Vodafone Exposed-Host IPv4 - pfSense hinter FB
-
Hi zusammen,
ich nutze einen Vodafone Business Tarif mit einer FritzBox 6591 Cable bei welchem ich ein /30er Netz zur Verfügung habe:
GW: XXX.XXX.47.80
Fritzbox: XXX.XXX.47.81
pfSense: XXX.XXX.47.82Ich möchte die pfSense in Form einer SG3100 hinter der Fritzbox mit eigener, externer IPv4 Adresse betreiben.
In der Fritzbox habe ich ETH Port3 als Exposed-Host freigegeben und dort die Verbindung zu WAN1 der SG3100 gesteckt.VODAFONE CABLE : : .----+-----. XXX.XXX.47.81 | Fritzbox | GW: XXX.XXX.47.80 | 6591 | '----+-----' | ETH3 | Exposed Host + Selbstständige Portfreigabe | .----+----. | SG3100 | '----+----' XXX.XXX.47.82 | GW: XXX.XXX.47.80 | .-----+------. | LAN-Switch | '-----+------' | Clients
Ich bekomme allerdings das Gateway nicht online. Ähnliche Konfigurationen auch mit USGs scheinen allerdings bei weiteren Leuten zu funktionieren. Ich habe beide Geräte auf Werkseintellungen zurückgesetzt, habe statt WAN1 auch OPT1 versucht, aber ich habe keine Chance über die XXX.XXX.47.82 der pfSense nach außen zu kommen.
Gibt es hier zufällig jemanden der dieses Thema die letzten Monate selbst integriert hat? Scheinbar gibt es hier Seitens Vodafone des öfteren Probleme. Ein Ticket habe ich zwar aufgemacht, allerdings erhoffe ich mir hier weitaus mehr Hilfe.
Die Config des Gateways sieht wie folgt aus:
Die Config in der Fritzbox:
Viele Grüße
riddl -
@riddl said in Vodafone Exposed-Host IPv4 - pfSense hinter FB:
ich nutze einen Vodafone Business Tarif mit einer FritzBox 6591 Cable bei welchem ich ein /30er Netz zur Verfügung habe:
Ein echtes /30er Subnetz scheint das ja nicht zu sein, ansonsten könnte XXX.XXX.47.80 keinem Gerät zugewiesen werden, das wär die Netzwerkadresse. Indem du am WAN aber die Netzwerkmaske auf /30 stellst, geht die pfSense davon aus, dass es ein Subnetz wär.
Ist das vom Provider so vorgegeben?Das Gateway hast du ja offenbar selbst eingerichtet.
Wenn das so funktionieren soll, müsstest du zumindest in den Gateway-Einstellungen > Advanced Options ganz unten "Use non-local gateway" anhaken. -
@viragomann
Ok, da merkt man wieder, dass man nicht zu lange auf Zahlen starren sollte. Du hast vollkommen Recht. Die .80 ist die Netzadresse und nicht das Gateway. Das hatte mir zwar Vodafone so per Telefon auf meine Anfrage mitgeteilt, konnte gerade aber anhand einer weiteren FAQ von Vodafone zu deren Netzen und deinem Hinweis daraus schliessen, dass ich hier kein Gateway unter der .80 nutzen kann. Danke dir!