,rtp_toi,sip_internet,rtp_internet,vpn,dsliface0internet: permit ip any any connection existsinternet: xxx proto 4internet: xxx via xxx proto 5internet: default route (weight 50 nr 0)
serialcfg { mode = serialmode_off; mbim = mbimmode_off; number = "*99#"; provider = "internet.t-mobile"; username = "ppp"; passwd = "ppp"; connect_chatscript = "ABORT BUSY ABORT 'NO CARRIER'", "ABORT VOICE ABORT 'NO DAILTONE'", "ABORT 'NO ANSWER' ABORT DELAYED", "ABORT ERROR", "TIMEOUT 20", "'' 'AT+cgdcont=1,\\"IP\\",\\"${provider}\\"'", "OK 'ATDT${number}'", "CONNECT", "WAIT 2"; stay_always_online = no; inactivity_timeout = 1m; backup { enabled = no; quickstart = serialquickstart_off; downtime = 3m; reverttime = 30m; } }
Willst du echt bei diesem Sauhaufen bleiben? Oder keine Alternative?
Bin mir eigentlich sehr sicher das es der Teil ist:
config:Code: [Select]ar7cfg { ... ethmode = ethmode_bridge; ... bng_arch = yes; hsi_use_wan_vlan = yes; hsi_vlancfg { vlanencap = vlanencap_none; tagtype = vlantagtype_customer; vlanid = 0; vlanprio = 0; tos = 0; } ... }
ar7cfg { ... ethmode = ethmode_bridge; ... bng_arch = yes; hsi_use_wan_vlan = yes; hsi_vlancfg { vlanencap = vlanencap_none; tagtype = vlantagtype_customer; vlanid = 0; vlanprio = 0; tos = 0; } ... }
Logs:Code: [Select]...0: iface wan RBE/18/dsl 50:e6:36:2f:b4:80 stay online 1 vlan 700 prio 0 (prop: default internet)0: IPv6: off0: IPv4: native0: IPv4: connected since 2022-11-06 14:46:36 (setup time 1 secs) (connect cnt 5)0: IPv4: disconnect prevention disabled0: IPv4: ip 91.106.18.10 mask 255.255.252.0 gw 91.106.188.1 dhcp mtu 15000: IPv4: masqaddr 91.106.188.100: IPv4: dns 91.106.128.1620: route 91.106.18.0/22 protocol iface0: route 91.106.128.162/32 via 91.106.18.1 protocol dns...
...0: iface wan RBE/18/dsl 50:e6:36:2f:b4:80 stay online 1 vlan 700 prio 0 (prop: default internet)0: IPv6: off0: IPv4: native0: IPv4: connected since 2022-11-06 14:46:36 (setup time 1 secs) (connect cnt 5)0: IPv4: disconnect prevention disabled0: IPv4: ip 91.106.18.10 mask 255.255.252.0 gw 91.106.188.1 dhcp mtu 15000: IPv4: masqaddr 91.106.188.100: IPv4: dns 91.106.128.1620: route 91.106.18.0/22 protocol iface0: route 91.106.128.162/32 via 91.106.18.1 protocol dns...
Code: [Select]1: name voip+tr069 (attached)1: sync_group: sync_ata1: iface wan RBE/18/dsl 50:e6:36:2f:b4:81 stay online 1 vlan 850 prio 01: IPv6: off1: IPv4: native1: IPv4: connected since 2022-11-06 14:46:35 (setup time 0 secs) (connect cnt 5)1: IPv4: disconnect prevention disabled1: IPv4: ip 172.21.187.178 mask 255.255.240.0 gw 172.21.176.1 dhcp mtu 15001: IPv4: masqaddr 172.21.187.1781: IPv4: dns 172.16.0.41: IPv4: ntp 172.16.0.51: route 172.21.176.0/20 protocol iface1: route 172.16.0.4/32 via 172.21.176.1 protocol dns1: mc from wan 172.21.176.1, Received: Sun Nov 6 14:48:18 2022...
1: name voip+tr069 (attached)1: sync_group: sync_ata1: iface wan RBE/18/dsl 50:e6:36:2f:b4:81 stay online 1 vlan 850 prio 01: IPv6: off1: IPv4: native1: IPv4: connected since 2022-11-06 14:46:35 (setup time 0 secs) (connect cnt 5)1: IPv4: disconnect prevention disabled1: IPv4: ip 172.21.187.178 mask 255.255.240.0 gw 172.21.176.1 dhcp mtu 15001: IPv4: masqaddr 172.21.187.1781: IPv4: dns 172.16.0.41: IPv4: ntp 172.16.0.51: route 172.21.176.0/20 protocol iface1: route 172.16.0.4/32 via 172.21.176.1 protocol dns1: mc from wan 172.21.176.1, Received: Sun Nov 6 14:48:18 2022...
Quote from: Holyoke on November 12, 2022, 03:00:55 pmBin mir eigentlich sehr sicher das es der Teil ist:Nö, das ist um mit einem LTE/5G USB Modem via T-Mobile ins Internet zu kommen.Quote from: Holyoke on November 12, 2022, 02:47:47 pmconfig:Code: [Select]ar7cfg { ... ethmode = ethmode_bridge; ... bng_arch = yes; hsi_use_wan_vlan = yes; hsi_vlancfg { vlanencap = vlanencap_none; tagtype = vlantagtype_customer; vlanid = 0; vlanprio = 0; tos = 0; } ... }Das ist der Interessante Teil. Da steht hsi_use_wan_vlan = yes;. D.h. es wird ein VLAN benutzt um ins Internet zu kommen. Wenn du also nur einfach die OPNsense einsteckst und das WAN nicht auf das korrekte VLAN einstellst, klappt es nicht.Quote from: Holyoke on November 12, 2022, 02:47:47 pmLogs:Code: [Select]...0: iface wan RBE/18/dsl 50:e6:36:2f:b4:80 stay online 1 vlan 700 prio 0 (prop: default internet)0: IPv6: off0: IPv4: native0: IPv4: connected since 2022-11-06 14:46:36 (setup time 1 secs) (connect cnt 5)0: IPv4: disconnect prevention disabled0: IPv4: ip 91.106.18.10 mask 255.255.252.0 gw 91.106.188.1 dhcp mtu 15000: IPv4: masqaddr 91.106.188.100: IPv4: dns 91.106.128.1620: route 91.106.18.0/22 protocol iface0: route 91.106.128.162/32 via 91.106.18.1 protocol dns...Und hier steht praktischerweise das es VLAN 700 für das Internet ist.Quote from: Holyoke on November 12, 2022, 02:47:47 pmCode: [Select]1: name voip+tr069 (attached)1: sync_group: sync_ata1: iface wan RBE/18/dsl 50:e6:36:2f:b4:81 stay online 1 vlan 850 prio 01: IPv6: off1: IPv4: native1: IPv4: connected since 2022-11-06 14:46:35 (setup time 0 secs) (connect cnt 5)1: IPv4: disconnect prevention disabled1: IPv4: ip 172.21.187.178 mask 255.255.240.0 gw 172.21.176.1 dhcp mtu 15001: IPv4: masqaddr 172.21.187.1781: IPv4: dns 172.16.0.41: IPv4: ntp 172.16.0.51: route 172.21.176.0/20 protocol iface1: route 172.16.0.4/32 via 172.21.176.1 protocol dns1: mc from wan 172.21.176.1, Received: Sun Nov 6 14:48:18 2022...Und VLAN 850 für VoIP.Also must du jetzt die OPNsense so konfigurieren, dass das WAN auf VLAN 700 ist. Ich habe es noch nicht so gemacht, aber du musst wahrscheinlich WAN unassignen, als ein OPTx wieder assignen, keine IPv4 und IPv6 Adresse. Dann unter Interfaces -> Other Types -> VLAN ein VLAN mit ID 700 anlegen und das als WAN assignen. Was da an Regeln angelegt werden muss und Routen und so, weis ich nicht. Eventuell must du auch auf die Konsole und da als root das WAN neu assignen damit alles korrekt läuft. Ob du jetzt die MAC spoofen must oder nicht, muss man ausprobieren.Gruß KH