OPNSense direkt an FritzBox

Hallo Wilfried,

Firewall geht doch, hier ist die Anleitung:

https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-5490/1638_Offentliches-IPv4-Subnetz-in-FRITZ-Box-einrichten/

Offenbar sind standardmäßig alle Ports zu, Du musst sie also extra öffnen. Damit ist Dein Netz genauso gut geschützt wie vorher bei dem Belwü-Router.

Viele Grüße

Jörg

Hallo Jörg,

ja, die AVM-Anleitung wirkt logischer als die entsprechende von Vodafone.

Viele Grüße

Wilfried

Hallo,

ja, die AVM-Anleitung wirkt logischer als die entsprechende von Vodafone.

… ich bin mir nicht sicher, ob das die richtige Anleitung ist.
Die Anleitung von Vodafon redet ja davon, dass man LAN Ports 2 bis 4
einzeln in den anderen Modus setzen kann: dann liegt an denen das
öffentliche IP Netz an und Clients funktionieren nurnoch mit
öffentlichen IPs (kein DHCP!).
LAN 1 bleibt immer das Adminport: also im „normalen“ internen FritzBox
Netz. Da soll auch noch der DHCP laufen.
Wenn ich das also richtig verstanden habe, dann kann man an „nicht
zugewiesenen“ Ports weiterhin „ganz normal“ ins Internet: dann würde ich
da einen Switch dran machen und alle „Dummys“ da dran hängen
(Zeiterfassung, Hausmeister …).

Wenn das so ist, dann würde ein zuweisen/Umstellen der FB durch Vodafon
auch erstmal garnichts am INternetzugang machen: das würde gerade so
weiterlaufen, bis man einen Port dem öffentlichen Netz zuweist.
Vorteil: ich kann das selber irgend wann machen; unabhängig vom
Umschalttermin.

Aber: ich hab keien Ahnung: das sind alles Annahmen/Interpretationen von
mir.

LG

Holger