Hallo zusammen,
ich hoffe, jemand von euch kann mir bei meinem aktuellen Setup helfen. Ich möchte eine pfSense-Firewall hinter meiner FritzBox 7590 betreiben, die ich von NetCologne gestellt bekommen habe. Ziel ist es, doppeltes NAT zu vermeiden und die FritzBox idealerweise nur als Modem zu nutzen.
Mein aktuelles Setup:
-FritzBox 7590 von NetCologne DSL mit statischer ipv4
Was ich erreichen möchte :
2. pfSense-Firewall hinter die FritzBox klemmen und diese nur als Modem laufen lassen , die sämtliche Routing- und Firewall-Aufgaben übernimmt.
Mein Problem:
Die FritzBox fungiert standardmäßig als Router, was zu einer doppelten NAT-Situation führt. Das erschwert Portfreigaben erheblich. Ich möchte die FritzBox so konfigurieren, dass sie nur als Modem dient, wenn das überhaupt möglich ist. Falls das nicht geht, suche ich die bestmögliche Konfiguration, um die Nachteile des Doppel-NAT zu minimieren.
Fragen:
1. Kann die FritzBox von NetCologne überhaupt in den sogenannten „Bridge-Modus“ versetzt werden, sodass sie nur als Modem fungiert?
2. Falls nicht: Wie kann ich die FritzBox optimal mit der pfSense integrieren?
3. Gibt es weitere Einstellungen oder Dinge, die seitens NetCologne nötig sind, Zugangsdaten für den Internetanschluss?
Was ich bisher versucht habe:
Die FritzBox bietet anscheinend keinen direkten Bridge-Modus, zumindest habe ich keine entsprechende Option gefunden.
Portfreigaben auf der FritzBox einzurichten und die pfSense als „Exposed Host“ (DMZ) zu setzen, um zumindest den Traffic direkt weiterzuleiten, aber irgendwie kommt damit das portforwaring nicht durch und ich finde die Lösung sehr unsauber.
Diverse Forenbeiträge und Dokumentationen gelesen, aber nichts für NetCologne gefunden.Antworten sind teils widersprüchlich. Das ist das erste Mal das ich mich mit so etwas auseinandersetze was nicht vereinfacht, kann aber auch sein das ich etwas offensichtliches übersehe.
Falls jemand ein ähnliches Setup bei NetCologne betreibt oder Erfahrungen mit einer pfSense hinter einer FritzBox hat, wäre ich für eure Hilfe sehr dankbar!
Vielen Dank im Voraus und frohe Feiertage!
ich hoffe, jemand von euch kann mir bei meinem aktuellen Setup helfen. Ich möchte eine pfSense-Firewall hinter meiner FritzBox 7590 betreiben, die ich von NetCologne gestellt bekommen habe. Ziel ist es, doppeltes NAT zu vermeiden und die FritzBox idealerweise nur als Modem zu nutzen.
Mein aktuelles Setup:
-FritzBox 7590 von NetCologne DSL mit statischer ipv4
Was ich erreichen möchte :
2. pfSense-Firewall hinter die FritzBox klemmen und diese nur als Modem laufen lassen , die sämtliche Routing- und Firewall-Aufgaben übernimmt.
Mein Problem:
Die FritzBox fungiert standardmäßig als Router, was zu einer doppelten NAT-Situation führt. Das erschwert Portfreigaben erheblich. Ich möchte die FritzBox so konfigurieren, dass sie nur als Modem dient, wenn das überhaupt möglich ist. Falls das nicht geht, suche ich die bestmögliche Konfiguration, um die Nachteile des Doppel-NAT zu minimieren.
Fragen:
1. Kann die FritzBox von NetCologne überhaupt in den sogenannten „Bridge-Modus“ versetzt werden, sodass sie nur als Modem fungiert?
2. Falls nicht: Wie kann ich die FritzBox optimal mit der pfSense integrieren?
3. Gibt es weitere Einstellungen oder Dinge, die seitens NetCologne nötig sind, Zugangsdaten für den Internetanschluss?
Was ich bisher versucht habe:
Die FritzBox bietet anscheinend keinen direkten Bridge-Modus, zumindest habe ich keine entsprechende Option gefunden.
Portfreigaben auf der FritzBox einzurichten und die pfSense als „Exposed Host“ (DMZ) zu setzen, um zumindest den Traffic direkt weiterzuleiten, aber irgendwie kommt damit das portforwaring nicht durch und ich finde die Lösung sehr unsauber.
Diverse Forenbeiträge und Dokumentationen gelesen, aber nichts für NetCologne gefunden.Antworten sind teils widersprüchlich. Das ist das erste Mal das ich mich mit so etwas auseinandersetze was nicht vereinfacht, kann aber auch sein das ich etwas offensichtliches übersehe.
Falls jemand ein ähnliches Setup bei NetCologne betreibt oder Erfahrungen mit einer pfSense hinter einer FritzBox hat, wäre ich für eure Hilfe sehr dankbar!
Vielen Dank im Voraus und frohe Feiertage!