Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Vodafone Exposed-Host IPv4 - pfSense hinter FB

    Scheduled Pinned Locked Moved Deutsch
    3 Posts 2 Posters 681 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • R
      riddl
      last edited by

      Hi zusammen,

      ich nutze einen Vodafone Business Tarif mit einer FritzBox 6591 Cable bei welchem ich ein /30er Netz zur Verfügung habe:

      GW: XXX.XXX.47.80
      Fritzbox: XXX.XXX.47.81
      pfSense: XXX.XXX.47.82

      Ich möchte die pfSense in Form einer SG3100 hinter der Fritzbox mit eigener, externer IPv4 Adresse betreiben.
      In der Fritzbox habe ich ETH Port3 als Exposed-Host freigegeben und dort die Verbindung zu WAN1 der SG3100 gesteckt.

                VODAFONE CABLE 
                        :   
                        :    
                    .----+-----. 
      XXX.XXX.47.81 | Fritzbox | GW: XXX.XXX.47.80
       	      | 6591     |
                    '----+-----'
                        | 
              ETH3      |   Exposed Host + Selbstständige Portfreigabe
                        |   
                   .----+----. 
                   | SG3100  | 
                   '----+----'
        XXX.XXX.47.82   |  GW: XXX.XXX.47.80
                        | 
                  .-----+------.
                  | LAN-Switch |
                  '-----+------'
                        |
                     Clients
      

      Ich bekomme allerdings das Gateway nicht online. Ähnliche Konfigurationen auch mit USGs scheinen allerdings bei weiteren Leuten zu funktionieren. Ich habe beide Geräte auf Werkseintellungen zurückgesetzt, habe statt WAN1 auch OPT1 versucht, aber ich habe keine Chance über die XXX.XXX.47.82 der pfSense nach außen zu kommen.

      Gibt es hier zufällig jemanden der dieses Thema die letzten Monate selbst integriert hat? Scheinbar gibt es hier Seitens Vodafone des öfteren Probleme. Ein Ticket habe ich zwar aufgemacht, allerdings erhoffe ich mir hier weitaus mehr Hilfe.

      Die Config des Gateways sieht wie folgt aus:
      2022-06-09 20_33_10-fw-pfsense01.vs.home - Interfaces_ WAN (mvneta0).png
      2022-06-09 20_32_22-fw-pfsense01.vs.home - Status_ Dashboard.png
      Die Config in der Fritzbox:
      2022-06-09 23_09_45-2022-06-09 22_03_18-FRITZ!Box 6591 Cable.png ‎- Fotos.png

      Viele Grüße
      riddl

      V 1 Reply Last reply Reply Quote 0
      • V
        viragomann @riddl
        last edited by

        @riddl said in Vodafone Exposed-Host IPv4 - pfSense hinter FB:

        ich nutze einen Vodafone Business Tarif mit einer FritzBox 6591 Cable bei welchem ich ein /30er Netz zur Verfügung habe:

        Ein echtes /30er Subnetz scheint das ja nicht zu sein, ansonsten könnte XXX.XXX.47.80 keinem Gerät zugewiesen werden, das wär die Netzwerkadresse. Indem du am WAN aber die Netzwerkmaske auf /30 stellst, geht die pfSense davon aus, dass es ein Subnetz wär.
        Ist das vom Provider so vorgegeben?

        Das Gateway hast du ja offenbar selbst eingerichtet.
        Wenn das so funktionieren soll, müsstest du zumindest in den Gateway-Einstellungen > Advanced Options ganz unten "Use non-local gateway" anhaken.

        1 Reply Last reply Reply Quote 1
        • R
          riddl
          last edited by

          @viragomann
          Ok, da merkt man wieder, dass man nicht zu lange auf Zahlen starren sollte. Du hast vollkommen Recht. Die .80 ist die Netzadresse und nicht das Gateway. Das hatte mir zwar Vodafone so per Telefon auf meine Anfrage mitgeteilt, konnte gerade aber anhand einer weiteren FAQ von Vodafone zu deren Netzen und deinem Hinweis daraus schliessen, dass ich hier kein Gateway unter der .80 nutzen kann. Danke dir!

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.