Konfiguration OPNSense an Deutsche Giganetz Glasfaseranschluss

  • Hallo bananajoe

    Beim Durchschauen des Forums, bin ich über diesen Beitrag (Konfiguration einer pfSense am Deutsche Giganetz MyNet 600) gestolpert und habe daraus entnommen, dass Bananajoe die Konfiguration am Laufen hat, mit der ich mich seit ein paar Wochen beschäftige.
    Daher erlaube ich mir, dich hier via Post direkt anzuschreiben. Vielleicht profitiert der ein oder andere auch davon.
    Kurz ich bin von einer OPNSense / Draytek Vigor Modem Kombo an einem Telekom Anschluss zu einem OPNSense Deutsche Giganetz Anschluss migriert. Stand jetzt läuft die OPNSense hinter dem mitgelieferten TP Archer Router, was funktioniert, aber nicht mein urspüngliches Ziel war.
    Meine Frage ist, ob es möglich wäre, hier mal Step by Step die Konfiguration der OPNSense durchzugehen?

    Viele Grüße

    Ravehard

    Einmal editiert, zuletzt von Ravehard (29. Oktober 2024 um 14:01)

  • Hi,

    Klar, kein Problem. Ich sage gleich zu Anfang, dass ich nach viel hin und her, und instabilem Betrieb mit DS-Lite auf einen Dual_stack "upgegraded" habe.
    Ergo 3,90€ pro Monat bei der DGN.

    Mit DSLite lief es nur unzureichend, und vor allem nach jedem Reboot der opnSense musste ich das GIF Interface de- und wieder aktivieren.
    Nach dem Wechsel auf Dual-Stack läuft es wie bei einem "normalen" DSL-Anschluss.
    WAN IPv4 auf PPPoE, IPv6 auf DHCP, und dann lüppt dat.

    Falls du Dual-Stack gebucht hast, können wir das gerne durchgehen.

    Ansonsten mit opnSense 25.1 soll das dann funktionieren. Ich kann dir da das OPNsense Forum und dort den Nutzer franco ans Herz legen. Der macht da einiges in diesem Bereich. Ich kann leider nicht immer testen, das macht der restliche Haushalt nicht mit.

  • Danke für den Tip. Das mit dem Dual Stack Upgrade hatte ich auch schon im Auge. Dachte aber, dass man dazu das Professional Package buchen muss und dort dann noch 3,50€ on top. Wenn man's monatlich kündigen kann, umso besser, dann kann ich die Zeit bis zum Release überbrücken.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Hallo bananajoe,

    da mir das Warten auf die 25.1. doch irgendwie zu lange dauert, habe ich mich entschlossen, doch die Dual Stack Option zu buchen. Seit heute ist sie auch geschaltet.

    Wärest du noch bereit, mit mir mal die Konfiguration durchzugehen?

    Vielen Dank schon mal.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Hi,

    Kein Ding. Ich habe allerdings keine besonderen Firewallregeln für die Telefonie gesetzt.
    Die Fritte hängt in ihrem eigenen VLAN und kümmert sich selbst drum. Läuft ohne Probleme. Alle Gespräche kommen rein, alle gehen raus. Keine Probleme wie gesagt.

    Ansonsten ist die Einrichtung identisch wie bei DSL. PPPoE auf dem WAN Interface.
    Da kommt es halt darauf an, wie die das zur OPNSense zuführst. Bei mir direkt vom ONT, dann auf der OPNSense ein VLAN7 Interface auf dem ONT Interface erzeugt, und darauf PPPoE erstellt. Das war es.

    Falls Du noch Hilfe brauchst kannst Dich gerne melden.

  • bananajoe Ok. Genauso läuft es bei mir auch, d.h. der ONT geht direkt auf den opnSense Router. So, ich hab die Verbindung umgestellt und bekomme auch Internet via IPv4 Adresse. Jetzt wundere ich mich nur, warum ich keine IPv6 Adresse bekomme. By the way, ich bin ein wenig nach den Hinweisen hier (deltaquadrant.org – lost somewhere…) vorgegangen und habe, wie beschrieben als IPv6 Configuration Type "DHCPv6" ausgewählt und die Haken wie bei "WAN Interface: DHCPv6 client configuration" beschrieben gesetzt.

    Hast du eine Idee?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Hallo frank_m,
    Ok. ich habe gestern noch ein wenig selber versucht dem Problem auf die Schliche zu kommen, war aber nicht erfolgreich.

    Da ich noch nicht so tief im Debuggen in OPNsense stecke, welches Log von Diagnostics meinst du? Services oder Statistics? Bei den Logs gehe ich davon aus, du meinst die Rubrik General. Wonach soll ich da speziell filtern? Oder soll ich das komplette Log exportieren? Könnte aber ganz schön lang werden.

    Danke dir schon mal für deine Unterstützung

  • Da ich noch nicht so tief im Debuggen in OPNsense stecke, welches Log von Diagnostics meinst du?

    Das müsste ich auch erst zu Hause nachsehen. Ich hab eine OPNSense in meinem Pool von Test-Routern als VM.

    Die Leute hier im Forum haben viel Ahnung von IPv6 und Routing, aber kaum jemand hat OPNSense im Einsatz. Deshalb können wir dir sagen, was du machen musst, aber wie du es machen musst, musst du meistens selber herausfinden.

    Wonach soll ich da speziell filtern?

    Nach allem, was mit dem Internetverbindungsaufbau zu tun hat. VLANs, PPP, DHCP, SLAAC, ...

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Zuerst unter Interface Settings schauen ob "Allow IPv6" aktiviert ist.

    Und dann in der Firwall bei deinem Interface schauen, ob es eine Regel auch für IPv6 gibt.

    Als Beispiel:


    IPv4 *
    LAN net***** Default allow LAN to any rule
    IPv6 *LAN net*****
  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Ja, Setting war schon aktiviert. Vielleicht sollte ich dazu sagen, dass beim vorherigen DSL Anschluss der Telekom (die ja bereits Dual-Stack eingerichtet haben), die Zuweisungen (IPv4 und IPv6) geklappt hatten.

    Jetzt ist es nur so, dass das WAN Interface eine Link-lokale FE80.... Adresse bekommt. Ich sehe aber in der Overview in den Details für das WAN Interface, dass das dynamische IPv6 prefix korrekt vom Provider received wird. Eben, wie bereits gesagt, nur die Adresse und das Gateway sind mit Link-lokalen Adressen.

  • Ok, wenn Du den Haken bei „Request only Prefix“ gesetzt hast kein Wunder.
    Wie schaut es bei den Clients aus? Bekommen die eine IPv6 Adresse zugewiesen?

    Ich habe bei mit zum Beispiel „Request only Prefix“ nicht aktiviert:


    Damit bekommt auch das WAN Interface eine Adresse. Die zwar nicht den Adressen der Track Interfaces entspricht, aber trotzdem die OPNSense von außen per IPv6 erreichbar macht. Das ist auch nur das was ich möchte.

    Sonst habe ich auch nichts an der Konfiguration von vorher VDSL Telekom mit IPv6 geändert.

  • Ah, verstanden. Diese ganze IPv6 Geschichte ist mir immernoch ein wenig undurchsichtig. Möchte mich da, durch Giganetz gezwungenermaßen, jetzt mal rantasten.

    Also bei den Clients bin ich noch nicht soweit, d.h. ich hab den DHCP für IPv6 im LAN noch nicht konfiguriert. Das kommt als nächstes dran.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Ich geh kapputt. Jetzt zeigt er die richtig Adresse an. Ich bin mir sicher, dass ich bei meinen Try & Error Versuchen da auch schon rumgedreht hatte und das es nicht funktioniert hat. Aber gut. Eine Frage, ist es normal, dass das WAN Gateway noch auf Link-Local sprich FE80... steht?

  • Das ist total OK... Link-Local Adressen sind fuer solche Zwecke gedacht....

    Bei mir (O2 dsl Anschluss ueber Telekom Vorleistung sehe ich:

    Protocol: DHCPv6 client
    Prefix Delegated: 2a02:3100:871c:XXXX::/56
    Address: 2a02:3100:7211:60e1:c985:5a66:XXXX:XXXX/64
    Gateway: fe80::4a12:58ff:fed1:3df0
    DNS (Domain Name System) 1: 2a01:c30::530
    DNS (Domain Name System) 2: 2a01:c30::531
    also auch ein Gateway mit Link-local Adresse...