- Firewall hinter FB 6490 und die richtigen IP Settings / Umstellung auf RIP FW 6.75 Beitrag #1
Spitzbube1984
- Beiträge
- 19
- Punkte Reaktionen
- 0
Moin,
mich beschäftigt das Thema mit den statischen IPs gerade ziemlich.
Habe von UM einen Business Tarif mit 5 festen IP Adressen und einer Fritzbox 6490 und komme aus BW
Ziel ist es hinter der Fritzbox eine Pfsense Firewall zu betreiben. Diese soll wie die Fritzbox einer dieser statischen IPs erhalten um sich mit VPN (IPSec oder OpenVPN) von Mobilen Endgeräten wie iPhone und iPad einwählen zu können, um sich auf diversen Servern per RDP aufzuschalten.
Allerdings begreife ich nicht, welche der Adressen die Gateway, Netzadresse, Broadcast ist und welche ich effektiv nutzen kann.
Der Fritzbox kann ich übers Service Center eine feste IP anhand der Mac zu ordnen. Nach einem Neustart nimmt er diese .23 ohne Probleme an. Auch der Firewall kann ich dynamisch die zweite der 5 IP Adressen zuweisen und diese wird ebenfalls ohne Probleme angezogen. Die Fritzbox ist im Bridge-Mode auf LAN 2 mit der Firewall verbunden. Kompliziert wird es nun, wenn man nun versucht dem WAN Port der Firewall eine statische IP Adresse .33 und eine IPv4 Upstream Adresse zu vergeben. Das müsste doch eigentlich die Gateway Adresse der Fritzbox .23 rein. Was sozusagen die feste IP Adresse wäre die ich der Fritzbox zu geordnet habe, oder? Mit dem /30 Netz hats auch nicht geklappt. Ich konnte die Statische IP zwar der Pfsense zuweisen aber nicht mit /29 oder /30 sondern nur mit /24 und der Upstream Adresse .1
Nach dem das Ganze mit der .23 für die Fritz .33 / 24 für den WAN Port der Pfsense und die .1 für das Upstream Gateway
Nach 5 Anrufen und beim Kundenservice UM habe ich 3 unterschiedliche Aussagen gehört. 2 Haben beim Nachfragen des Kollegen einfach aufgelegt. Die restlichen 3 anderen haben mir zweimal zum Umstellen von Bridge auf Rip geraten verbunden mit dem Update auf OS 6.75
Normalerweise müsste doch ein sauberes Routing trotz Bridge möglich sein. Und ja den Exposed Host hatte ich bereits aktiviert, jedoch kann ich nicht sagen, ob das nun was zerstört hat oder nicht und so einfach gratis ne neue fritte abstauben is glaube ich nicht so einfach möglich.
Also weiß ich nun nicht, was mir das Update auf RIP und Fw 6.75 bringt oder ob es mir Möglichkeiten verbessert oder komplett verbaut. Habt Ihr hier Erfahrung bzw. kann mir jemand bei der Einrichtung helfen?
mich beschäftigt das Thema mit den statischen IPs gerade ziemlich.
Habe von UM einen Business Tarif mit 5 festen IP Adressen und einer Fritzbox 6490 und komme aus BW
Ziel ist es hinter der Fritzbox eine Pfsense Firewall zu betreiben. Diese soll wie die Fritzbox einer dieser statischen IPs erhalten um sich mit VPN (IPSec oder OpenVPN) von Mobilen Endgeräten wie iPhone und iPad einwählen zu können, um sich auf diversen Servern per RDP aufzuschalten.
Allerdings begreife ich nicht, welche der Adressen die Gateway, Netzadresse, Broadcast ist und welche ich effektiv nutzen kann.
Der Fritzbox kann ich übers Service Center eine feste IP anhand der Mac zu ordnen. Nach einem Neustart nimmt er diese .23 ohne Probleme an. Auch der Firewall kann ich dynamisch die zweite der 5 IP Adressen zuweisen und diese wird ebenfalls ohne Probleme angezogen. Die Fritzbox ist im Bridge-Mode auf LAN 2 mit der Firewall verbunden. Kompliziert wird es nun, wenn man nun versucht dem WAN Port der Firewall eine statische IP Adresse .33 und eine IPv4 Upstream Adresse zu vergeben. Das müsste doch eigentlich die Gateway Adresse der Fritzbox .23 rein. Was sozusagen die feste IP Adresse wäre die ich der Fritzbox zu geordnet habe, oder? Mit dem /30 Netz hats auch nicht geklappt. Ich konnte die Statische IP zwar der Pfsense zuweisen aber nicht mit /29 oder /30 sondern nur mit /24 und der Upstream Adresse .1
Nach dem das Ganze mit der .23 für die Fritz .33 / 24 für den WAN Port der Pfsense und die .1 für das Upstream Gateway
Nach 5 Anrufen und beim Kundenservice UM habe ich 3 unterschiedliche Aussagen gehört. 2 Haben beim Nachfragen des Kollegen einfach aufgelegt. Die restlichen 3 anderen haben mir zweimal zum Umstellen von Bridge auf Rip geraten verbunden mit dem Update auf OS 6.75
Normalerweise müsste doch ein sauberes Routing trotz Bridge möglich sein. Und ja den Exposed Host hatte ich bereits aktiviert, jedoch kann ich nicht sagen, ob das nun was zerstört hat oder nicht und so einfach gratis ne neue fritte abstauben is glaube ich nicht so einfach möglich.
Also weiß ich nun nicht, was mir das Update auf RIP und Fw 6.75 bringt oder ob es mir Möglichkeiten verbessert oder komplett verbaut. Habt Ihr hier Erfahrung bzw. kann mir jemand bei der Einrichtung helfen?