Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
« previous
next »
Print
Pages: [
1
]
2
3
Author
Topic: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten? (Read 6668 times)
Heikiel
Newbie
Posts: 14
Karma: 0
Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
on:
August 25, 2022, 10:59:23 am »
Hallo, OPNsense Community!
Eine Anfängerfrage habe ich und bitte um Nachsicht, wenn ich etwas Offensichtliches übersehe oder Fachtermini falsch benutze: Ich habe OPNsense auf einem Mini-PC/Firewall mit 4 LAN/Ethernet-Ports installiert. Am WAN-Port des Mini-PC ist ein DSL-Modem (Zyxel VMG1312-B Serie im Bridge Modus, 3 freie Ethernet-Ports) angesteckt. Ich kann nun das GUI über meinen WIN10 PC erreichen. Andere Webseiten kann ich nicht aufrufen, da noch keine Zugangsdaten (Telekom DSL, kein Glasfaser) hinterlegt sind. Der weitere Plan sieht vor, meine Fritzbox 7490 weiter zu nutzen. Über die Fritzbox laufen DECT-Telefonie (VoIP), DECT-Heizkörperthermostate, integrierter Anrufbeantworter und Faxfunktion (mittels Fritzfax-App). Diese Funktionen möchte ich gerne weiter nutzen. (Die Fritzbox müsste aber nicht unbedingt hinter der Firewall sein.) Über D-LAN sollen noch ein Drucker vom durch die Firewall geschützten PC erreichbar sein. Daneben gibt es noch einen weiteren Windows-PC im Netzwerk, der den Drucker erreichen können, aber nicht unbedingt hinter der Firewall sein muss. Ich habe eine Zeichnung angehängt. Meine Frage ist, wie werden die weiteren Netzwerkkomponenten eingebunden? Wo trage ich dann die DSL-Zugangsdaten ein, um ins Internet zu gelangen? Schon einmal vielen Dank für's Lesen, Hein aus Kiel
Logged
Maurice
Hero Member
Posts: 1213
Karma: 158
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #1 on:
August 25, 2022, 03:12:22 pm »
Zugangsdaten in das Gerät, das die PPPoE-Verbindung aufbauen soll. Also wahrscheinlich OPNsense. Es gibt aber auch DSL-Modems, die im Bridge-Mode die PPPoE-Verbindung selbst aufbauen können. Kommt darauf an.
Falls die beiden PCs und der Drucker im selben LAN sein sollen: Die Fritzbox als Switch verwenden. Einen Port mit OPNsense verbinden und an die übrigen drei die PCs und den Drucker anschließen. Wichtig nur, in der Fritzbox alle Routing- / NAT- / Firewall-Funktion zu deaktivieren.
Grüße
Maurice
Logged
OPNsense virtual machine images
OPNsense aarch64 firmware repository
Commercial support & engineering available. PM for details (en / de).
Heikiel
Newbie
Posts: 14
Karma: 0
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #2 on:
August 25, 2022, 04:12:18 pm »
Okay, dann versuche ich das mal herauszufinden, ob mein Zyxel Modem das kann. Falls nicht, wo wäre das in der OPNsense-Konfiguration einzutragen?
Beste Grüße
Hein
Logged
Maurice
Hero Member
Posts: 1213
Karma: 158
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #3 on:
August 25, 2022, 04:23:03 pm »
https://docs.opnsense.org/manual/interfaces.html?highlight=pppoe
https://docs.opnsense.org/manual/how-tos/ipv6_dsl.html
Logged
OPNsense virtual machine images
OPNsense aarch64 firmware repository
Commercial support & engineering available. PM for details (en / de).
opn-stb
Newbie
Posts: 7
Karma: 2
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #4 on:
August 25, 2022, 05:50:20 pm »
Hallo,
ich habe das gleiche Modem in Benutzung.
Die Zugangsdaten sollten in die OPNsense, da das Zyxel-Modem nur als reines Modem (ohne PPPoE) oder als Router (mit PPPoE und mit NAT) funktioniert.
Mach noch ein Firmware-Update auf dem Zyxel und wenn du es einfach haben willst, dann lade die Konfig-datei "Netzumstellung". Dabei wird am LAN-Port4 des Zyxel-Modems der VLAN7-Tag automatich gesetzt und das muss nicht die OPNsene machen. Damit hast du die freie Wahl, ob du WAN-seitig VLAN machen wilsst oder nicht.
Telekom hilft Zyxel-VMG1312-B30A:
https://www.telekom.de/hilfe/geraete-zubehoer/router/zyxel/vmg1312-b30a?samChecked=true
VG
Logged
Heikiel
Newbie
Posts: 14
Karma: 0
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #5 on:
August 25, 2022, 10:10:40 pm »
Danke für den Link und die Empfehlungen. Mit VLAN kenne ich mich noch weniger aus. Hoffe erst einmal, es ohne hinzubekommen. VG
Logged
Heikiel
Newbie
Posts: 14
Karma: 0
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #6 on:
September 15, 2022, 09:28:26 am »
Hallo zusammen!
Die Links und Hinweise haben mir sehr geholfen. Vielen Dank dafür! Ich habe die Zugangsdaten in OPNsense hinterlegt und kann jetzt an dem direkt angeschlossenen Haupt-PC ins Internet. Der Mini-PC den ich als Firewall einsetze hat 4 Ethernet-Ports, die mit LAN1 bis LAN4 gekennzeichnet sind. LAN3 ist jetzt mein WAN, dort steckt das Zyxel-Modem dran. LAN4 ist die Buchse für meinen Haupt-PC. LAN1 und LAN2 habe ich unter Schnittstellen konfiguriert: statisches IPv4, kein IPv6. Leider kann ich das an LAN1 angeschlossene Gerät über die definierte IP-Adresse nicht aufrufen. Ich vermute jetzt, dass die IP-Adresse, die ich definiert habe, für die Schnittstelle gilt, nicht aber für das Netzwerkgerät. Wenn das richtig ist, wie finde ich dann die per DHCP diesem Gerät automatisch zugewiesene IP-Adresse heraus? Wenn ich total auf dem Holzweg bin, klärt mich bitte auf. Ich hänge hier schon ein paar Stunden fest..
VG
Hein
Logged
Bob.Dig
Sr. Member
Posts: 257
Karma: 13
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #7 on:
September 15, 2022, 10:34:29 am »
Läuft denn überhaupt ein DHCP Server auf diesem Interface? Das sieht Du im Web-UI, Du kannst aber auch probeweise deinen PC an den Port anschließen. Und die Regeln auf dem Interface nicht vergessen.
Logged
Heikiel
Newbie
Posts: 14
Karma: 0
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #8 on:
September 15, 2022, 11:02:32 am »
Ich bin überfragt. Wo sehe ich das mit dem DHCP-Server?
Ich bin ganz neu in diesem Business und tappe herum wie ein Maulwurf bei Hochwasser...
Logged
Bob.Dig
Sr. Member
Posts: 257
Karma: 13
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #9 on:
September 15, 2022, 11:11:09 am »
Das findest Du! Wenn nicht, dann bist Du mit einer Hardwarefirewall eh nicht gut beraten. Die sind tatsächlich in erster Linie für echte Businesses.
«
Last Edit: September 15, 2022, 11:14:00 am by Bob.Dig
»
Logged
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #10 on:
September 15, 2022, 02:20:12 pm »
> Wenn nicht, dann bist Du mit einer Hardwarefirewall eh nicht gut beraten. Die sind tatsächlich in erster Linie für echte Businesses.
Das ist bezogen auf die Fragestellung ja nicht unbedingt hilfreich! Das hat auch nichts mit "HW Firewall" zu tun.
> Ich bin überfragt. Wo sehe ich das mit dem DHCP-Server
Der versteckt sich unter "Services" / "DHCPv4" / <Interface> und kann für jedes Interface einzeln aktiviert oder deaktiviert werden. Für das Standard-LAN Interface ist der DHCP von Haus aus an. Definiert man zusätzliche Interfaces (opt1, ...) muss das alles für diese Interfaces erstmal noch eingestellt werden. Ob DHCP benötigt wird, ob DNS darauf erreichbar ist, welcher IP-Bereich verwendet wird, etc. etc.
> Ich vermute jetzt, dass die IP-Adresse, die ich definiert habe, für die Schnittstelle gilt, nicht aber für das Netzwerkgerät.
Natürlich, denn die Firewall hat mit deinen Geräten im ersten Schritt erstmal gar nichts zu tun, außer dass sie für die konfigurierten Netze (bspw. LAN) das Gateway ist und Dienste wie DHCP, DNS und Co. bereitstellt. Darum braucht sie natürlich eine Adresse in dem Netz dass sie bedient über das andere Geräte sie erreichen können. Klassisch ist das meistens die .1 oder .254 in normalen /24er Netzen aber je nach lokalen Gegebenheiten kann das auch abweichen.
Du definierst also auf dem Interface nicht die Adresse irgendeines Rechners sondern der Firewall und das Netz dass diese dort verwaltet. Es darf also auch nicht das gleiche Subnetz mehrfach verwendet werden nur mit anderen Adressen. Beispiel: LAN auf 192.168.1.1/24 und OPT1 auf 192.168.1.15/24 konfigurieren bringt nichts und wird nicht funktionieren, denn das ist logisch das gleiche Netz (192.168.1.0-255) und es dürfen nicht zwei unterschiedliche Interfaces das gleiche Netz bedienen, da ansonsten das Gerät nicht weiß, wohin es die Pakete jetzt schicken soll.
Wenn du hier mehrere Geräte einfach im gleichen Netz zusammenschalten willst, nimm lieber einen normalen Switch und schließe den dann an das LAN (ich vermute LAN4 wo dein PC sitzt) an, dann erhältst du wahrscheinlich eher das was dir gerade vorschwebt.
> Wenn das richtig ist, wie finde ich dann die per DHCP diesem Gerät automatisch zugewiesene IP-Adresse heraus?
Wenn auf der Schnittstelle DHCP läuft, dann siehst du vergebene Adressen unter Services / DHCP / Leases.
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
Heikiel
Newbie
Posts: 14
Karma: 0
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #11 on:
September 15, 2022, 02:27:15 pm »
Danke @JeGr, für die ausführliche, verständliche - und nachsichtige - Antwort. Das hilft mir sehr weiter und mein Verständnis für die Zusammenhänge nimmt allmählich zu.
Danke auch an @Bob.Dig, das war wahrscheinlich motivierend gemeint. Ein "echtes Business" betreibe ich schon, aber keines, das die Kosten für eine HW-Firewall inkl. Servicedienstleistungen tragen würde. ;-)
Ich tüftle dann gleich mal weiter!
LG
Logged
Heikiel
Newbie
Posts: 14
Karma: 0
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #12 on:
September 20, 2022, 08:44:53 pm »
Update zu meinem Problem:
Der DHCP-Server läuft auf dem Standard-LAN Interface. Ich hatte an den anderen Schnittstellen falsche IP-Adressen und Adressbereiche definiert und versucht, die Firewall wie einen Netzwerk-Switch zu verwenden.
Das Gerät, das ich im Ursprungspost nicht aufrufen konnte, habe ich jetzt wieder an die Fritzbox geklemmt (wie vor der Installation der OPNsense). Leider kann ich es im Fritzbox-Heimnetz-Mesh immer noch nicht sehen. Kann es sein, dass das daran liegt, dass in diesem Netzwerkgerät eine feste IP-Adresse eingetragen ist, die von dem Adressbereich der Fritzbox abweicht?
Soll ich mir nun einen Netzwerk-Switch besorgen oder kann die Fritzbox dazu dienen?
Schönen Abend allen,
Hein
«
Last Edit: September 21, 2022, 09:48:44 am by Heikiel
»
Logged
micneu
Hero Member
Posts: 1912
Karma: 59
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #13 on:
September 21, 2022, 04:50:10 pm »
also, ich habe mir nicht mehr alles durchgelesen, aber ich würde ganz einfach:
modem <--> sense <--> lan (z.b. switch) wenn du telefinie benötigst würde ich eine fritz im clientmodus nehmen und da voip einrichten. ganz simpel
ähnlich ist mein setup, nur das ich kein modem brache da ich glas habe
alles was aus dem lan erreichbar sein soll kommt an den switch der sense (am besten einen managed Layer 2)
wenn du noch auf ideen kommst mit gästelan oder was auch immer
«
Last Edit: September 21, 2022, 04:55:14 pm by micneu
»
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
Heikiel
Newbie
Posts: 14
Karma: 0
Re: Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?
«
Reply #14 on:
September 21, 2022, 06:06:59 pm »
Okay, Switch ist der Weg. Danke für den Plan, ich habe das gleiche Fritzbox-Modell. Mal sehen, wie weit ich damit komme.
VG
Logged
Print
Pages: [
1
]
2
3
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Netzwerkstruktur mit Firewall und wohin mit den Zugangsdaten?