Deutsche Glasfaser APU6B4 OPNsense

  • Hallo zusammen,

    ich habe mich hier im Forum angemeldet, weil ich mit Spannung folgenden Diskussionen verfolgt habe:

    > HIER <

    > UND HIER <

    Ich finde die Möglichkeit interessant, einen Router ohne ONT per Glasfaserkabel mit dem Internet zu verbinden.

    Ich habe ebenfalls einen Anschluss bei der Deutschen Glasfaser (400/200).

    Mein Anschluss hat einen HÜP und offenbar eine AON-Schnittstelle.

    Mein ONT ist zur Zeit verbunden mit einem APU2-board, darauf läuft zufriedenstellend OPNsense.

    Nun gibt es seit einiger Zeit dieses neue board:

    > APU6B4 <

    Das board hat eine SFP-Schnittstelle.

    Wie schätzt ihr das ein? Bekommt man damit eine Verbindung unter OPNsense zustande?

    Oder ist das ein hoffnungsloses Unterfangen?

    Vielleicht hat jemand damit schon experimentiert?

    Für einen Erfahrungsbericht, eine Einschätzung wäre ich dankbar.

  • Wenn es AON ist, ist die Wahrscheinlichkeit recht hoch. Dazu gibt es auch schon Beispiele im Forum. Ggf. kann die DHCP und IPv6 Konfiguration ein wenig tricky werden, aber üblicherweise bekommt man es hin. Wobei, ich bin mir gerade nicht sicher, ob es OpenSense oder irgendwas von Ubiqity war, was den Ärger bei IPv6 machte. Aber wie gesagt: Einfach mal ein wenig suchen.

  • Vielen Dank für Deine Antwort :)

    Hier habe ich auch gleich eine Verständnisfrage:

    Hinter meinem ONT verbindet sich OPNsense per DHCP mit dem Internet.

    Das ist problemlos (auch IPv6 ist kein Problem).

    Ist diese Einstellung der Verbindung auch vorzunehmen, wenn der ONT wegfällt?

    Oder erfolgt dann die Verbindung mit der DG per PPPoE?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Ich nehme mal an, dein Anschluss läuft im Modus "kundeneigener Router"? (Kannst du im Kundencenter nachsehen). Falls ja: Dann musst du lediglich die VLAN ID 362 auf der Internetverbindung aktivieren. Alles andere bleibt genau so, wie es ist. Der ONT filtert lediglich diese VLAN ID raus, und ist ansonsten transparent.

  • Oder erfolgt dann die Verbindung mit der DG per PPPoE?

    Weder in einer AON- noch GPON-Topologie oder Mietrouter- oder "kundeneigener Router"-Konfiguration wird PPPoE von DG genutzt. Es ist daher an keiner Stelle notwendig Kundendaten für den Internetzugang einzugeben.

  • Zitat

    Kundendaten für den Internetzugang einzugeben

    ... danke, genau das war mein Hintergedanke.

    Ich dachte, die "Identifizierung" übernimmt das ONT und ich müsste anstelle dessen irgendwo/-wie Zugangsdaten eingeben.

    (Ich meine gelesen zu haben, dass man dies bei einem Glasfaseranschluss der Telekom so machen muss oder täusche ich mich da?)

    Dann müsste ich nur noch das richtige Modul für das apu-board und das richtige Glasfaserverbindungskabel zum HÜP finden. Und dann sollte das ja recht unkompliziert laufen ...

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Am Besten sagst/schreibst Du hier Mal, welcher ONT bei dir verwendet wird, dann können wir dir sagen, ob bei dir eine AON- oder GPON-Topologie Verwendung findet.

    Wie schon von frank_m angedeutet: mit GPON gibt es große Herausforderungen (da bist Du vom Wohlwollen und Bereitwilligkeit des Providers DG abhängig), bei AON sind die Hürden kleiner.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Ich nehme mal an, dein Anschluss läuft im Modus "kundeneigener Router"? (Kannst du im Kundencenter nachsehen). Falls ja: Dann musst du lediglich die VLAN ID 362 auf der Internetverbindung aktivieren. Alles andere bleibt genau so, wie es ist. Der ONT filtert lediglich diese VLAN ID raus, und ist ansonsten transparent.

    Ups, die Frage habe ich überlesen.

    Ja, "kundeneigener Router" ist der Modus.

  • Da beißt die Maus kein Faden ab, der ONT "kann" nur AON!

    Ich Versuche gerade zu ergründen, warum Du daran zweifelst, hilf mir bitte.

    Ein passendes SFP Mudul für den AON Anschluss wäre folgendes:

    FS 1000BASE-BX SFP Modul | mini-GBIC SFP Transceiver 1310nm-TX/1490nm-RX 10km - FS Deutschland
    Kaufen Sie FS 1000BASE-BX BiDi SFP Modul, mini-GBIC SFP LWL Transceiver 1310nm-TX/1490nm-RX 10km Singlemode Kabel LC Stecker beim SFP Gigabit Glasfaser Module…
    www.fs.com

    Bitte beachte aber, das der HÜP und das Modul ggf. unterschiedliche Buchsen haben und Du das entsprechende Glasfaserkabel und/oder Adapter benötigst.

  • Da beißt die Maus kein Faden ab, der ONT "kann" nur AON!

    Ich Versuche gerade zu ergründen, warum Du daran zweifelst, hilf mir bitte.

    Danke für den Tipp.

    Ich war unsicher, weil aus den Diskussionen oben (zur jeweiligen Fritzbox) hervorgeht, dass Vieles unklar und uneindeutig zu sein scheint.

    Welche Firmware wann, wofür gebraucht wird etc. Ich weiß, das betrifft GPON, aber dennoch scheint mir diese Anschlussmöglichkeit (noch) ein Experimentierfeld zu sein.

    Vielleicht kommt es mir auch so vor, weil ich mich selber noch nicht solange damit beschäftige und deshalb nicht so den Durchblick habe.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Das verlinkte SFP Modul ist vom Typ "für FS Switch", habe ich gerade gesehen. Es wird keinen wesentlichen Unterschied zu dem "generischen" geben, dennoch würde ich letzteres nehmen.

    Der erwähnte Thread ist lang und schon fast historisch zu nennen. Problematisch ist leider GPON, da hängt sehr viel von Merkmalen/Einstellungen ab, auf die man als Teilnehmer keinen Einfluss hat. Daher die Schwierigkeiten und (ehemals?) Abhängigkeiten von bestimmten Firmware-Versionen und sogar Buildnummern im Falle der 5530. Zur Beruhigung sei gesagt das ich eine 5530 direkt an der Faser im GPON betreibe und das das letzte Firmware-Update der FB problemlos eingespielt werden konnte, ohne die Funktion zu gefährden. Die Unterstützung der 5590 (GPON) scheint noch nicht in allen DG Regionen ausgerollt worden zu sein, daher die Meldung, das diese Modelle im Training hängen bleiben. Diesen Mechanismus gibt es jedoch nicht in AON Netzen.

    In der AON-Topologie erfolgt die Identifizierung des Teilnehmers durch den Anschluss selbst, deshalb ist hierbei alles einfacher. Um @alfalfa an dieser Stelle zu zitieren: "AON ist Ethernet"

    Hier im Forum gibt es mehrere Stellen in denen über die Konfiguration von opensense und pfsense diskutiert wurde. Zumindest gab es da mal Probleme mit IPv6. Das sind zum Teil alte Threads, die sich auf alte Anleitungen beziehen.

    Da das Forum vom Mitmachen lebt: Evtl. teilst Du ja mit uns dein Wissen, wenn Du deine Hardware zum Laufen gebracht hast.

  • Das verlinkte SFP Modul ist vom Typ "für FS Switch", habe ich gerade gesehen. Es wird keinen wesentlichen Unterschied zu dem "generischen" geben, dennoch würde ich letzteres nehmen.

    Da das Forum vom Mitmachen lebt: Evtl. teilst Du ja mit uns dein Wissen, wenn Du deine Hardware zum Laufen gebracht hast.

    Ja, das werde ich tun, sobald ich das "Projekt" umgesetzt habe.

    Kannst Du einen Link zum "generischen" Modul schicken? Dann ist es eindeutiger.

    Ich habe von den unterschiedlichen Glasfaserkabelanschlüssen gelesen (aber nicht ganz verstanden). Kannst Du das kurz ausführen, was gemeint ist?

    Zu OPNsense und IPv6 habe ich hier mal was geschrieben:

    Deutsche Glasfaser und ipv6

    #5

    Das läuft (zumindest bei mir) ganz gut.

  • Kannst Du einen Link zum "generischen" Modul schicken? Dann ist es eindeutiger.

    Einfach auf das Feld "Generisch" klicken (Artikel #75335):

    SFP Transceiver Modul mit DOM - Generisch kompatibel 1000BASE-BX BiDi SFP 1310nm-TX/1490nm-RX 10km LC SMF - FS Deutschland
    SFP Transceiver Modul mit DOM - Generisch kompatibel 1000BASE-BX BiDi SFP 1310nm-TX/1490nm-RX 10km LC SMF, Product Specification:Teilenummer - SFP-GE-BX ,…
    www.fs.com

    Ich habe von den unterschiedlichen Glasfaserkabelanschlüssen gelesen (aber nicht ganz verstanden). Kannst Du das kurz ausführen, was gemeint ist?

    Na ja, Stecker und Buchse müssen zueinander passen.

    Der Standard DG HÜP hat eine LC/APC Buchse, da muss auf der einen Seite des Kabels natürlich ein LC/APC Stecker sein. Das erwähnte Modul hat eine LC Simplex Buchse (Simplex bedeutet hier eine Faser, Duplex bedeutet zwei Faser. Bei BiDi Modulen findet RX/TX über eine Faser statt). Der Schliff ist auf dieser Seite nicht APC (grün) sondern (U)PC (blau) deshalb muss auf der anderen Seite ein LC/(U)PC Stecker vorhanden sein.

    UPC und PC sind zueinander kompatibel, jedoch keinesfalls APC und (U)PC mischen! Es besteht die Gefahr die Kontaktflächen zu beschädigen.

    AVM hat da eine nette Übersichtsseite:

    WIKI - Informationen zu Glasfaser | AVM Deutschland

    Zu OPNsense und IPv6 habe ich hier mal was geschrieben:

    https://forum.opnsense.org/index.php?topic=21225.0

    #5

    Das läuft (zumindest bei mir) ganz gut.

    Ja, das meinte ich mit alten Anleitungen, die von beechy aus dem Jahre 2018.

    Hier der alte Forumsthread:

    tepe
    21. Juni 2021 um 21:04

    Und hier noch etwas aktuelles zu dem Preis Prefix Hint:

    alfalfa
    9. April 2022 um 11:59

    Wichtig ist jedoch, das es läuft und das ist ja bei dir hinter dem ONT der Fall.

    Ach ja, da Du einen kundeneigenen Router im AON hast, kann es durchaus sein, das VLAN 362 gar nicht für den Internetaccess benötigt wird. Falls es nicht funktioniert doch mit 362 oder 360 versuchen. Leider geht es aus den Postings nicht hervor, ob bei den funktionierenden Konfigs im AON "kundeneigener Router" gebucht wurden oder nicht. Im GPON hat "kundeneigener Router" direkt an der Faser nämlich keine zu konfigurierende VLAN-ID! Weder Internetaccess noch Telefonie.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Vielen Dank für die ganzen Infos.

    Das erspart mir die lange Suche im Internet :)

    "Kundeneigener Router" habe ich von Anfang an bei der Brstellung des Anschlusses angegeben.

    Damals hatte ich noch eine eigene Fritzbox, die ich dann gegen eine OPNsense Installation auf einem apu-board getauscht habe (vor allem, weil ich nein Netz segmentieren wollte, DMZ für meinen Nextcloud-Server und so).

    Nach einer kürten Einarbeitungsphase läuft das mit DG echt super.

    Jetzt fahre och erstmal in die Herbstferien, danach werde ich mal schauen, ob das mit dem Direktanschluss klappt.

    Vielen Dank nochmals

  • Hallo. Gibt es Neuigkeiten zum Direktanschluss?

    Und zweite Frage, wie hast du das Thema Telefonie mit deiner Opnsense gelöst?