• Geschlossen

PFsense 2.4.5 und Medienkonverter tp-link MC220L am Swisscom Glasfaseranschluss

Tockuraf31
Level 1
1 von 10

Hallo zusammen

 

ich hatte seit einiger Zeit eine pfsense firewall hinter der Internetbox plus (in DMZ funktion) an meinem Glasfaseranschluss inOne home Internet L & TV laufen, ohne IPv6.

 

Nun habe ich mir den Mediakonverter tp-link MC220L zugelegt und versuche gerade meinen Anschluss ohne IB zu konfigurieren. 



Setup: 

OP – Mediakonverter – Pfsense

Im Mediakonverter habe ich das SFP-Modul der IB eingebaut.

 

Ich bin nach den Vorgaben von @Tux0ne  und dem Blog von dogan vorgegangen.

 

https://www.tuxone.ch/2012/06/pfsense-21-mit-swisscom-access.html 

https://blog.dogan.ch/2013/10/20/pfsense-mit-swisscom-ftth/ 

 

Meine Konfiguration:

WAN

WAN configWAN configWAN 6rdWAN 6rd

Inhalt der Datei dhclient.conf:

 

interface "{interface}" {

send dhcp-class-identifier "100008,0001";

}

 

LAN

 

LAN configLAN config

 

Gateways

 

GatewaysGateways

 

Firewall Rules WAN

 

WAN FW rulesWAN FW rules

 

Firewall Rules LAN

LAN FW rulesLAN FW rules

 

Interfaces VLANs

VLANVLAN

 

Nach einiger Zeit erhalte ich ein 100.83.xxx.xx IP, aber die Gateways sind down.

OverviewOverview

 

Wie aus den Screenshots ersichtlich wird dem WAN interface eine Bogon IPv4? Und eine Ipv6 auf dem WAN interface.

 

Ich kann die Seite www.swisscom.ch/start aufrufen, es dauert allerdings einige Minuten, bis sie geladen ist.

 

Swisscom registrationSwisscom registrationSwisscom successSwisscom successno connectionno connection

 

Leider habe ich immer noch keine Verbindung ins Internet.

 

Hat jemand eine Idee?

 

Danke für Eure Hilfe.

9 Kommentare 9
Tux0ne
Level 9
2 von 10

Versuch es mal mit folgendem string:

 

interface "{interface}" {
send dhcp-class-identifier "100008,0001,,pfsense 2.4.5";
}

 

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
Tockuraf31
Level 1
3 von 10

Leider kein Erfolg. Ich habe daselbe verhalten wie vorher. 

 

Mein DHCP request sieht wie folgt aus (Es fehlt die VLAN ID 10, da ich im PFSense am WAN interface mitschneide):

 

11:13:57.002495 80:ee:xx:xx:xx:f6 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 348: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 334)
0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 80:ee:xx:xx:xx:f6, length 306, xid 0x4ed15324, Flags [none] (0x0000)
Client-Ethernet-Address 80:ee:xx:xx:xx:f6
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Discover
Vendor-Class Option 60, length 26: "100008,0001,,pfsense 2.4.5"
Client-ID Option 61, length 7: ether 80:ee:xx:xx:xx:f6
Hostname Option 12, length 11: "pfSenseHome"
Parameter-Request Option 55, length 10:
Subnet-Mask, BR, Time-Zone, Classless-Static-Route
Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
Option 119, MTU

 

Nach eine gefühlten Ewigkeit erhalte ich dann eine 100.91.xx.xx IP und ich kann den Registrierungsprozess starten. Dieser dauert dann 10-15 Minuten, ähnlich wie in meinem vorherigen Post. 

 

Ich musste dann über Swisscom Self-Support meine Leitung zurücksetzen, damit ich eine Internetverbindung mit der IB wieder herstellen konnte.

Tux0ne
Level 9
4 von 10

Deaktiviere mal block bogon Networks und deaktiviere 6rd bis du eine richtige IPv4 bekommst. 
Zuerst mal vereinfachen, weil 6rd berechnet dir einen Prefix anhand der IPv4 ob die nun funktioniert oder nicht.

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
Tockuraf31
Level 1
5 von 10

 


@Tux0ne  schrieb:

Deaktiviere mal block bogon Networks und deaktiviere 6rd bis du eine richtige IPv4 bekommst. 
Zuerst mal vereinfachen, weil 6rd berechnet dir einen Prefix anhand der IPv4 ob die nun funktioniert oder nicht.


Du meinst das Häkchen rausnehmen?

 

Wenn ja, habe ich gemacht und den 6rd rausgenommen und IPv6 deaktiviert.

 

Es passierte lange nichts, DHCP requests gingen raus aber ich habe keine IP bekommen.

 

Ich habe den bei Swisscom Smart-Support auf "kein Internet" geklickt. Dann wurde anscheinend was geprüft, denn ich hatte dann Aktivität auf dem WAN. DHCP offer erhalten mit IP 100.83.82.250. Alles andere wie vorher. 

Gateway WAN_DHCP steht immer of Unknown.

Editiert
tohil
Level 4
6 von 10

@Tockuraf31 @Habe das gleiche Problem. gibts hier eine Lösung

tohil
Level 4
7 von 10

@Tux0ne 

Bin jetzt auch im 100.x CGNAT Subnetz "gefangen" und komme von dort aber nicht ins Internet. auch die swisscom.ch/start seite funktioniert nicht. 

auch verständlich, wenn weder die Swisscom DNS Server, noch der Gateway erreichbar sind.

 

der Swisscom support kämpft jetzt, damit ich wieder ein normale öffentliche Adresse bekomme.

 

Solche Geschichten treiben einen in den Wahnsinn.....

Tux0ne
Level 9
8 von 10

Ja ich habe leider keinen affiliate link zu Fiber 7.

Aber jeder ist beim Provider seiner Wahl 😉

 

Swisscom Privatkunden Internet wäre nicht meine erste Wahl mit Glasfaser...

In dem Sinne kann ich das auch nicht debuggen.

Jeder ist beim Provider den er verdient
Jeder ist beim Provider den er verdient
tohil
Level 4
9 von 10

hi Tux

 

danke für deine Antwort.

Ich habe das gleiche mit VDSL und pfsense 2.4.5...

 

naja war jetzt schon einige Stunden mit dem Swisscom Support dran und habe nachher nochmals eine Session... Hoffe mal ich bekomme wieder eine normale öffentliche IP.

 

Hoffe auch, dass ich endlich die VDSL Ära hinter mir lassen kann.... aber auf dem Land in einer Gemeinde in welcher schon Highspeed Internet mit 100Mbit verfügbar ist, muss man wohl hinten anstehen.

tohil
Level 4
10 von 10

Hallo Zusammen

 

Also ich war im 100.90.x.x Subnetz (CGNAT) "gefangen" und konnte von dort nicht mal den Gateway im Subnetz mehr erreichen.

Mit Hilfe des Swisscom Supports konnte dann geprüft werden, dass ich nicht für CGNAT aktiviert war, aber dennoch eine IP aus diesem Segment erhielt.

 

nach mehrmaligem IP-Change/Reset durch den Swisscom Support hat es dann funktioniert. Danke an den Swisscom Support, namentlich Frau Michelle Panzera

 

 

Nach oben