Guten Tag liebe Community
Vor einigen Monaten habe ich hier alle zum Wahnsinn getrieben mit meinem Projekt, die Zyxel 7501 am Swisscom Netz zusammen mit einer pfsense box zu betreiben.
Schlussendlich hatte ich eine Lösung (pfsense WAN1 auf statische IP setzen, diese IP im Zyxel als DMZ zu setzen). Nun funktioniert das nicht mehr (ie. pfsense zeigt an, dass der WANGW, ie das Gateway traffic durchlässt, aber sonst geht einfach nicht mehr) und ich habe nach mehreren Stunden Basteln den Bettel hingeworfen und auf IB3 (Swisscom) gewechselt.
Inzwischen hat meine Frau auch Ihre geschäftliche xgs-pon Leitung (von Ihrem Arbeitgeber vorgeschrieben, weiss der Teufel wieso) und jetzt wäre ich um Hilfe dankbar, dass ich hier die das Zyxel 7501 und die pfsense zum laufen bringe.
Ausgangslage: Zyxel Modem gebridget, einzelner Computer in DHCP mode versetzt und bis jetzt noch (Wingo)cgnat erhalten (100.xxxx), Swisscom splash page erhalten, angemeldet, alles io, einzelner Computer am gebridgte Zyxel funktioniert einwandfrei. Das wird in den kommenden Tagen behoben (Support-Aussage WINGO) und dann bekomme ich, bzw. das Zysel, eine public IP4 zugewiesen.
Frage nach Erhalt der Public IP: Wie konfiguriere ich WAN1 auf pfsense? Könnte ich eine step-bei-Step Anleitung erhalten? Als DHCP oder static, mit welchen Regeln etc. Sorry, dass ich wie ein Idiot nach step-nach-step bitte, aber ich habe bereits einen vollen Tag mit googlen etc verbraten und alte PPOE Anleitungen gefunden, aber nichts nach XGS-Pon und Zyxel.
PS. Das Lan1 auf pf sense habe ich konfiguriert als static 192.168.1.1/24 ohne Upstream gateway, auf der Firewall (zum Anfang) eine LAN-Regel, die besagt, allen Traffic durchzulassen. Gibt es dazu einen Pendant für WAN1? Ist es richtig, dass Firewall/NAT auf bei Outbound auf "Automatic outbound NAT rule generation (IPsec passthrough included)" zu setzen ist.
Ich habe drei Kurse auf dem Netz abgearbeitet, aber der Fünfer ist auch nach fünf Monaten noch nicht gefallen.
PS. Zugang mit Teamviewer/Anynet möglich, falls jemand diesen grossen Aufwand treiben möchte/kann. Vielleicht gibt es ja einfach eine Copy/Paste-Anleitung, die ich noch nicht gefunden habe.
Vielen herzlichen Dank an alle Cracks, die mich aus dem funk befreien können!!
smallpot