<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "pfSense mit Vodaphone CH7466CE - Bridge Mode - DMZ einrichten" in Archiv_Internet-Geräte</title>
    <link>https://forum.vodafone.de/t5/Archiv-Internet-Ger%C3%A4te/pfSense-mit-Vodaphone-CH7466CE-Bridge-Mode-DMZ-einrichten/m-p/1766339#M79434</link>
    <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;Ich hoffe diese Betrag wird jemand anderen helfen.&lt;/P&gt;&lt;P&gt;Natürlich mit pfSense die eleganteste Lösung ist den Bridge mode zu aktivieren, mit DHCP aktiv am pfSense [PFS] WAN Port.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nach 6 Monaten Betrieb kann ich folgendes berichten: sobald den dynamischen Public IP von Vodaphone geändert wird, PFS kann nicht mehr den Verbindung ausbauen und man geht offline. Wenn ein PC dann am modem angeschlossen wird, am PC Internet funktioniert wunderbar. Steckt man den PFS WAN wieder, es geht nicht. PFS sagt den Interface ist offline?!?&lt;BR /&gt;Nach mehere Modem resets wird PFS wieder mit den CH7466CE sprechen. Ich glaube etwas ist im Modem faul auch wenn den PC test zeigt das gegenteil, da ich muss den Modem wiederstarten wenn ich PFS neue starte hilft nichts. Ich könnte hier aber falsch sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jetz ich habe keine Lust mit Wireshark das ganze zu analysieren, so ich habe folgendes gemacht:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;1) Bridge Modem am CH7466CE deaktivieren.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Ich hoffe hier etwas stabiler unterwegs zu sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;2) DMZ am CH7466CE einrichten.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Ich habe keine Ahnung warum im 2018 ein Modem ohne DMZ Funktion entwicklen kann da es ist sehr einfach diese umzusetzten.&lt;BR /&gt;Na ja, ich glaube es geht trotzdem auch ohne DMZ in Modem Menu, also los geht mit den "Ghetto" DMZ Funktion:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;a) feste IP am PFS WAN Port einstellen.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Es muss natürlich im CH7466CE IP "Kreis" sein. Also wenn CH7466CE 192.168.0.1 hat, 192.168.0.2 wurde am PFS WAN passen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beispiel:&lt;/P&gt;&lt;PRE&gt;IPv4 Address
192.168.0.2

Subnet mask IPv4
255.255.255.0

Gateway IPv4
192.168.0.1&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;b) Firewall am CH7466CE deaktivieren&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Erweiter --&amp;gt; Firewall&lt;/P&gt;&lt;P&gt;Alles muss deaktiviert sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;c) IPv4 Ports Weiterleitung einrichten&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Erweiter --&amp;gt; Port Weiterleitung&lt;/P&gt;&lt;P&gt;Hier muss mann zwei neue Regeln einrichten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Erste Regel&lt;/P&gt;&lt;PRE&gt;Lokale IP Adresse : PFS WAN IP (192.168.0.2 in meinem Fall)
Externe Port Bereich: Startport 1, Endport 65535
Interne Port Bereich: Startport 1, Endport 65535
Protokoll: TCP
Beschreibung: Beliebig (TCP DMZ Pass)&lt;/PRE&gt;&lt;P&gt;Zweite Regel&lt;/P&gt;&lt;PRE&gt;Lokale IP Adresse : PFS WAN IP (192.168.0.2 in meinem Fall)
Externe Port Bereich: Startport 1, Endport 65535
Interne Port Bereich: Startport 1, Endport 65535
Protokoll: UDP
Beschreibung: Beliebig (UDP DMZ Pass)&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich bin nicht sicher ob die IPv4 Ports Weiterleitung notwendig ist, da den Firewall sowieso ausgeschaltet ist. Aber es schadet nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;3) DHCP am CH7466CE ausschalten.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Keine Ahnung ob notwendig ist, aber wieder es schadet nicht.&lt;BR /&gt;Natürlich es wäre zu einfach diese Funktion im Modem zu haben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Allgemein --&amp;gt; DHCPv4-Server&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;Lokale Startadresse: 192.168.0. 254
Anzahl an CPEs: 1
Lease Time: 3600 (sollte aber keine Rolle spielen)&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Fazit:&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Nach 2 Wochen kein Problem mehr. PFS ist immer online und CH7466CE blokiert kein IP Packeten.&lt;BR /&gt;Ich hoffe es bleibt so ,da den deaktivierte Bridge Mode sollte den Standard sein, Vodaphone sollte hier das ganze viel Abgesichert sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;U&gt;@Vodaphone Modem Abteilung:&lt;/U&gt;&lt;BR /&gt;Warum so viele normale Modem funktionien sind nicht im Software eingebaut? AVM FritzBox oder viele anderen sind viel besser. Ich hoffe dass den Angebot von Compal sehr attraktiv war, und den Vodaphone Einkauf Abteilung hat den Vodaphone Technische Entwicklung überredet&amp;nbsp;&lt;img id="smileyvery-happy" class="emoticon emoticon-smileyvery-happy" src="https://forum.vodafone.de/i/smilies/16x16_smiley-very-happy.gif" alt="Smiley (überglücklich)" title="Smiley (überglücklich)" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sorry Deutsch ist nicht meine Muttersprache.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;System Details:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;PFS &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;2.4.4-RELEASE&lt;SPAN&gt;&amp;nbsp;(amd64)&amp;nbsp;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;built on Thu Sep 20 09:03:12 EDT 2018&amp;nbsp;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;FreeBSD 11.2-RELEASE-p3&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;WAN Port on Intel NIC.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;CH7466CE&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="dynamic"&gt;Firmware-Version&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;4.50.19.12&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Wed, 10 Oct 2018 17:03:55 GMT</pubDate>
    <dc:creator>Zucca</dc:creator>
    <dc:date>2018-10-10T17:03:55Z</dc:date>
    <item>
      <title>pfSense mit Vodaphone CH7466CE - Bridge Mode - DMZ einrichten</title>
      <link>https://forum.vodafone.de/t5/Archiv-Internet-Ger%C3%A4te/pfSense-mit-Vodaphone-CH7466CE-Bridge-Mode-DMZ-einrichten/m-p/1766339#M79434</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;Ich hoffe diese Betrag wird jemand anderen helfen.&lt;/P&gt;&lt;P&gt;Natürlich mit pfSense die eleganteste Lösung ist den Bridge mode zu aktivieren, mit DHCP aktiv am pfSense [PFS] WAN Port.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nach 6 Monaten Betrieb kann ich folgendes berichten: sobald den dynamischen Public IP von Vodaphone geändert wird, PFS kann nicht mehr den Verbindung ausbauen und man geht offline. Wenn ein PC dann am modem angeschlossen wird, am PC Internet funktioniert wunderbar. Steckt man den PFS WAN wieder, es geht nicht. PFS sagt den Interface ist offline?!?&lt;BR /&gt;Nach mehere Modem resets wird PFS wieder mit den CH7466CE sprechen. Ich glaube etwas ist im Modem faul auch wenn den PC test zeigt das gegenteil, da ich muss den Modem wiederstarten wenn ich PFS neue starte hilft nichts. Ich könnte hier aber falsch sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jetz ich habe keine Lust mit Wireshark das ganze zu analysieren, so ich habe folgendes gemacht:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;1) Bridge Modem am CH7466CE deaktivieren.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Ich hoffe hier etwas stabiler unterwegs zu sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;2) DMZ am CH7466CE einrichten.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Ich habe keine Ahnung warum im 2018 ein Modem ohne DMZ Funktion entwicklen kann da es ist sehr einfach diese umzusetzten.&lt;BR /&gt;Na ja, ich glaube es geht trotzdem auch ohne DMZ in Modem Menu, also los geht mit den "Ghetto" DMZ Funktion:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;a) feste IP am PFS WAN Port einstellen.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Es muss natürlich im CH7466CE IP "Kreis" sein. Also wenn CH7466CE 192.168.0.1 hat, 192.168.0.2 wurde am PFS WAN passen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beispiel:&lt;/P&gt;&lt;PRE&gt;IPv4 Address
192.168.0.2

Subnet mask IPv4
255.255.255.0

Gateway IPv4
192.168.0.1&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;b) Firewall am CH7466CE deaktivieren&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Erweiter --&amp;gt; Firewall&lt;/P&gt;&lt;P&gt;Alles muss deaktiviert sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;c) IPv4 Ports Weiterleitung einrichten&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Erweiter --&amp;gt; Port Weiterleitung&lt;/P&gt;&lt;P&gt;Hier muss mann zwei neue Regeln einrichten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Erste Regel&lt;/P&gt;&lt;PRE&gt;Lokale IP Adresse : PFS WAN IP (192.168.0.2 in meinem Fall)
Externe Port Bereich: Startport 1, Endport 65535
Interne Port Bereich: Startport 1, Endport 65535
Protokoll: TCP
Beschreibung: Beliebig (TCP DMZ Pass)&lt;/PRE&gt;&lt;P&gt;Zweite Regel&lt;/P&gt;&lt;PRE&gt;Lokale IP Adresse : PFS WAN IP (192.168.0.2 in meinem Fall)
Externe Port Bereich: Startport 1, Endport 65535
Interne Port Bereich: Startport 1, Endport 65535
Protokoll: UDP
Beschreibung: Beliebig (UDP DMZ Pass)&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich bin nicht sicher ob die IPv4 Ports Weiterleitung notwendig ist, da den Firewall sowieso ausgeschaltet ist. Aber es schadet nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;3) DHCP am CH7466CE ausschalten.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Keine Ahnung ob notwendig ist, aber wieder es schadet nicht.&lt;BR /&gt;Natürlich es wäre zu einfach diese Funktion im Modem zu haben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Allgemein --&amp;gt; DHCPv4-Server&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;PRE&gt;Lokale Startadresse: 192.168.0. 254
Anzahl an CPEs: 1
Lease Time: 3600 (sollte aber keine Rolle spielen)&lt;/PRE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Fazit:&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Nach 2 Wochen kein Problem mehr. PFS ist immer online und CH7466CE blokiert kein IP Packeten.&lt;BR /&gt;Ich hoffe es bleibt so ,da den deaktivierte Bridge Mode sollte den Standard sein, Vodaphone sollte hier das ganze viel Abgesichert sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;U&gt;@Vodaphone Modem Abteilung:&lt;/U&gt;&lt;BR /&gt;Warum so viele normale Modem funktionien sind nicht im Software eingebaut? AVM FritzBox oder viele anderen sind viel besser. Ich hoffe dass den Angebot von Compal sehr attraktiv war, und den Vodaphone Einkauf Abteilung hat den Vodaphone Technische Entwicklung überredet&amp;nbsp;&lt;img id="smileyvery-happy" class="emoticon emoticon-smileyvery-happy" src="https://forum.vodafone.de/i/smilies/16x16_smiley-very-happy.gif" alt="Smiley (überglücklich)" title="Smiley (überglücklich)" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sorry Deutsch ist nicht meine Muttersprache.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;System Details:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;PFS &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;2.4.4-RELEASE&lt;SPAN&gt;&amp;nbsp;(amd64)&amp;nbsp;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;built on Thu Sep 20 09:03:12 EDT 2018&amp;nbsp;&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN&gt;FreeBSD 11.2-RELEASE-p3&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;WAN Port on Intel NIC.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;CH7466CE&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class="dynamic"&gt;Firmware-Version&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;4.50.19.12&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 10 Oct 2018 17:03:55 GMT</pubDate>
      <guid>https://forum.vodafone.de/t5/Archiv-Internet-Ger%C3%A4te/pfSense-mit-Vodaphone-CH7466CE-Bridge-Mode-DMZ-einrichten/m-p/1766339#M79434</guid>
      <dc:creator>Zucca</dc:creator>
      <dc:date>2018-10-10T17:03:55Z</dc:date>
    </item>
    <item>
      <title>Re: pfSense mit Vodaphone CH7466CE - Bridge Mode - DMZ einrichten</title>
      <link>https://forum.vodafone.de/t5/Archiv-Internet-Ger%C3%A4te/pfSense-mit-Vodaphone-CH7466CE-Bridge-Mode-DMZ-einrichten/m-p/1769685#M79435</link>
      <description>&lt;DIV style="font-family:Arial;font-size:13px;color:#000000;"&gt;&lt;P&gt;&lt;SPAN&gt;Hallo Zucca,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;danke für Deine Anleitung. Ich hoffe Du kann den einen oder anderen damit glücklich machen &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Gruß Fred&lt;/SPAN&gt;&lt;/P&gt;&lt;/DIV&gt;</description>
      <pubDate>Mon, 15 Oct 2018 11:02:30 GMT</pubDate>
      <guid>https://forum.vodafone.de/t5/Archiv-Internet-Ger%C3%A4te/pfSense-mit-Vodaphone-CH7466CE-Bridge-Mode-DMZ-einrichten/m-p/1769685#M79435</guid>
      <dc:creator>ERFD</dc:creator>
      <dc:date>2018-10-15T11:02:30Z</dc:date>
    </item>
  </channel>
</rss>

