1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Glasfaser-Technik: Modem, Router, Netzwerk & Verkabelung

EON ONT

  • uha
  • 22. Dezember 2024 um 16:15
  • uha
    Reaktionen
    8
    Beiträge
    56
    • 22. Dezember 2024 um 16:15
    • #1

    Hallo zusammen,

    bei uns hier im Dorf läuft seit ein paar Wochen der Tiefbau, ich rechne zwar noch mit mehreren Monaten, bis die fertig sind, aber immerhin, es passiert jetzt nach fast zwei Jahren was. Der Ausbauer ist Westconnect und ich habe schon vor längerer Zeit einen Vertrag mit EON gemacht.

    Im Moment habe ich DSL von 1und1 mit einer Fritzbox und direkt dahinter eine IPFire.

    Ich überlege gerade, ob ich, wenn denn irgendwann der Glasfaseranschluss geschaltet wurde, die Fritzbox rausnehmen könnte und direkt vom ONT auf meine IPFire gehen könnte.

    Meine Frage ist, was liegt denn am Ethernetport des ONT an?

    Ich habe irgendwo gelesen, dass ich vom Anbieter eine DHCP IP bekomme,, braucht das dann noch eine Authentifizierung?

    Wenn ja, welche? PPPoE oder IPo oder was muss ich da einrichten?


    Danke für eure Hilfe

    Einmal editiert, zuletzt von uha (22. Dezember 2024 um 16:41) aus folgendem Grund: Typo

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 22. Dezember 2024 um 17:28
    • #2

    Schau doch mal hier in #1 und #3 nach: Übersicht VLAN-IDs und Einwahlkonfigurationen verschiedener Anbieter

  • uha
    Reaktionen
    8
    Beiträge
    56
    • 22. Dezember 2024 um 17:54
    • #3

    Danke, das hilft mir.

    Dann muss ich noch recherchieren, wie ich dort die VLAN ID einstellen kann.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • uha
    Reaktionen
    8
    Beiträge
    56
    • 22. Dezember 2024 um 17:56
    • #4

    Schon gefunden :)

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 22. Dezember 2024 um 18:06
    • #5
    Zitat von uha

    Im Moment habe ich DSL von 1und1 mit einer Fritzbox und direkt dahinter eine IPFire.

    Wenn Du vorhast anfangs diese Fritze hinter dem ONT zu betreiben, dann tue dir und uns den Gefallen, die FRITZ!Box vor dem Anschluss an den ONT auf Werkseinstellungen zurückzusetzen und von Hand den Internetaccess zu konfigurieren.

  • uha
    Reaktionen
    8
    Beiträge
    56
    • 22. Dezember 2024 um 18:08
    • #6

    Was mich grad noch irritiert ist die abweichende VLAN-ID für Telefonie, da weiß ich noch nicht, wie ich das meinem IPFire beibringe.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • uha
    Reaktionen
    8
    Beiträge
    56
    • 22. Dezember 2024 um 18:14
    • #7
    Zitat von HubeBube

    Wenn Du vorhast anfangs diese Fritze hinter dem ONT zu betreiben, dann tue dir und uns den Gefallen, die FRITZ!Box vor dem Anschluss an den ONT auf Werkseinstellungen zurückzusetzen und von Hand den Internetaccess zu konfigurieren.

    Nö, eigentlich habe ich genau das nicht vor, denn DHCP und VLAN kann der Linux Router auch. Die Fritzbox hängt im Moment nur dort, weil die eben DSL kann.

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 22. Dezember 2024 um 18:54
    • #8

    OK, das ist noch besser, da Du übergangsweise noch den alten Anschluss nutzen kannst.

  • uha
    Reaktionen
    8
    Beiträge
    56
    • 22. Dezember 2024 um 19:17
    • #9
    Zitat von Phino

    Und wozu benötigst du die FB? Zielführend wäre ONT > IPFire, damit hat es sich. Die FB kannst du noch dahinter hängen für Telefonie, wenn Bedarf besteht.

    Ich brauche die noch genau so lange, bis EON mal fertig wird mit dem GF-Anschluss, dann soll die raus, hatte ich nicht oben geschrieben, dass ich es genau so machen will?

    Was ich mich noch frage, wie ich das mit der abweichenden VLAN-ID für Telefonie konfiguriere.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 22. Dezember 2024 um 21:45
    • #10

    Hatte nicht IPFire die Einschränkung, dass nur ein VLAN pro NIC unterstützt wird?

    Ist es supported virtuelle NICs anzulegen und dann ggf. via Bonding mit einer physischen NIC zu aggregieren?

    https://linuxconfig.org/configuring-virtual-network-interfaces-in-linux

    Introduction to Linux interfaces for virtual networking | Red Hat Developer
    Get an introduction to Linux virtual interfaces, including commonly used interfaces, when to use them, and how to create them.
    developers.redhat.com
  • uha
    Reaktionen
    8
    Beiträge
    56
    • 22. Dezember 2024 um 21:58
    • #11
    Zitat von HubeBube

    Hatte nicht IPFire die Einschränkung, dass nur ein VLAN pro NIC unterstützt wird?

    Ja scheint so zu sein.

    Vielleicht macht das aber auch nix, weil:

    Beitrag

    RE: e.on / Westconnect öffentliche IP wird einfach mal deaktiviert

    […]

    Ist das so?

    Da ich das gleiche geordert habe und der AUsbau gerade erst stattfindet, würde mir das sehr entgegen kommen. Kann man das irgendwo nachlesen?
    uha
    22. Dezember 2024 um 20:45
  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 22. Dezember 2024 um 22:30
    • #12

    Nun ja, eine Firewall ist eben kein Router, auch wenn manchmal Firewall-Appliances dafür missbraucht werden. Das führt dann zu komplizierten Workarounds.

    Besser ist es einen Router wie z.B. MikroTIK zu verwenden und dessen Firewallfunktionalitäten zu nutzen. Für den Privatmensch reicht das völlig aus. Wer es filigraner haben möchte, muss eben mit zwei Appliances (Router + Firewall) arbeiten.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Keksautomat
    Reaktionen
    16
    Beiträge
    37
    • 22. Dezember 2024 um 22:35
    • #13
    Zitat von uha

    Ja scheint so zu sein.

    Vielleicht macht das aber auch nix, weil:

    Beitrag

    RE: e.on / Westconnect öffentliche IP wird einfach mal deaktiviert

    […]

    Ist das so?

    Da ich das gleiche geordert habe und der AUsbau gerade erst stattfindet, würde mir das sehr entgegen kommen. Kann man das irgendwo nachlesen?
    uha
    22. Dezember 2024 um 20:45

    evtl. hilft auch dieser Post/ Thread weiter:

    Beitrag

    RE: Unifi Dream Machine SE an Glasfaseranschluss

    Wenn du eine öffentliche, dynamische IP buchst brauchst du keine 2 VLANs am WAN Port. Die Route für die SIP Proxys wird im öffentlichen VRF geleaked, sind also auch darüber erreichbar.


    Bzgl SFP ONT kann ich leider nich helfen, wenn du einen passenden Kontakt bei Vitroconnect findest, kann man dir da aber bestimmt weiterhelfen.
    kingpin42
    24. August 2024 um 21:35
  • uha
    Reaktionen
    8
    Beiträge
    56
    • 27. Dezember 2024 um 15:55
    • #14

    So habe die freien Tage mal genutzt und das ganze neu aufgesetzt. Die IPFire ist gelöscht, habe auf der gleichen Hardware nun OPNsense auf PVE installiert, damit sollte ich gerüstet sein.

  • Phino
    Erleuchteter
    Reaktionen
    819
    Beiträge
    3.080
    • 27. Dezember 2024 um 17:38
    • #15
    Zitat von HubeBube

    Nun ja, eine Firewall ist eben kein Router, auch wenn manchmal Firewall-Appliances dafür missbraucht werden. Das führt dann zu komplizierten Workarounds.

    Ja, eine Firewall ist kein Router, aber zu sagen, das Firewall-Appliance dazu missbraucht werden, sehe ich aber als falsch.

    Wenn man ein komplexeres Netzwerk hat mit mehreren WAN-Ports und VLAN, dann kann je nach Tiefe die Firewall nur ihre Aufgaben nachgehen, wenn sie auch für die Netzwerkadministration (Routing, DHCP, etc.) zuständig ist. Nur so kann sie zum Beispiel eigene SSL-Zertifikate ausliefern an die Clients, um auch in verschlüsselten Datenverkehr hineinschauen zu können (IDS/IPS/Deep Packet Inspection). So halten es alle Schwergewichten von Firewalls, außer wohl Palo Alto, die tickt ja etwas anders.
    Aber grundsätzlich sind die Übergänge fließend. FW steht für einen Teil der Netzwerksicherheit, aber meiner Meinung nach setzt diese schon viel früher an und ist weiter zu fassen. Je nach Umfeld bei Netzwerk-zugänglichkeiten (LAN/WLAN/Gastnetze) Nutzerverwaltung/Clientverwaltung, aber auch in den Köpfen der User.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 27. Dezember 2024 um 18:30
    • #16

    Spätestens bei SDN wie NSX ist diese Art der Diskussion doch recht müßig.

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 27. Dezember 2024 um 18:35
    • #17

    SSL Interception ist so ein Thema, dass hoffentlich mit neuen TLS Versionen und der zunehmenden Endpoint-Security begraben wird. Ich persönlich bin kein Freund davon.

    Letztlich bedingt eine SSL Interception Maschinerie in der logischen Konsequenz den Aufbau und Betrieb einer PKI ausschließlich für die Interception. Wer will denn schon einer Interception-Appliance, die eigene valide Zertifikate erstellt, bei einer Kompromittierung die Möglichkeit geben (bzw. dem Angreifer), dass AD zu übernehmen?

    Ich sehe jetzt nicht was Palo Alto dort anders macht, abgesehen davon dass diese eine Applikationsfirewall ist und daher erkennt, wenn über 443 kein HTTPS geht und dann die Schotten dicht macht. Palo Alto ist keine portbasierte Firewall, kann das jedoch auch.

    Hat aber alles nichts mit Gf zu tun😉

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 27. Dezember 2024 um 18:43
    • #18
    Zitat von mbo77

    Spätestens bei SDN wie NSX ist diese Art der Diskussion doch recht müßig.

    Grundsätzlich gebe ich dir Recht, jedoch ist nicht alles virtualisiert und auch für die alten legacy Systeme muss ein gewisser Schutz bestehen. Letztlich sterben gerade die Proxyprodukte, da der Traffic und Bandbreitenbedarf so angestiegen ist, dass diese Appliances die Anforderungen nicht mehr abdecken.

    Vernünftige Perimeterfirewalls, Mikrosegmentierung mit Verfolgbarkeit der Pakete zwischen den Endpunkten (ganz wichtig für Troubleshooting und IDS/IPS) und Endpoint-Security ist in meinen Augen eine sehr gute Kombination.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Phino
    Erleuchteter
    Reaktionen
    819
    Beiträge
    3.080
    • 28. Dezember 2024 um 15:04
    • #19
    Zitat von HubeBube

    Letztlich bedingt eine SSL Interception Maschinerie in der logischen Konsequenz den Aufbau und Betrieb einer PKI ausschließlich für die Interception. Wer will denn schon einer Interception-Appliance, die eigene valide Zertifikate erstellt, bei einer Kompromittierung die Möglichkeit geben (bzw. dem Angreifer), dass AD zu übernehmen?

    Das ist in sicherheitsrelevanten Umgebungen Standard (Banken, Polizei, Forschungseinrichtungen etc.). Klar auch kein hundertprozentiger Schutz, aber auf jeden Fall deutlich höhere Erkennungsrate damit bei Schadsoftware die nachgeladen wird oder "schlechte" Kommunikation ausführt.

    So lief dies bis vor kurzen so bei einer Polizeibehörde bis diese die direkte Internetnutzung von allen Clients (10.000) jetzt nur noch per Remote machen, aber da passiert dies natürlich auch SSL Interception auf dem Server.

    Das hätte wohl auch besser damals das Amtsgericht Berlin so mit den Rechnern der Richter machen sollen. Aber die wehrten sich gegen diese Überwachung, mit der Vorgabe "Richter sind frei". Nun ja, jetzt nicht mehr, nach 8 Wochen Ausfall des Gerichtes. Die Richter haben separate Laptops mit LTE für Recherchen bekommen, ohne Zugang zum Behördennetz. War vor dem "Problem" als zu teuer angesehen worden. :D Ich glaube, mit dem Einsparen dieses Schadens hätte man damals alle Schüler in Berlin mit Laptops ausstatten können. ;)

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 28. Dezember 2024 um 17:02
    • #20

    Hör' mir mit den Gerichten auf... Das eBO Verfahren ist dermaßen kompliziert (vorgeschrieben), dass die Einhaltung von Fristen ohne Ersatzverfahren gar nicht möglich ist. Hinzu kommt noch, das die Justiz NRW als zentraler Host für Deutschland nicht stabil, manchmal mit tagelangen Ausfällen, läuft.

    Der vorgeschriebene X-Justizdatensatz bei der Übermittlung enthält von Gerichten kommend manchmal kein Aktenzeichen oder ein Phantasiekürzel. Obwohl nicht nur die Struktur, sondern auch die Inhalte Pflichtentitäten sind. Warum? Weil die Gerichte es können...

    Wenn das so auch bei X-Rechnung läuft, dann gute Nacht.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Ähnliche Themen

  • FTTH Zugang über Westconnect, welcher Anbieter

    • JAD
    • 16. Juli 2024 um 08:35
    • Glasfaser-Anbieter, Tarife & Erfahrungsberichte
  • Erfahrungen mit e.on / Westconnect bzgl. AON oder PON?

    • Thomas1978
    • 5. September 2023 um 17:25
    • Glasfaser-Anbieter, Tarife & Erfahrungsberichte
  • Glasfaser-Wechsel von eon/Westconnect zu 1&1

    • Konni
    • 22. Dezember 2023 um 16:31
    • Glasfaser-Anbieter, Tarife & Erfahrungsberichte
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum