Hallo zusammen
ich hatte seit einiger Zeit eine pfsense firewall hinter der Internetbox plus (in DMZ funktion) an meinem Glasfaseranschluss inOne home Internet L & TV laufen, ohne IPv6.
Nun habe ich mir den Mediakonverter tp-link MC220L zugelegt und versuche gerade meinen Anschluss ohne IB zu konfigurieren.
Setup:
OP – Mediakonverter – Pfsense
Im Mediakonverter habe ich das SFP-Modul der IB eingebaut.
Ich bin nach den Vorgaben von @Tux0ne und dem Blog von dogan vorgegangen.
https://www.tuxone.ch/2012/06/pfsense-21-mit-swisscom-access.html
https://blog.dogan.ch/2013/10/20/pfsense-mit-swisscom-ftth/
Meine Konfiguration:
WAN
Inhalt der Datei dhclient.conf:
interface "{interface}" {
send dhcp-class-identifier "100008,0001";
}
LAN
Gateways
Firewall Rules WAN
Firewall Rules LAN
Interfaces VLANs
Nach einiger Zeit erhalte ich ein 100.83.xxx.xx IP, aber die Gateways sind down.
Wie aus den Screenshots ersichtlich wird dem WAN interface eine Bogon IPv4? Und eine Ipv6 auf dem WAN interface.
Ich kann die Seite www.swisscom.ch/start aufrufen, es dauert allerdings einige Minuten, bis sie geladen ist.
Leider habe ich immer noch keine Verbindung ins Internet.
Hat jemand eine Idee?
Danke für Eure Hilfe.
Versuch es mal mit folgendem string:
interface "{interface}" { send dhcp-class-identifier "100008,0001,,pfsense 2.4.5"; } |
Leider kein Erfolg. Ich habe daselbe verhalten wie vorher.
Mein DHCP request sieht wie folgt aus (Es fehlt die VLAN ID 10, da ich im PFSense am WAN interface mitschneide):
11:13:57.002495 80:ee:xx:xx:xx:f6 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 348: (tos 0x10, ttl 128, id 0, offset 0, flags [none], proto UDP (17), length 334)
0.0.0.0.68 > 255.255.255.255.67: [udp sum ok] BOOTP/DHCP, Request from 80:ee:xx:xx:xx:f6, length 306, xid 0x4ed15324, Flags [none] (0x0000)
Client-Ethernet-Address 80:ee:xx:xx:xx:f6
Vendor-rfc1048 Extensions
Magic Cookie 0x63825363
DHCP-Message Option 53, length 1: Discover
Vendor-Class Option 60, length 26: "100008,0001,,pfsense 2.4.5"
Client-ID Option 61, length 7: ether 80:ee:xx:xx:xx:f6
Hostname Option 12, length 11: "pfSenseHome"
Parameter-Request Option 55, length 10:
Subnet-Mask, BR, Time-Zone, Classless-Static-Route
Default-Gateway, Domain-Name, Domain-Name-Server, Hostname
Option 119, MTU
Nach eine gefühlten Ewigkeit erhalte ich dann eine 100.91.xx.xx IP und ich kann den Registrierungsprozess starten. Dieser dauert dann 10-15 Minuten, ähnlich wie in meinem vorherigen Post.
Ich musste dann über Swisscom Self-Support meine Leitung zurücksetzen, damit ich eine Internetverbindung mit der IB wieder herstellen konnte.
Deaktiviere mal block bogon Networks und deaktiviere 6rd bis du eine richtige IPv4 bekommst.
Zuerst mal vereinfachen, weil 6rd berechnet dir einen Prefix anhand der IPv4 ob die nun funktioniert oder nicht.
@Tux0ne schrieb:Deaktiviere mal block bogon Networks und deaktiviere 6rd bis du eine richtige IPv4 bekommst.
Zuerst mal vereinfachen, weil 6rd berechnet dir einen Prefix anhand der IPv4 ob die nun funktioniert oder nicht.
Du meinst das Häkchen rausnehmen?
Wenn ja, habe ich gemacht und den 6rd rausgenommen und IPv6 deaktiviert.
Es passierte lange nichts, DHCP requests gingen raus aber ich habe keine IP bekommen.
Ich habe den bei Swisscom Smart-Support auf "kein Internet" geklickt. Dann wurde anscheinend was geprüft, denn ich hatte dann Aktivität auf dem WAN. DHCP offer erhalten mit IP 100.83.82.250. Alles andere wie vorher.
Gateway WAN_DHCP steht immer of Unknown.
@Tockuraf31 @Habe das gleiche Problem. gibts hier eine Lösung
Bin jetzt auch im 100.x CGNAT Subnetz "gefangen" und komme von dort aber nicht ins Internet. auch die swisscom.ch/start seite funktioniert nicht.
auch verständlich, wenn weder die Swisscom DNS Server, noch der Gateway erreichbar sind.
der Swisscom support kämpft jetzt, damit ich wieder ein normale öffentliche Adresse bekomme.
Solche Geschichten treiben einen in den Wahnsinn.....
Ja ich habe leider keinen affiliate link zu Fiber 7.
Aber jeder ist beim Provider seiner Wahl 😉
Swisscom Privatkunden Internet wäre nicht meine erste Wahl mit Glasfaser...
In dem Sinne kann ich das auch nicht debuggen.
hi Tux
danke für deine Antwort.
Ich habe das gleiche mit VDSL und pfsense 2.4.5...
naja war jetzt schon einige Stunden mit dem Swisscom Support dran und habe nachher nochmals eine Session... Hoffe mal ich bekomme wieder eine normale öffentliche IP.
Hoffe auch, dass ich endlich die VDSL Ära hinter mir lassen kann.... aber auf dem Land in einer Gemeinde in welcher schon Highspeed Internet mit 100Mbit verfügbar ist, muss man wohl hinten anstehen.
Hallo Zusammen
Also ich war im 100.90.x.x Subnetz (CGNAT) "gefangen" und konnte von dort nicht mal den Gateway im Subnetz mehr erreichen.
Mit Hilfe des Swisscom Supports konnte dann geprüft werden, dass ich nicht für CGNAT aktiviert war, aber dennoch eine IP aus diesem Segment erhielt.
nach mehrmaligem IP-Change/Reset durch den Swisscom Support hat es dann funktioniert. Danke an den Swisscom Support, namentlich Frau Michelle Panzera