[solved] Fritzbox als Bridge oder Router?

Started by vikozo, May 04, 2019, 09:53:47 AM

Previous topic - Next topic
May 04, 2019, 09:53:47 AM Last Edit: May 16, 2019, 07:38:42 AM by vikozo
Guten Tag
habt ihr eure Fritzbox als Bridge oder Router konfiguriert vor der opnSense?
Hat jemand hinter der opnSense ein DMZ mit eigenem DNS/Mail/WebServer?
gruss
Vinc
apu2c4 / wle200nx / 240 Disk --> Firewall | FW-03
---
OPNsense 22.1.6-amd64
FreeBSD 13.0-STABLE
OpenSSL 1.1.1n 15 Mar 2022

Es gibt unzählige Varianten.
Ich hatte bisher die Fritzbox vor der sense und das NAT auf der Sense abgeschaltet. Ich hab 4 Interfaces auf der Sense, davon eine DMZ und eine für IoT devices die ich im Prinzip ähnlich wie Gäste Netzwerk betrachte, jedoch per IoT gerät das cloud access braucht separat ausgehende Regeln definiere. Damit versuche ich das das potenzielle Sicherheitsproblem der IoTs etwas einzudämmen.
Ich möchte aber eigentlich von der fritzbox als Modem weg kommen.
Im Moment habe ich daher ein Vigor130 als Modem im Einsatz. Problem hier ist das ich nun meine IPTV box (magenta) hinter die pfsense verlagern muss und das krieg ich nicht sauber zum laufen. Wenn du also MagentaTV hast, dann wirst du du fritzbox als router laufen lassen müssen.


Gesendet von iPhone mit Tapatalk
System1: Qotom Q310G4 (died recently)
System1: Supermicro A2SDi-4C-HLN4F,  64GB RAM, ZFS mirrored boot drive
System2: APU2C4

ich habe noch nie eine Fritzbox als Modem an der OPNsense eingesetzt.
Zuanfang hatte ich ein Draytek Vigor130, zwischen durch dann ein TIM-Modem und jetzt das Draytek Vigor165.
Ich habe kein MagentaTV somit kann ich nicht sagen wie gut das mit den Modems läuft.

Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser  |
Router/Firewall: pfSense+ 23.09  |
Hardware: Netgate 6100

Danke für die Infos
ich hab jetzt ein 7390er als Bridge konfiguriert
und eine 7490er als Router konfiguriert

in beiden Versionen kriege ich es nicht hin, das Anfragen an die WAN Schnittstelle in die DMZ und dort an den DNS Server weitergereicht werden.

gibt es ein Tutorial oder HOW-to?

gruss
vinc
apu2c4 / wle200nx / 240 Disk --> Firewall | FW-03
---
OPNsense 22.1.6-amd64
FreeBSD 13.0-STABLE
OpenSSL 1.1.1n 15 Mar 2022

Im Router Mode musst du inbound NAT regeln und Routen auf der fritzbox Konfigurieren.


Gesendet von iPhone mit Tapatalk
System1: Qotom Q310G4 (died recently)
System1: Supermicro A2SDi-4C-HLN4F,  64GB RAM, ZFS mirrored boot drive
System2: APU2C4

> in beiden Versionen kriege ich es nicht hin, das Anfragen an die WAN Schnittstelle in die DMZ und dort an den DNS Server weitergereicht werden.

Na ein bisschen mehr Information braucht man schon um helfen zu können.
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

Strenggenommen kann die Fritzbox kein Bridge. Die macht also immer NAT ob du willst oder nicht.

> Strenggenommen kann die Fritzbox kein Bridge. Die macht also immer NAT ob du willst oder nicht.

Kommt drauf an was du streng nehmen willst. Die Fritzbox kann routen - normaler Betriebsmodus - oder agiert als Modem. Das ist zwar nicht direkt ein Bridge Modus allerdings relativ nahe dran. Zudem gibt es noch die Bridge Option pro Interface bei der Kabelfritte bspw. - die bridged nur spezifische Ports, lässt andere aber im Routing.
"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.

May 15, 2019, 08:26:22 PM #8 Last Edit: May 15, 2019, 08:28:13 PM by vikozo
unterdesen hat sich das Problem erledigt
Meine Fritzbox blieb ein Router - in der opnSense war der Wurm drin, aber zu zweit und viel Zeit und fanden den "fehler".

Wie setze ich es auf Solved?
apu2c4 / wle200nx / 240 Disk --> Firewall | FW-03
---
OPNsense 22.1.6-amd64
FreeBSD 13.0-STABLE
OpenSSL 1.1.1n 15 Mar 2022

Quote from: vikozo on May 15, 2019, 08:26:22 PM
Wie setze ich es auf Solved?
Deinen ersten Post bearbeiten und Titel ändern
Intel(R) Xeon(R) Silver 4116 CPU @ 2.10GHz (24 cores)
256 GB RAM, 300GB RAID1, 3x4 10G Chelsio T540-CO-SR

Grüße.

Mal noch so kurz nebenbei bemerkt...

Die Fritte kann im Bridge-Modus arbeiten!
Dafür braucht es aber eine spezielle Firmware.
Unser lokaler Anbieter hier in TH hat die mal für die 7490 auf Anfrage ausgegeben.

Aber das lohnt ja nicht, da die Fritte als Bridge zu viel Strom zieht und ein reines Modem auf Dauer kostengünstiger ist.

MfG

AVM mag sowas wohl nicht  ::)


FRITZ!Box 7490 Service | Kann die FRITZ!Box als DSL-Modem eingesetzt werden?
https://avm.de/service/fritzbox/fritzbox-7490/wissensdatenbank/publication/show/3233_Kann-die-FRITZ-Box-als-DSL-Modem-eingesetzt-werden
apu2c4 / wle200nx / 240 Disk --> Firewall | FW-03
---
OPNsense 22.1.6-amd64
FreeBSD 13.0-STABLE
OpenSSL 1.1.1n 15 Mar 2022