Beiträge von 21Fox

    HubeBube Auch dir danke ich für deine Nachricht.

    Zu dem Support der DG sage ich mal schweigend nichts..(sollte ja bekannt sein).

    tcpdump und Wireshark (Mitschnitt) sind gängige Tools, die ich im täglichen Gebrauch auf der Arbeit verwende.

    Bezüglich akademischen Grad in "Informatik" und einem "I N F O R M A T I K E R" liegen auch bekanntlich Welten :)

    frank_m Erstmal vielen Dank für deine Antworten! Diese haben ja somit meine "Befürchtungen" bestätigt.

    Bei AON kannst du das machen, aber erst nach der Inbetriebnahme des Anschlusses. Lass ihn dran, bis alles stabil läuft, denn dann hat die DG im Falle von Problemen eine Ausrede weniger.

    Ja, dies sollte klar sein und wird auch genau so gehandhabt.

    Einige Router sind zickig in Bezug auf DHCP bei DG, vor allem bei IPv6. Bei pfSense weiß ich es nicht genau, aber stelle dich drauf ein, dass du ggf. die Konfigurationen auf der Konsole anpassen musst, um alles zum Laufen zu bekommen.

    Notwendige Anpassungen an der pfsense per Terminal sollten kein Problem sein. Ich habe schon etliche Netzwerke (immer mit pfSense) eingerichtet.

    Bei IPv6 hast du gar kein NAT. Bei IPv4 hast du CGNAT beim Provider und noch mal NAT bei dir am Router.

    Das wollte ich hören. Dann lag meine Annahme richtig.

    Ohne Konfig Daten natürlich nicht. VLANs etc. musst du schon einrichten, auch beim kundeneigenen Router.

    Mir wurde mitgeteilt, dass ich dies nicht machen muss. Daher habe ich extra hier nochmal gefragt. Mir wurde mitgeteilt, dass ich quasi nach dem Medienconverter theoretisch direkt einen Host (Test-PC oder Laptop) anschließen kann und somit ist dann die eine IP vergeben, die mir die Deutsche Glasfaser bereitstellt. Sollte ich einen anderen Host dran machen, muss ich warten bis das Lease erneuert wird damit per MAC-Kennung die neue IP am neuen Host vergeben werden kann. Durch diese Aussage bin ich auch davon ausgegangen, dass keine VLAN Anpassung notwendig ist.

    Nein, die Deutsche Glasfaser nutzt kein DS-Lite, sondern nur CGNAT.

    Mein Fehler, ich meine natürlich Carrier-Grande NAT..

    Wirst du aber müssen, denn ohne IPv4 kannst du viele Internetseiten nicht erreichen.

    Das habe ich mir ebenfalls gedacht und somit liegt meine Annahme auch da richtig.

    Zitat

    Nein. Du bekommst nur eine IP vom Provider. Und es nutzt dir ja nichts, Portweiterleitungen kannst du ja eh nicht einrichten. NAT oder Doppel-NAT macht für dich in der Praxis nicht den geringsten Unterschied.

    Auch da lag ich dann richtig. Für mich macht NAT oder Doppel-NAT schon einen Unterschied.. Als Informatiker sollte man vorbereitet sein und gewisse Hürden im Vorfeld durchschauen, erkennen und umgehen.

    Doch, bei IPv4 schon. Bei IPv6 gibt es - wie gesagt - gar kein NAT, auch nicht bei dir zu Hause.

    Das sage ich ja. Bei IPv6 bin ich nicht vom doppelten NAT betroffen. Bei IPv4 hingegen schon.


    Ja.

    Darf ich ehrlich sein: Du wirst mit der Einrichtung der pfSense überfordert sein. Dir fehlt einfach alles an Grundlagenwissen, was dafür erforderlich ist. Wenn du das ernsthaft vorhast, dann baue dir ein Set an virtuellen Maschinen auf, mit denen du üben kannst. Gerade in Bezug auf die Routing Grundlagen musst du noch einiges an Recherche-Arbeit investieren, sowohl für IPv4 als auch besonders für IPv6.

    Übrigens: Mit dem ONT der DG würde das alles genauso funktionieren, nur die VLAN Konfiguration wird einfacher für dich. Auf NAT, das Routing oder die Adressen hat der ONT keinen Einfluss.

    Also ich bin da auch ganz ehrlich...

    Ich bin gerne mit vielem überfordert, aber nicht mit einer Einrichtung der pfSense. Nur weil ich nun frisch im Glasfaser-Provider-Segment einsteige, heißt es nicht, dass mir Grundwissen fehlt. Ich habe wie beschrieben schon etliche Netzwerke (immer mit pfSense) im Betrieb (Ebenfalls auch im Hochverfügbarkeitsbetrieb)...


    Du hast mir ja quasi fast alles so bestätigt, wie ich es angenommen habe.

    Außer bezüglich dem Medienwandler/VLAN-ID.. Aber es ist für mich keine Schwierigkeit eine V-LAN ID in der pfSense einzutragen (wenn ich den Medienwandler NT weg haben möchte).

    Mir wurde wie bereits gesagt, dass quasi die LWL-Strecke direkt als "Ethernet" ohne VLAN-ID Anpassungen genutzt werden kann.

    Guten Tag allerseits,

    nun ist es demnächst auch bei uns soweit.

    Es steht ein Wechsel zur deutschen Glasfaser an und ich möchte mit meinen Fragen hier sicherstellen, dass ich wirklich alles richtig verstanden habe, damit ich mein Heimnetzwerk entsprechend vorbereiten kann.

    Folgendes zum Glasfaseranschluss:

    • Provider: Deutsche Glasfaser
    • Anschlussart: AON (also Peer to Peer) (KEIN GPON)
    • Tarifart: Privat
    • Modem/Router Option: Kundeneigener Router


    Was wurde bereits von der deutschen Glasfaser installiert:

    • HüP
    • GF-TA
    • NT (Also Medienwandler von LWL auf RJ45..)


    Wie mein Heimnetz aufgebaut wird/werden soll:

    Den NT (Medienwandler möchte ich abmontieren und vom Glasfaser-Teilnehmeranschluss direkt (ohne Medienwandler) direkt mit der Faser an meinen Router per SFP.

    Also folgendermaßen:


    • Glasfaserstrecke vom GF-TA per LWL an meinen Router per SFP Port. Mein Router ist die pfSense. Die pfSense soll das Routing mit Regelwerk, den DHCP-Server und NAT übernehmen (zum NAT später meine Frage)
    • Der belegte SFP Port vom GF-TA an die pfSense an SFP1 ist der WAN Port.
    • Von der pfSense wird dann ein neues physikalisches Interface an SFP2 oder eben LAN1 erstellt "Heimnetz"
    • Von SFP2 oder eben LAN1 (Heimnetz) geht es dann an einen Switch (Unmanaged). Dieses "Heimnetz-Interface" soll wie der Name sagt, für alles im Haus erstmal zuständig sein.


    Nun meine Fragen:


    Habe ich nun richtig verstanden, dass:

    1. ich bei einer AON Glasfaser Leitung (Peer to Peer) direkt ohne Konfig-Daten per LWL Strecke bzw. über den Medienwandler am GF-TA direkt "Ethernet" habe und quasi direkt an die pfSense stecken kann und hätte sofort Internet?
    2. Ich kein doppeltes NAT habe, wenn ich mein Heimnetz auf IPv6 umstelle? (Denn die Deutsche Glasfaser nutz ja CG-NAT bei IPv4, richtig?) Denn wenn ich IPv4 (über CG-NAT) verwenden würde und meine pfSense ja ebenfalls NAT nutzt, falle ich in ein doppeltes NAT (und das möchte ich nicht). Könnte ich theoretisch die NAT-Funktion der pfSense ausschalten und nutze nur 1x NAT per (CG-NAT vom Provider)?! (Das wird so vermutlich nicht funktionieren, da der Provider uns soweit verstanden nur eine IP pro Haushalt rausgibt hinter der LWL Strecke..)..
    3. Ich wäre aber nicht vom doppelten NAT betroffen, wenn ich mein Heimnetz auf IPv6 umstelle, richtig? Dann könnte die pfSense NAT übernehmen und ich wäre fein raus, oder?
    4. Bezüglich VPN via OpenVPN (auch über pfSense) wäre mein Heimnetz nur noch erreichbar, wenn ich von außerhalb von einer IPv6 Adresse via VPN-Profil auf mein IPv6 zugreife? (Ich weiß es gibt auch andere Möglichkeiten via VServer usw.)


    Ich bedanke mich über Antworten.


    VG:)