Meinst du Variante 2 oder direkt das Kabel vom FRITZ!Box an meinem Computer anschließen?Ich benötige öfters den Zugang zu meiner Fritzbox. Am besten über das Tablet. Da meine Telefone und Smarthome-Geräte darüber läuft, will ich es ab und zu steuern und kontrollieren.
LAN1 vom Fritz auf einem freien Port über OPNsense fände ich natürlich eleganter. Da nur der LAN2 an der FritzBox den Bridge Mode aktiv ist. Die restlichen LANs sind normal.
Ah OK, danke für den Tipp.Ich schaue mal, ob ich es über den Bridge Mode hinbekomme.---Wegen Szenario2:Brauche ich wirklich ein Outbound NAT? Weil auf der FritzBox hätte ich die Adresse 192.168.178.1 und auf der OPNsense hätte ich auf den separaten Port die IP 192.168.178.2 vergeben. Oder mache ich ein Denkfehler Dachte ich mach mir ein zweites MGMT_Modem Interface und greife dort so zu, wie auf meinen gemanagten Switch auf dem MGMT_Interface. Danke
@lfirewall1243:Ja, die FritzBox ist im Port 2 als Bridge Mode geschaltet. Die OPNsense bekommt eine separate öffentliche IP.Die FritzBox ist keine Smarthome Zentrale. Aber einige Komponenten laufen noch über die Fritz.Box. Die Komponenten werden in Zukunft ausgewechselt. Aber nicht alles kann ich auswechseln, wie z.B. den Fritz DECT Repeater.Das neue Apple HomeKit Smarthome Zentrale läuft auf einen separaten VLAN mit der OPNsense.@micneuIch brauche es nicht dauerhaft, aber schon mal öfters. Ich brauche es eher für die Telefonie. Die Telefone laufen alle über die FritzBox (DECT, ISDN und iOS). Ich nutze mein iPhone auch für die Telefonie über die FritzBox. Ab und zu verwalte ich dort mein Telefonbuch und Sperrliste. Ich wollte ungern ständig in den Keller rennen, mein Notebook anzuschließen um dort die Verwaltung zu machen. Deshalb war ja die Frage, ob ich mit Szenario 2 am besten aufgehoben bin und den Zugang für gewisse Geräte beschränke.Was spricht dagegen? Danke und Gruß,Thomas
"Hört die überhaupt mit der WebUI auf dem Bridged Port? Schließ doch mal ein Rechner direkt an und gib ihm die Adresse 192.168.178.2 und schau ob du auf die FB kommst"
@lfirewall1243Quote"Hört die überhaupt mit der WebUI auf dem Bridged Port? Schließ doch mal ein Rechner direkt an und gib ihm die Adresse 192.168.178.2 und schau ob du auf die FB kommst"Ich konnte es heute mal testen, wegen Bridge Mode. Wenn ich den Bridge Mode (Fritzbox LAN2) mit meinem Notebook direkt verbinde, erreiche ich die WebGui nicht.Die Lösung ist ein separates LAN (OPNsense -> MODEM_ACCESS_PORT und FritzBox -> LAN1) und eine Regel mit Outbound NAT zur Fritzbox erstellen. Mit der Route über die Fritzbox lief es leider nicht WebGui erreiche ich, allerdings kann ich DVB-C und Telefon (iPhone / iPad) über AVM nicht nutzen, da sie natürlich mit der Adresse 192.168.178.2 auf der Fritzbox ankommen. Suche noch nach einer Lösung.