Ist mein Switch dafür mit der Firewall geeignet?Oder muss ich alles über die einzelnen Anschlüsse an der Firewall anschliessen?(emc0 WAN / emc1 Privat LAN / emc2 Extern Synology / emc3 Arbeits Computer
┌──────────────────────────┐ │ │ │ WAN / Internet (PPPoe) │ │ Willy.tel │ │ 1000/250Mbit/s Glasfaser │ │ │ └─────────────┬────────────┘─ ─ ─ ─ ─ ─ ─ ─WAN─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ┼ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ WAN ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ ─ │ │ ┌────────────────┐ ┌────────────────┐ ╔══════════╩════════════ pfSense+ 22.05 ══╗ Stand: ─ ─ ┐ │ │ │ Switch ├───────╣ ║ │ │ TrueNAS ├───┤ USW-Flex-XG │ ║ Intel NUC BNUC11TNHV50L00║ 23.09.2022 │ │ │ │ ├────┐ ║ LAN: 192.168.3.0/24║ │ └────────────────┘ └────────┬───────┘ │ ║ Gäste (W)LAN (VLAN33): 192.168.33.0/24║ ─ ─ ─ ─ ─ ─ ┘ │ │ ║ IoT WLAN (VLAN34): 192.168.34.0/24║ ┌────────┴───────┐ │ ║ DynDNS über deSEC mit eigener Domain║ │ UBNT │ │ ║ VPN's:║ │EdgeSwitch 8 XP │ │ ║ 2 x Fritzbox (7490 & 6591) IPSec║ │ │ │ ║ 1 x OpenVPN Road Warrior (172.16.3.0/24)║ └───┬────────────┘ │ ║ 1 x WireGuard Road Warrior║ ┌────────────────┐ │ │ ║ (172.16.33.0/24)║ │ Fritzbox 7490 │ │ │ ╚═════════════════════════════════════════╝ │ (Nur VoIP) ├───────┤ │ │ │ │ ┌─┴──────────────┐ ┌────────────────┐ ┌────────────────┐ └────────────────┘ │ │ Switch │ │ Switch │ │ 1 x UBNT │ ┌────────────────┐ │ │ USW-Flex-XG ├─────┤Netgear GS110TPP├───┤UniFi AP-Flex-HD│ │ UBNT │ │ │ │ │ │ │ │ │UniFi Cloud Key ├───────┤ └───────┬────────┘ └─────────┬──────┘ └────────────────┘ │ │ │ │ ┌────────────────┐ │ ┌────────────────┐ └────────────────┘ │ │ │ │ │ │ │ ┌────────────────┐ │ └──┤ Clients │ └──────────┤ Clients │ │ 2 x UBNT │ │ │ │ │ │ │UniFI AP AC Pro ├───────┘ └────────────────┘ └────────────────┘ │ │ └────────────────┘
WAN / Internet : : Kabel Vodafone-Provider : .-----+-----. | Fritz Box | |6591 Kabel | (Dynamische automatische IP vom Provider) '-----+-----' (Könnte auch eine Feste IP Nummer bekommen) | | | WAN | | | |-----------------------| igc0WAN | | |----------------------| Gigaset Haustelefon | | | |-----------------------| |-----------------------| | |---------------------------------------------------------------| Wlan in der Fritzbox | | |-----------------------| | .-----+------. | OPNsense | 192.168.178.212 (von Fritzbox feste IP) '-----+------' | | | LAN | | |192.168.1.1 | | | igc2Synology 192.168.10.1 |----------------------------------------------------------------------------------------------------------------------------igc1LAN | | |-------------------------------------| Synology DS120j | | | 192.168.10.5 | | | Extern erreichbar über subdomain.domain.de (DNNS aktuell mit meiner Fritzbox da früher da die Synology direkt daran hing) | | |---------------------------------------------------------------------------------------------------------------------------- | | | | | | | | | | | | igc3Firma 192.168.20.1 |------------------------------------------------------------------ | |-----------------------------------| Firmen Laptop im extra Arbeitszimmer | | 192.168.20.5 | | Benötigt Internet und geht über ein VPN ins Firmen Netzwerk | |------------------------------------------------------------------ .-----+------. | LAN-Switch | '-----+------' | ...-----+------... (Clients/Servers) ...-----+------... (Wlan Repeater AVM Fritz Repeater 3000 Kann es sein das dieser auch ohne die Wlan Funktion in der Fritzbox funktioniert?
du musst in der FritzBox die OpnSense als sogenannten "Exposed Host" frei schalten.Bei der FritzBox machst du das unter "Internet" - "Freigaben".Dann werden die Anfragen von aussen direkt durchgeschleift und die Sense kann tunwofür sie da ist- hier kannst du dann in der Regel auch die Portfreitgaben hinterlegen.
Leider muss ich die Fritzbox (automatisch und fest mit dabei) verwenden.Ich könnte aber auch eine zweite Fritzbox nach der opnsense noch anschließen.
Hier die Fritzbox Einstellungen wo Du meintest richtig?