Page 1 of 1

pfSense hinter Fritzbox 7560

Posted: 11. Feb 2020 15:08
by sumsi
Liebe Leute,

ich verzweifle am Setup, ein separates Netzwerk hinter meine Fritzbox anzulegen.

So soll es aussehen:

ISP/WAN
|
Fritzbox 192.168.178.1
|
LAN 1: 192.168.178.x
|
LAN 2: 192.168.179.x LAN 2 Gast
|
IP: 192.168.178.30 äußere NIC -pfSense- innere NIC 192.168.1.1 ----- 192.168.1.10 Webserver

Der Webserver soll im Idealfall vom WAN ansprechbar sein.

Zur Zeit hänge ich bei pfSense und den Routing-Einträgen, also kein Ping von 192.168.1.x zu 192.168.178.1. Irgendwie raffe ich das Menü nicht. pfSense verweigert mir Netz-Routing mit der Meldung, Schnittstelle sei schon vorhanden... (ohne geht's ja wohl auch schlecht)

Hat das schon mal jemand gemacht oder kennt eine passende Anleitung?

Re: pfSense hinter Fritzbox 7560

Posted: 12. Feb 2020 23:34
by hjb
Hi,

pfsense kenne ich leider nicht, aber das dürfte zunächst mal ein einfaches Routing-Problem sein.

Wenn ich es richtig verstehe, ist die pfsense-Box intern. Alle internen Rechner sollten
die 192.168.1.1 als Default-Route haben und die 192.168.1.1 wiederum die Frtitzbox.

Um von außen auf den Webserver zugreifen zu können, braucht man wahrscheinlich zwei
Portweiterleitungen: auf der Fritzbox und auf der pfSense-Box jeweils Ports 80 und 443.

Grüße,
hjb

Re: pfSense hinter Fritzbox 7560

Posted: 13. Feb 2020 19:13
by sumsi
Ja, das Routing sollte eigentlich bei solchen Fertiglösungen automatisch erfolgen.
Ich kenne mich mit pfsense auch nicht aus, war eine Installation aus Neugier. Ich sehe nicht mal die äußere Schnittstelle in der Konsole mit ifconfig, obwohl die fritzbox diese anzeigt.

Bleibe dann bei Linux und werde mal ipfire auf die ALU ALIX drauf bügeln, ich bin glaube damit weniger Probleme zu haben.

Re: pfSense hinter Fritzbox 7560

Posted: 13. Feb 2020 23:04
by hjb
Hi,

ja, das andere System kannst du probieren, wenn du die Muse hast.

Aber mir fällt gerade ein, ist OPNsense nicht der womöglich bessere Nachfolger/Fork von pfSense?

Grüße,
hjb

Re: pfSense hinter Fritzbox 7560

Posted: 14. Feb 2020 22:05
by sumsi
Moin,

das mit der OPNSense, habe mir gerade die Webseite angesehen, ist ein guter Tipp, aber leider hat die kleine Kiste einen exotischen Kernel AMD G-Series, dafür gibst kaum Software.

Mit ipfire bin ich 2 Schritte weiter, nachdem ich bei der Installation via Minicom mich durch das verunstaltete Menü durch geraten hatte.
Ipfire ist ganz schön abgespeckt, früher konnte man Ports definieren, geht scheinbar nur noch im NAT-Betrieb. Aber die interne Kommunikation über die Subnetze funktioniert.

Jetzt hänge ich hier etwas ratlos, wie ich per Fritzbox über die Ipfire komme ... Die meiste Doku im Netz ist veraltet und das Forum nimmt keine neuen User an :(

VG