Pfsense hinter fritzbox?

drakrochma

Enthusiast
Thread Starter
Mitglied seit
21.07.2006
Beiträge
4.697
Ort
Mainz-KH
Hallo,
ich hab eine fritzbox 7360, die ich gerne weiterhin für mein Telefon verwenden will.
Alles in Richtung internet will ich über pfsense laufen lassen.
Dafür hab ich eine Kiste mit pfsense 2.4.4 aufgesetzt.
Ich verwende eine 4-port netzwerkkarte von intel.
Plan war, die Fritz box auf 192.167.177.1 laufen zu lassen, wan in die pfsense als 192.168.188.2 rein und von da aus wlan, lan,... über die restlichen 3 ports separat laufen zu lassen.
Leider scheitere ich komplett an der Konfiguration.
Könnt ihr mir da helfen?
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Tae —> dsl modem —> pfsense —> fritzbox (ip client)
 
Und wie mache ich das ohne Modem?
Da hab ich nämlich keins mehr übrig und wollte daher die Fritzbox quasi als teures Modem verwenden und alles außer Telefon und Modemfunktion abschalten.
WLAN läuft über 2 ubiquiti-APs.
 
Das geht mit der Fritte leider nicht. Aber auf kleinanzeigen etc kann man sich fuer n schmalen taler so n speedport smart organisieren.
Der geht als modem klar
 
OK, Danke für die Aufklärung.
Dann wandert der fertige Rechner mit Pfsense erst noch ein paar Wochen in den Schrank.
In ca. 8 Wochen kommt Glasfaser und ein neuer Router. Nur welches Modell weiß ich noch nicht.

Schade, hätte gehofft das geht irgendwie, bzw. Man kann Pfsense irgendwie klar machen, daß es eine Verbindung zum Internet bekommt ohne selbst noch Router spielen zu müssen.
 
Das geht auch mit der FritzBox, nur der direkte Modem-Betrieb vermutlich nicht.

Die FritzBox hat sehr wahrscheinlich die 192.168.178.1 als IP, dann den WAN-Port der pfsense auf 192.168.178.2 stellen und die .1 als Gateway eintragen, dann sollte es laufen.
 
Vielen Dank, dann schau ich morgen mal ob ich das irgendwie gescheit eingestellt bekomme :)
 
Hallo, die Frage interessiert mich auch... Wenn bei der obigen Konfiguration in der Fritzbox einstellt, dass die pfsense ein exposed host sein soll, dann hab ich doch das selbe erriecht, wie wenn die Fritzbox als reines Modem funktionieren würde, oder nicht? Oder verhält sich das mit einem exposed host doch etwas anders?
 
Die ganzen Telefone bleiben einfach an der Fritzbox dran. Für pfSense muss man nur die Ports weiterleiten die auch verwendet werden sollen. So bleiben wenigstens die meisten Ports schon einmal dicht.
 
Ja, das ist mir schon klar. Aber wenn ich die pfsense einfach als Firewall einsetzen möchte, mir aber deswegen kein eigenes Modem zulegen möchte, erreiche ich dann mittels exposed host das selbe, wie wenn die pfsense direkt hinter einem Modem hängen würde?

Wenn die Fritzbox davor mit den Telefonen hängt, hat ja noch den Vorteil, dass man sich keine Probleme wegen der Ports usw ins Boot holt. Da gibts ja hinter Firewalls oft genug Probleme. Bei einem exposed host werden die IP-Telefonie Ports (u.a. 5060) von der Fritzbox aber sowieso nicht weitergeleitet, da müsste man schon manuell auf der Box was ändern (mit geänderten Konfig-Dateien einspielen usw...).
 
Warum soll das mit der Fitzbox nicht funzen ?

Das geht mit der Fritte leider nicht. Aber auf kleinanzeigen etc kann man sich fuer n schmalen taler so n speedport smart organisieren.
Der geht als modem klar

So wie oben beschrieben geht das doch Easy, Firtzbox für Telefon weiterbenutzen von Fritz Lan 1 in Wan PFsense und die PFsense regelt dann ihr eigenes Netzwerk mit eigenen IP Bereichen.
PFsense ist dann Gateway für das die Geräte die an der PFsense sind und die Fritzbox kann nicht in das PFsense Netzwerk reinsehen.

Die FritzBox hat sehr wahrscheinlich die 192.168.178.1 als IP, dann den WAN-Port der pfsense auf 192.168.178.2 stellen und die .1 als Gateway eintragen, dann sollte es laufen.

So schauts aus, die PFsense IP/Gateway IP kann aber auch ne komplett andere sein, muss also nicht 192.168.178.2 sein. Kann alles mögliche sein, wer eh blöd die PFsense im selben IP Bereich laufen zu lassen wie die Fritzbox, da kann es sehr schnell zu problemen kommen.
 
Zuletzt bearbeitet:
So wie oben beschrieben geht das doch Easy, Firtzbox für Telefon weiterbenutzen von Fritz Lan 1 in Wan PFsense und die PFsense regelt dann ihr eigenes Netzwerk mit eigenen IP Bereichen.
Hat aber eben den Nachteil des doppelten NATs.
 
Vielen Dank fürs noch mal ausgraben :)
Dann werde ich da demnächst noch mal mein Glück versuchen.

Mittlerweile habe ich den Anbieter gewechselt und bin fon inexio mit 50/4mbit und ner FB 7360 auf deutsche Glasfaser mit 600/300 und ner FB 7590 gewechselt.
Sollte ja aber hoffentlich keinen Unterschied machen.
Muss ich nur mal testen ob die CPU bei dem Durchsatz noch gescheit hinterher kommt.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh