Hallo zusammen
Ich betreibe meinen Wingo Internet Anschluss im Moment mit der IB4 (funktioniert soweit alles).
Jetzt möchte ich gerne meinen eigenen Router verwenden, wie hier beschreiben: https://www.wingo.ch/de/hilfe/faq/kann-ich-fuer-wingo-internet-meinen-eigenen-router-verwenden.
Dazu habe ich mir ein von der Swisscom zugelassenes Gerät gemäss Liste (https://www.swisscom.ch/dam/swisscom/en/ws/documents/E_BBCS-Documents/e_bbcs_supporting-documentprov...) besorgt: Zyxel PM7300.
Leider bekomme ich mit dem Router keine IP Adresse, obwohl ich VLAN10 aktiviert habe und das PON Signal verbunden anzeigt. Ich habe versucht die PM7300 im Bridge Mode zu betreiben mit spoofed MAC der IB4. Hatte keinen Effekt. Auch im Routing Mode bekomme ich keine IP. Es steht immer "n/a".
Ich habe schon diverse Anleitungen gelesen. Z.B.:
https://www.kapovic.ch/swisscom-fibre-ftth-p2mp-mit-zyxel-ax7501-und-pfsense/
https://hs-x.ch/swisscom-und-pfsense/
https://www.tuxone.ch/2012/06/pfsense-21-mit-swisscom-access.html
https://www.jaqpot.net/wp/2021/01/29/wingo-draytek-vigor166-pfsense/
Da scheint dieses Problem jedoch nicht aufzutauchen (oder ich habe es übersehen). Irgendwelche Ratschläge oder Ideen, was ich tun könnte?
Vielen Dank schon mal
Zumindest nur bei Swisscom-Abos muss noch die DHCP Option 60 auf 100008,0001 gesetzt werden. Allerdings scheint dieser Schritt in auf der Wingo Seite prominent zu fehlen. Insofern diesen Post mit Vorsicht geniessen 😉
LG
r00t
Edit: Danke @Werner für den Hinweis
Die DHCP Option 60 darf bei einem Wingo-Abo nicht gesetzt werden, denn sie identifiziert spezifisch das Swisscom-Netz (wenn man es ganz genau nimmt eigentlich ja das „blue Internet Netz“).
Wichtig ist nur die VLAN-ID, die muss allerdings nicht auf der Bridge (die ja dann zum dummen Modem verkommt), sondern auf dem dahinterliegenden Router (z.B. auf einer pfSense-Appliance) gesetzt werden.
Den Providerrouter vollständig zu ersetzen halte ich übrigens nicht für eine zielführende Idee, denn die bringt viel mehr Nach- als Vorteile.
Sein eigenes Netz direkt hinter dem Provider-Router mit einem zusätzlichen Router/Firewall-Gerät zu kaskadieren/abzuschotten ist nach meiner Erfahrung das weit überlegene Konzept.
Was hast Du denn hinter der Zyxel-XGS-PON-Bridge überhaupt für einen Router angeschlossen?
Hallo zusammen und danke für eure Antworten.
Hinter der Zyxel PM7300 Bridge ist eine pfSense. Und ich hatte auf der das VLAN gesetzt, während die PM7300 im Bridge Mode lief.
Aber auch wenn ich die PM7300 im Router Modus betreibe und entsprechend das VLAN auf der PM7300 setze, bekomme ich keine IP. Auch nach mehrmaligem Erneuern und Neustart nicht.
Die Idee, auf die IB4 zu verzichten, kam daher, Port-Weiterleitungen etc. nicht doppelt pflegen zu müssen. Aber wenn das nicht anders geht, dann lebe ich dann halt damit.
Wenn ich die IB4 behalte und dahinter die pfSense betreibe (anstatt hinter der PM7300), wie müsste dann die pfSense konfiguriert werden, damit die Clients dahinter mit ipv6 funktionieren? Hat das schon jemand so in Betrieb?
Danke sehr für eure Hilfe
@Chufingiest24 schaue mal hier:
@Chufingiest24 die IB4 (auch bei Wingo) hat einen DMZ Modus, mit diesem werden wie alle Ports an ein bestimmtes Gerät (in deinem Fall das Pfsense) weitergeleitet
Hab ich auch so in Betrieb, läuft bestens (bei mir einfach eine Wingo IB3 hinter Kupfer)
@user109 Danke, aber wo genau ist da beschrieben, wie ich IPv6 in der pfSense hinter der IB4 einrichte, damit Clients hinter der pfSense IPv6 verwenden können?
@NilsL Danke, das habe ich aktiviert. Soweit funktioniert das gut. Habe die pfSense jetzt hinter der IB4 im DMZ Modus. Hast du es auch geschafft, dass Clients hinter der pfSense mit IPv6 ins Internet kommen? Daran scheitere ich in dem Setup leider noch.
@Chufingiest24Bei der Swisscom IB gibt's die IPv6 Präfix-Deligation, bei Wingo leider nicht
Ich habe noch keine Lösung gefunden aber auch noch nicht weiter gesucht, ich schiebe die IPv6 Implementierung in meinem Netz immer raus
Ok, danke. Wenn ich noch eine Lösung finde, werde ich sie hier posten.
@Chufingiest24 leider kann ich Dir nix genaues liefern bezüglich Pfsense, da ich das Teil nicht bei mir im Einsatz habe.
Vielleicht hilft der dieser Link weiter: https://community.swisscom.ch/t5/Router-Hardware/VDSL-ipv6-mit-pfsense/td-p/755820#:~:text=%C3%9Cber....