1

Frage

2

Antwort

3

Lösung

Bridge Modus / Port Forwarding mit nativem IPv4?
Nicht anwendbar
Hallo zusammen,


ich bin aktuell wieder am überlegen mir einen Vertrag bei Unitymedia zu buchen.

Da ich neulich umgezogen bin und Sonderkündigen musste (Da angeblich kein Hausanschluss vorhanden war)

habe ich mir inzwischen einen DSL Vertrag für den Übergang gebucht.

Nun habe ich ein guten Angebot gefunden und will dann die 12 Freimonate auch gleich nochmal mit nehmen.


Jedoch muss ich folgendes zuvor wissen:


Ich weiß, dass man als Neukunde die Uploadoption mit nativem Dual Stack anscheinend relativ entspannt über den Chat buchen kann.


Nun ist nur die Frage ob dafür Funktionen in der ConnectBox freigeschaltet werden.

Konkrat geht es um die PortForwarding Funktion und den Bridge-Modus.


Weiß dazu jemand was?


Viele Grüße

Alex

20 Antworten 20
rv112
Datenguru
Datenguru
Kauf Dir doch einfach das TC4400 und alles ist gut 🙂
Nicht anwendbar
@rv112,


Das könnte ich schon tun, habe aber folgendes Problem damit:


Ich berechne für mich immer ob es rentabel ist oder nicht anhand des monatlichen Preises.


Das heißt in meinem Fall also:


(12 x 44.90 + 24 x 2,95³ + 154,90¹ + 4,90² + 4 x 22,50* ) / 24 = 35,81 Euro

Ohne die Investition in das Modem sind es "nur" 29,35 Euro


Über das * kann man mit Sicherheit streiten. Ich könnte auch rechnen, dass ich erst in 4 Monaten den Vertrag abschließe, ja, jedoch geht es ja um Standpunkt jetzt.


¹ Preis Modem ohne Versand

² Service-Pauschale für $Dinge

³ Power-Upload für IPv4

*(DSL Vertrag für den Zeitraum in dem ich zwei Verträge habe die ich beide bezahlen muss)


Wenn ich das ganze natürlich auf 36 Monate oder mehr rechne und vielleicht noch ein größeres Paket von Unitymedia in Anspruch nehme, sieht die Berechnung selbstverständlich nochmal anders aus.

Aber wie gesagt, wir gehen von Standpunkt jetzt aus.


Wie bereits gesagt werde ich einfach mal schauen, vielleicht tut mir doppeltes NAT auch einfach nicht so weh.

Oder ich klemme mir einfach eine OpenVPN Büchse dazwischen die für mich Gateway ins Internet spielt.

Das Konzept hab ich noch nicht erarbeitet und kann deshalb auch noch nicht sagen was ich will und was meine Anforderungen sind. 
Ich weiß nur, dass 150Mbit/s mir persönlich zu langsam sind.




rv112
Datenguru
Datenguru
Ach du liebe Zeit. Gut es ist Dein gutes Recht so vorzugehen und Dir über sowas den Kopf zu zerbrechen. Du musst halt wissen was Du willst und was Dir wichtig ist.

Das TC4400 wirst Du auch mit den Gigabittarifen behalten können. Du bekommst damit die beste Performance und hast die wenigsten Störungen aller derzeitiger Geräte am Markt. Wenn Du lieber ein paar Euro im Monat sparst und die stabile Leitung weniger wichtig ist, dann greif zur Connectbox. 


Allein die Sicherheit meine Heimnetzes wäre es mir schon wert eine vernünftige Firewall ohne Doppel NAT zu betreiben. Mit dem Spielzeug was Dir Unitymedia stellt, verschenkst Du je nach Geräten ungewollt Deine Daten oder im Falle von Kameras private Aufnahmen. Ich hatte so einen Fall schon im Bekanntenkreis, da die Connectbox und Fritzbox keine Outbound Firewall haben. 

Nicht anwendbar
Ja, verständlich. Das ist generell auch meine Philisophie.


Ich bin da etwas "paranoid", weshalb grundsätzlich WAN am liebsten direkt in meinem pfSense Router ankommt und LAN ganz strikt davon abgetrennt ist.

Mit DSL und PPPoE ist das denkbar einfach. Telekom "beschneidet" ihre Modemrouter ja nicht.

Ich bin eigentlich auch jemand der eine redundante Internetverbindung hat.

Im Normalfall merke ich nichts von einem Ausfall eines Anbieters. Deshalb reicht mir auch die Verfügbarkeit die Unitymedia garantiert. 97,5% laut meinem Wissensstand. 


Smart-Home Zeugs kann nicht miteinander reden und kann auch nur mit den Geräten im LAN reden, die ich manuell freischalte. Ins Internet dürfen sie alle nicht.


Ich würde mir da ungerne ein Doppel-NAT anschaffen. Technisch geht das. Schön ist aber anders.

Außer natürlich ich würde für die Außenanbindung auf Unitymedia Seite eine IPv6 in meinem pfSense einrichten... Dann bräuchte ich aber zwingend einen VPN Gateway dazwischen, der mir eine v4 Schnittstelle bereit stellt. Für v6 only ist das Internet wohl noch nicht bereit. 


Ich wollte das alles schon lange mal machen komme aber aufgrund dieser Limitierungen nie dazu bzw finde es unschön. 


Ich behaupte einfach mal frech, dass mir die ConnectBox im Bridge Modus reichen dürfte.

Das man den Kunden diese Möglichkeit nimmt ist bedauerlich aber nicht zu ändern.

Die meisten interessiert das ohnehin nicht.


Ich gehöre wohl zu den 1% (vermutlich eher sogar weniger).

rv112
Datenguru
Datenguru
Na bitte, mit pfSense hast Du doch schon mal den wichtigsten Grundstein für ein sauberes Netzwerk gelegt. Ich nutze pfSense ebenfalls für mein Dual WAN (Unitymedia mit TC4400 und Telekom VDSL mit Vigor130 Modem) und kann Dir nur sagen dass der Anschluss einwandfrei läuft.


Selbst bei Ingress (der leider oft im Kabelnetz vorkommt) lief mein Anschluss mit einigen wenigen Cisco Modems anderer Kunden noch als Letztes am ganzen Node beim letzten Ingress der knapp 2 Wochen dauerte. Da war jede Connectbox schon lange offline. Weiterhin hast Du mit der Connectbox den Puma6 Bug im Haus. Wenn Du zeitkritische Anwendungen am laufen hast, dürfte das zum Problem werden. IPsec funktioniert meines Wissens nach ebenfalls nicht mit dem Teil.

Nicht anwendbar
IPsec ist nicht so mein Problem. Ich bin eher der OpenVPN "Mensch" mit Paranoiden Einstellungen 

die dann noch mit AES-NI gehen, damit da auch Bandbreite durch geht.


Ich habe früher schon mein pfSense mit der ConnectBox betrieben. Das hat auch ganz gut geklappt (Im Balance-Modus).

Jedoch hätte ich nun gerne ein MLPPP oder ein MP-TCP.

Die Aggregierte Bandbreite und trotzdem Ausfallsicherheit wäre nett.


Aber ja, ich denke in 2 Jahren habe ich vermutlich eher Glasfaser als Unitymedia.

Deshalb frage ich mich gerade noch welche Investition sich momentan lohnt.


Und ja, die ConnectBox ist echt dreckig. Für mich persönlich kein schönes Stück Hardware.

rv112
Datenguru
Datenguru
Du möchtest also die DSL Leitung parallel weiter betreiben als Failover und Loadbalancer? Das ist doch kein Problem mit der pfSense? Wobei ich Failover immer bevorzuge. Mit Loadbalancing hat man nicht immer bessere Geschwindigkeiten. 


LoadBalancing mit VDSL:


Nicht anwendbar
Ich will das parallel Betreiben, ja. Das habe ich früher auch schon getan.


Über die Performance kann ich mich nicht beschwehren. Ich brauche aber auf jeden Fall ein MLPPP oder MP-TCP oder einen OpenVPN Gateway, damit ich immer die gleiche öffentliche IP gibt, da ich ansonsten Probleme mit gewissen Diensten habe. Außerdem kann ich über TCP die Bandbreite leider nur aggregieren, 

wenn ich MLPPP oder MP-TCP einsetze.

Das will ich auf jeden Fall machen.

rv112
Datenguru
Datenguru
OK gut. Dennoch wirst Du vermutlich mit einem reinen Modem deutlich glücklicher, um wieder auf die Ursprungsfrage zurück zu kommen 😉
Nicht anwendbar
@rv112:


Um diesen alten Thread nochmal aufzuwärmen:


Hab seit ein paar Tagen meine Leitung (400/40) und es jetzt endlich geschafft meine defekte Büchse auf eine VM zu migrieren.

(Das Ding hat 1/10 mal gebootet und man musste das Board teilweiße verbiegen)


Nun denn. Nun mein Problem:

CPU ist ein x86_64 AMD X3216, der quasi immer auf 3,0Ghz taktet. 

Mit einem Kern schafft sie 270/40, mit zwei Kernen nur 180/40.


Das macht für mich gerade keinen Sinn.

Ich dachte erst, dass das an dem doppel NAT liegt, bin nun aber eher ratlos.

Die alte Kiste hat mir dem Dual-Core Uralt Intel Atom auch maximal 270/40 gepackt.


Hast du da irgendwas besonders eingestellt?

Aus der ConnectBox fliegen im Moment 420/45.

Aber ich dachte ein X86_64 Kern müsste locker genug Schwung haben.


Viele Grüße

Alex