Ja, normal ist das so. Sowohl die typischen externen ONTs als notwendigerweise die SFP-ONTs bieten nur einen Anschluss. Ich kenne das aber auch bei anderen Modem-Typen meist nicht anders (z.B. Vigor DSL-Modems). Was für ein DSL-Modem hat denn mehrere Ports?
Problem gerade erkannt, ich suche mal.... Wenn jemand einen heißen Tipp hat.... würde ich mir ggf. viel suchen ersparen
Upstream Gateway definiert und online?
Pass Regeln auf OPT1 definiert und online?
Nutzt du unbound oder dnsmasq oder gleich das Telekom DNS?
DNS richtig konfiguriert auf DHCP?
Damit sollte man schon mal weiter kommen.
Ist denn auf OPT1 schon eine Firewallregel, die irgendwelchen Traffic zulässt?
Ich verstehe deine Gateways nicht.
Auf IPv6 scheint es ein Gateway auf WAN zu geben, für IPv4 routest du aber alles nach OPT1. So funktioniert IPv4 Internet bei dir vermutlich nicht. Ebenso die anderen Gateways sind seltsam. Hast du einen anderen DHCP Server in jedem Netz, der ein Gateway announced? Oder ist dein Netzwerk nicht sauber getrennt? Das ist alles sehr wirr.
Und was macht PPPoE auf WAN (defunct)?
Grundsätzlich sollte man Gateways nur auf Anschlüssen haben die ins Internet gehen, also WAN. Je nach Anschlusstyp per DHCP(v4/v6) empfangen, statisch gesetzt oder per PPPoE empfangen.
Aber wie sage ich dem port OPT1 dass er bitte über WAN ins Internet gehen soll?
Damit verbaust Du Dir aber die Möglichkeit, auf das Web-UI des ONT zuzugreifen - weil alles, was von der OpnSense kommt, dann mit VLAN 7 getagged wird.
Indem die Clients, die an OPT1 angeschlossen sind, die IP-Adresse der OPNsense an OPT1 als Default-Gateway haben. Das sagt ihnen normalerweise der DHCP-Server auf der OPNsense.
Die OPNsense braucht im Standardfall nur einen Gateway: den Default-Gateway an WAN. Damit routet sie alles, was nicht lokal ist, dort hin.
Für IPv4 wird "Firewall aus" in der Regel nicht funktionieren, da du dann natürlich auch kein NAT hast. Das ist auch eine Firewall-Funktion.
dann habe ich doch ein Gateway für OPT1 und eins für WAN, oder?
Soll das hier eigentlich eine große Belustigung werden?Von selbst kommt der ganze Kram an Regeln und Gateways nicht in eine OPNSense. Viel Glück weiterhin.