Ersteinrichtung OPNSense hinter Telekom ONT

Started by aemon, April 01, 2025, 11:23:31 AM

Previous topic - Next topic
April 01, 2025, 11:23:31 AM Last Edit: April 01, 2025, 12:07:59 PM by aemon
Hallo,

ich hab mir einiges durchgelesen und eingestellt und denke ich bin schon recht weit, mir fehlt aber vermutlich noch der letzte Schritt.
Ich habe nach dieser Anleitung PPPoE, VLAN7 und das neue Interface angelegt. Im Dashboard sehe ich auch, dass das wohl geklappt hat. Auf dem Screenshot sieht man, dass LAN, WAN und PPPoE on sind und IPs haben.

Der ONT hat die 192.168.100.1 und ich komme problemlos drauf aus dem LAN Netz. Das einzige was nicht will, ist die Verbindung nach außen. Ich nehme an, dass die Firewall aktuell nein sagt. Was müsste ich einstellen damit LAN zu WAN durchkommt? Sobald alles so läuft wie geplant soll natürlich LAN nurnoch zum managen genutzt werden und die anderen Ports werden für das interne Netzwerk genutzt, aber das sollte ja austauschbar sein ob jetzt LAN oder ein anderes Netzwerk Zugriff erhält.
Ich bin noch kompletter Anfänger was OPNSense angeht kämpfe mich aber gerne durch Tutorials, Doku oder was auch immer nötig ist, brauche aber glaube ich noch den passenden Anstoß in die richtige Richtung.

Was mich außerdem wundert ist die Anzeige bei "Link-Status" mit 0 MBit/s.

Sonst hab ich erstmal nichts eingerichtet und der Router ist mit Werkseinstellungen und neuster Version unterwegs. Ich habe nur für die jeweiligen Interfaces IPs angelegt.
WAN
IP 192.168.100.2/24 Gateway 192.168.100.1 also die ONT IP
LAN
IP 192.168.178.2/24 ohne Gateway

Am Client habe ich dann die 192.168.178.3/24 mit Gateway 192.168.178.2 + 1.1.1.1 1.0.0.1 als DNS eingetragen

Achja die FTTH Leitung funktioniert natürlich. Ich hab mal eine Fritzbox dran gehängt und damit ging es.

Wie sieht es bei Dir unter System: Gateways: Configuration aus?

Du bekommst die IP von der Telekom, das ist schon mal exzellent. Was in dem Artikel nicht steht, dass man OPNsense dann noch beibringen muss dass sie nun über das PPPoE Interface auf's Internet geht.

Im Moment hast Du auf WAN einen Gateway gesetzt, das ist nicht ideal. Da braucht es keinen Gateway, Du kommst darüber ja nirgends hin; ausser natürlich auf das Modem aber das ist ja am gleichen Kabel.

Ich würde davon ausgehen, dass die PPPoE Verbindung automatisch einen Gateway erstellt hat, der muss benutzt werden um auf's Internet zu kommen.
Deciso DEC740

hätte da zwei Gateways stehen eins für WAN was ich gesetzt hatte über die Konsole und eins für LAN IPv6 als ich bei der frage ob ich dhcp6 aktivieren will mich verlesen habe und auf ja gedrückt hatte.

Seltsam, es gibt keinen Gateway für PPoE, vielleicht hat jemand hier das gleich Setup und kann aushelfen.

Normalerweise wechselst man das WAN Interface auf das PPPoE Device über die Interfaces: Assignments und dann sollte das klappen. Wie sieht bei Dir die Interface Zuteilung aus?
Deciso DEC740

Ich habe von Deutscher Telekom ONT ebenso wenig Ahnung, doch ich kenne kein PPPoE, das nicht auch ein Gateway mitliefert. Dieses müsste dann das Default Gateway sein.

Wenn du aufSystem: Gateways: Configuration gehst, findest du keine PPPoE Gateway?

ich gehe davon aus, dass das daran lag, dass ich beim WAN Interface das Gateway auf 192.168.100.1 gesetzt hatte.

ich setze mal alles zurück und trage beim wan interface nur die statische IP ein und kein Gateway und dann richte ich PPPoE nochmal ein. Vielleicht will es ja dann das richtige Gateway anlegen.

Das WAN sollte eigentlich tatsächlich WAN sein. Also das PPPoE.

Also gib dem WAN erst mal keine IP.
Geh dann auf Interfaces: Devices: Point-to-Point und lege die PPPoE Verbindung am WAN an.

Danach geh auf Interfaces: Assignments und wähle für WAN das PPPoE Gerät aus.

Für das ONT kannst du da dann ein weiteres Interface einrichten.


irgendwie ist meine Antwort gestern nicht rausgegangen

es lag wohl tatsächlich daran, dass ich beim WAN Interface als Gateway 192.168.100.1 eingetragen hatte. Ich hab die Maschine nochmal auf Factory Defaults zurückgesetzt, die WAN IP auf 192.168.100.2 gestellt ohne ein Gateway zu definieren und dann die gepostete Anleitung befolgt und siehe da die Verbindung wurde aufgebaut und das einzige angezeigte Gateway war vom PPPoE.

Vielen Dank für die Hilfe und den Anstoß in die richtige Richtung. Die erste Idee war ja direkt die Lösung.