IPv6 auf pfSense hinter LTE-FritzBox mit /64 Netz vom ISP?

Hallo an die Netzwerkmagier!

Ich bastel jetzt schon seit einigen Tagen an meiner pfSense Box herum, wir warten seit dem Umzug immer noch auf FTTH, deswegen gibt es seit vieeelen Monaten nur LTE. Vorher hatte ich VDSL und alle Einstellungen aus folgender Anleitungen haben problemlos funktioniert: https://www.heimnetz.de/anleitungen/router/avm-fritzbox/fritzbox-ipv6-pfsense/

Ich bekomme von meinem neuen Anbieter (Freenet FUNK) an meiner FritzBox 6840 LTE ein /64 Netz und würde meine Firewall (pfSense) nun gerne so einstellen, dass in meinem Heimnetz IPv6 Adressen an mehrere Netze vergeben werden können (LAN, WLAN, Gastnetz, Legacy...). So habe ich es vorher auch gehandhabt.

Wenn ich das ganze richtig verstanden habe, kann ich nur mit einem Netz größer /64 weitere Subnetze herauslösen. Daran scheitert es bei mir, die Anleitung welche man im Netz findet sind alle für /57 oder ähnlich. Außerdem ist SLAAC soweit ich verstehe auch nur mit Netz >/64 möglich?

Ich müsste doch nun mit pfSense eine v6 Adresse von der Fritzbox beziehen und dann auf meiner pfSense auch den DHCPv6 Server aktivieren, welches dann in den einzelnen Netzen die v6 Adressen verteilt. Über Router Advertisement funktioniert es nicht, oder ich verstehe das System noch nicht ganz. IPv6 ist für mich ein bisschen wie Hochfrequenztechnik - einfach Voodoo...

Vielleicht kann mir ja jemand einen Wink in die richtige Richtung geben. Ich kann gerne Screenshots meiner Konfigurationen hochladen wenn das hilft.

Liebe Grüße und vielen Dank im Voraus,

OMGTR

Server, Internet, Internetverbindung, Netzwerk, FRITZ!Box, IPv6, LTE, Netzwerktechnik, Router, Pfsense
ProxMox Netzwerk und Wlan karten für PFsense router durchreichen?

Hallo Gute Frage Community,

Ich habe auf einem PC ProxMox installiert und habe eine Ethernet und eine Wlan PCI Express Karte in den Server eingebaut. Dann habe ich in einer Virtuellen Maschine PFsense installiert und habe vor dem ersten booten die Datei /etc/pve/qemu-server/100.conf Bearbeitet und die PCi Karten und ein machine: q35 hinzugefügt.

Hier die 100.conf:

bootdisk: ide0
cores: 2
cpu: host
ide0: local-lvm:vm-100-disk-1,cache=writethrough,size=10G
ide2: local:iso/pfSense-CE-2.3.5-RELEASE-amd64.iso,media=cdrom
memory: 2048
name: PFsense-Router
net0: e1000=2E:51:34:77:47:49,bridge=vmbr0
numa: 0
ostype: other
scsihw: virtio-scsi-pci
smbios1: uuid=0cfc61ff-ebaf-4a95-90a8-5380bc76a501
sockets: 1
machine: q35
hostpci0: 04:00.0,pcie=1
hostpci1: 05:00.0,pcie=1
hostpci2: 03:00.0,pcie=1

Die PCI Karten

Wenn ich die Virtuelle Maschine starte kommt der Fehler:

Ich habe in der /etc/default/grub die Zeile so Bearbeitet:

GRUB_CMDLINE_LINUX_DEFAULT="quiet intel_iommu=on"

und die datei  /etc/modules folgendermaßen Bearbeitet:

vfio
vfio_iommu_type1
vfio_pci
vfio_virqfd

und habe den Befehl ausgeführt:

echo "options vfio_iommu_type1 allow_unsafe_interrupts=1" > /etc/modprobe.d/iommu_unsafe_interrupts.conf

Bei dem Command mit dem ich den Inhalt des iommu_groups Verzeichnis geprüft habe kam keine Ausgabe zurück.

find /sys/kernel/iommu_groups/ -type l

ohne die PCi Karten bootet die Virtuelle Maschine ganz normal woran kann der Oben genannte Fehler liegen?

Danke im Voraus :)

Das Bios des Servers:

Bild zum Beitrag
Server, Linux, Asus, PCI, grub, PCI Express, Pfsense, Proxmox
Fritzbox SIP durch Firewall (pfSense) einrichten?

Hey! Ich habe neuerdings eine Fritzbox7490 als DSL Router. Sie soll aber nur fürs Internet sorgen und sich eben ins Telekom VoIP einwählen. Und das funktioniert ja auch..allerdings habe ich jetz die Fritzbox eben nichtmehr als Komplettrouter. Am LAN der FB steckt nun eine pfSense als Exposed Host, welche mit 4 netzwerkkarten bestückt ist und Heimnetz, Servernetz und Gastnetz liefert. Dies alles funktioniert ja auch schon wirklich gut und so weiter ^^

Allerdings will ich ja weiterhin telefonieren usw. Ich habe an der Fritzbox per DECT ein FritzFon und ein Fax. Dies funktioniert natürlich problemlos... allerdings hängt im Heimnetz der pfSense nun eine Türstation als IP-Client, welche gerne per SIP auf die FB im (von der pfSense aus gesehen) WAN zugreiffen will um dort intern dann Nummern zu wählen blabla... ausserdem hab ich auf 2 PC's noh PhonerLite, einen SIP Client mit diesen möchte ich ebenfalls über die Fritzbox telefonieren können...und dann wären noch 4 Handy mit der FritzFon App, die halt eben auch telefonieren können sollen.
Ich hoffe man versteht was gemeint ist...

Würde das mit irgendwelxhen Freigaben oder so funktionieren? müsste doch eigentlich gehen denke.

Vielleicht würde es funktionieren ein VPN zwischen FB und pfSense aufzubauen, is aber wohl auch nicht das beste. Ich hätte auch noch eine andere Fritzbox rumliegen, falls man mit der was machen könnte

Vielen dank im Vorraus!

Server, Internet, Telefon, Netzwerk, IP, VoIP, Firewall, FRITZ!Box, LAN, NAT, Port, SIP, WAN, portfreigabe, Pfsense

Meistgelesene Fragen zum Thema Pfsense