Guten Tag allerseits,
nun ist es demnächst auch bei uns soweit.
Es steht ein Wechsel zur deutschen Glasfaser an und ich möchte mit meinen Fragen hier sicherstellen, dass ich wirklich alles richtig verstanden habe, damit ich mein Heimnetzwerk entsprechend vorbereiten kann.
Folgendes zum Glasfaseranschluss:
- Provider: Deutsche Glasfaser
- Anschlussart: AON (also Peer to Peer) (KEIN GPON)
- Tarifart: Privat
- Modem/Router Option: Kundeneigener Router
Was wurde bereits von der deutschen Glasfaser installiert:
- HüP
- GF-TA
- NT (Also Medienwandler von LWL auf RJ45..)
Wie mein Heimnetz aufgebaut wird/werden soll:
Den NT (Medienwandler möchte ich abmontieren und vom Glasfaser-Teilnehmeranschluss direkt (ohne Medienwandler) direkt mit der Faser an meinen Router per SFP.
Also folgendermaßen:
- Glasfaserstrecke vom GF-TA per LWL an meinen Router per SFP Port. Mein Router ist die pfSense. Die pfSense soll das Routing mit Regelwerk, den DHCP-Server und NAT übernehmen (zum NAT später meine Frage)
- Der belegte SFP Port vom GF-TA an die pfSense an SFP1 ist der WAN Port.
- Von der pfSense wird dann ein neues physikalisches Interface an SFP2 oder eben LAN1 erstellt "Heimnetz"
- Von SFP2 oder eben LAN1 (Heimnetz) geht es dann an einen Switch (Unmanaged). Dieses "Heimnetz-Interface" soll wie der Name sagt, für alles im Haus erstmal zuständig sein.
Nun meine Fragen:
Habe ich nun richtig verstanden, dass:
- ich bei einer AON Glasfaser Leitung (Peer to Peer) direkt ohne Konfig-Daten per LWL Strecke bzw. über den Medienwandler am GF-TA direkt "Ethernet" habe und quasi direkt an die pfSense stecken kann und hätte sofort Internet?
- Ich kein doppeltes NAT habe, wenn ich mein Heimnetz auf IPv6 umstelle? (Denn die Deutsche Glasfaser nutz ja CG-NAT bei IPv4, richtig?) Denn wenn ich IPv4 (über CG-NAT) verwenden würde und meine pfSense ja ebenfalls NAT nutzt, falle ich in ein doppeltes NAT (und das möchte ich nicht). Könnte ich theoretisch die NAT-Funktion der pfSense ausschalten und nutze nur 1x NAT per (CG-NAT vom Provider)?! (Das wird so vermutlich nicht funktionieren, da der Provider uns soweit verstanden nur eine IP pro Haushalt rausgibt hinter der LWL Strecke..)..
- Ich wäre aber nicht vom doppelten NAT betroffen, wenn ich mein Heimnetz auf IPv6 umstelle, richtig? Dann könnte die pfSense NAT übernehmen und ich wäre fein raus, oder?
- Bezüglich VPN via OpenVPN (auch über pfSense) wäre mein Heimnetz nur noch erreichbar, wenn ich von außerhalb von einer IPv6 Adresse via VPN-Profil auf mein IPv6 zugreife? (Ich weiß es gibt auch andere Möglichkeiten via VServer usw.)
Ich bedanke mich über Antworten.
VG![]()