Proxmox OPNsense-VM auf Intel NUC // FritzBox 7590

Registriert
Sep. 2019
Beiträge
150
Hallo ich möchte derzeit folgende Idee umsetzen:

  • Intel NUC als Typ 1 Hypervisor (Proxmox VE)
  • Intel NUC hat ein integriertes RJ45 Interface am Mainboard + eine separat gekaufte UGREEN USB-NIC
  • Auf dem NUC/Hypervisor befindet sich eine VM auf der OPNsense installiert wurde
  • Integriertes RJ45 Interface am NUC soll als LAN-Interface für OPNsense fungieren
  • UGREEN USB-NIC am NUC soll als WAN-Interface für OPNsense fungieren

Ich möchte nun die FritzBox als IP-Client einstellen, damit diese weiterhin das DSL-Modem zum Telekom Magenta Anschluss bereitstellt. Sie soll den gesamten DSL-Traffic dann an die OPNsense-VM weiterleiten.

Die FritzBox soll weiterhin das WLAN übernehmen. Ob der WLAN-Traffic über die OPNsenseVM gefiltert wird oder nicht ist eigentlich zweitrangig.

Nun weiß ich nur nicht wie ich das alles in OPNsense bzw. der Fritzbox konfigurieren muss. :D
 
denlowfan1 schrieb:
damit diese weiterhin das DSL-Modem
FB als reines Modem geht nicht, da ist immer NAT angesagt. Somit sind die WLAN Clients der FB immer in einen anderen Netz als das verkabelte LAN.
 
IP-Client ist hier die falsche Einstellung. Du musst in der Fritzbox die pfsense als exposed Host eintragen und damit alle Ports von außen weiterleiten.
Der Betrieb als reines Modem geht mit Fritzboxen seit einigen Jahren nicht mehr.

Alternativ müsstest du dir ein reines Modem kaufen, dann kann die pfSense die Einwahl machen.

Ansonsten schau dir auf jeden Fall mal OpnSense an, die entwickeln sehr viel aktiver weiter.
 
Kurz gefasst, du möchtest die FritzBox im Bridgemodus nutzen ?

Masamune2 schrieb:
Der Betrieb als reines Modem geht mit Fritzboxen seit einigen Jahren nicht mehr.
Das glaube ich nicht Tim.
 
Also das geht doch mit USB-Passthrough, obwohl das mit Unraid etwas leichter zu erledigen wäre da die Passtrough Sachen auch in der UI verfügbar sind.

das Bridge Interface reicht schon aus um dessen Adressbereich an OpnSense durchzurouten (was zwangsläufig schonmal per NAT gelöst ist) was zeitgleich in OpnSense als WAN per DHCP konfiguriert ist, weiter gehts dann mit dem Adressbereich der OpnSense-VM welche wiederrum als LAN an den weitergeleiteten USB-Switch geht.

btw @Masamune2 hab eine 7583 die durch den Provider in den Bridge-Mode gebracht wurde und der DHCP Server darauf abgeschaltet wurde. (Einwahl findet als IP-Client statt)
 
Also bedeutet das zusammengefasst folgendes:

  • FritzBox Modus beibehalten (nicht auf IP-Client umstellen)
  • OPNsense WAN-Interface (USB-NIC) an einem beliebigen LAN-Interface der FB anschließen
  • Meine OPNsense VM an ihrem WAN-Interface (USB-NIC) als Exposed Host auf der FB einrichten
  • Am LAN-Interface der OPNsense VM einen Layer2 Switch anschließen, der die kabelgebundenen Clients verbindet
  • Auf den kabelgebundenen Clients die LAN-IP der OPNsense VM als IP-Gateway eintragen (z.B. automatisiert über DHCP am LAN-Interface der OPNsense VM)

ist das so richtig, bzw. fehlt noch etwas ?
 
Welcher Provider ist das? Konntest du das selbst machen oder ging das nur wenn der Provider mitspielt?
Ergänzung ()

ist das so richtig, bzw. fehlt noch etwas ?
Passt genau so.

Wenn es doch noch eine Möglichkeit gibt die PPPoE Einwahl von der OpnSense aus zu machen kannst du es auch nochmal umbauen, mir wäre nicht bekannt wie aber ich lerne gern dazu.
 
Masamune2 schrieb:
Wenn es doch noch eine Möglichkeit gibt die PPPoE Einwahl von der OpnSense aus zu machen kannst du es auch nochmal umbauen, mir wäre nicht bekannt wie aber ich lerne gern dazu.
1642334201711.png


Habe ich von hier:
->Link<-
 
Zurück
Oben