Fritzbox 7590 e OPNsense problema...

peg87

Utente Attivo
1,316
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
Chiedo scusa se mi intrometto ma vorrei capire anche io la motivazione di usare un router/firewall software in quel contesto.
Partiamo dal fatto che anche io uso una soluzione simile, tuttavia io lo ho fatto perché in casa volevo mettere soprattutto un filtro web a livello di rete, con annesso un blocco pubblicità. poi per carità anche io ho attivato un IPS antivirus ed altre cose, tuttavia non mi è chiaro (domanda sincera) perchè mettere un router di quel tipo ed usarlo solo come firewall.
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,543
12,932
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
volevo mettere soprattutto un filtro web a livello di rete, con annesso un blocco pubblicità.
prendi un raspberry pi4 ( oppure un mini pc ) e ci installi sopra piHole, poi imposti nel router che i dns vengono forniti da quel dispositivo e sei a posto, tutta la tua rete non vede più pubblicità, puoi creare filtri per bloccare certi siti e così via
 
  • Mi piace
Reazioni: r3dl4nce

PippoGold

Utente Attivo
1,193
527
Le piccole trappoline, i finti routerini, hanno performance scarse, poca ram, poca reattività generale. Il piccolo tower Asrock è infinitamente più flessibile, performante e costa ancora oggi pochissimo.
?? guarda i mikrotik, quelli che montano OpenWrt oppure i Cisco. Personalmente ritengo che o si hanno competenze di sicurezza informatica per installare firewall complessi oppure è meglio affidarsi a prodotti standard preconfigurati.
 
  • Mi piace
Reazioni: r3dl4nce

peg87

Utente Attivo
1,316
121
CPU
AMD 2600x
Dissipatore
Corsari h150i pro
Scheda Madre
Gigabyte Aourus ultra Gaming x470
HDD
SSD samsung 850 500GB+ 4TB WD Red
RAM
G.skill trident Z RGB 3200 16GB
GPU
Shapphire Nitro+ 580 GB
Monitor
C27JG52
PSU
Corsair 650HXEU
Case
Cooler master h500m
OS
Windows 10 pro 64bit
prendi un raspberry pi4 ( oppure un mini pc ) e ci installi sopra piHole, poi imposti nel router che i dns vengono forniti da quel dispositivo e sei a posto, tutta la tua rete non vede più pubblicità, puoi creare filtri per bloccare certi siti e così via

Provato ma mi creava problemi,e non permetteva di mettere un filtro web degno di questo nome. Ricordo che non prendeva nemmeno i siti nella whitelist. Anche a livello di pubblicità è molto meglio quello che ho ora. Anche se mi costa 50€ all'anno sono molto soddisfatto rispetto alla mia esperienza con pihole. Poi sono passati 3 anni, magari è migliorato! Inoltre mi piace vedere le statistiche della rete, gestire il qos, ed altre cose. Pihole è troppo limitato.

Inviato da RMX1931 tramite App ufficiale di Tom\'s Hardware Italia Forum
 

EnzoneTrippone3

Nuovo Utente
74
8
Rieecomi. Mi scuso per il ritardo nell'aggiornare la discussione da me avviata.
Sabato ho provato per oltre sei ore, ma evidentemente non ho la competenza per venire a capo del problema e/o non sono capace, letteralmente, di venire a capo del problema. Ho seguito i suggerimenti indicatimi (grazie ancora), ma il risultato finale resta uguale: WAN online - LAN online, ma non è possibile navigare.
Forse a metà agosto, con qualche giorno di ferie mi tornerà la voglia di riprovarci.
Mi spiace molto il silenzio assordante dei costruttori del Fritz... questo tema sembra essere accuratamente evitato. La domanda generale:" come posso far funzionare Fritzbox SOLO come modem, azzerandone completamente ogni funzione router?" Sembra essere difficile da spiegare loro o forse non gli piace la domanda.

Grazie ancora e, naturalmente, se arrivasse qualcuno con una soluzione che funziona e la vuole portare qui, a beneficio mio e e di tutti, lo ringrazio sin da subito.

Enzo
 

crimescene

Super Moderatore
Staff Forum
Utente Èlite
68,117
31,700
CPU
AMD Ryzen 7800x3d
Dissipatore
Artic Freeze 2 360
Scheda Madre
ROG STRIX B650 A wifi
HDD
Nvme Sabrent 1TB SSD 128 Gb SHDD 2TB HDD 3TB
RAM
64GB DDR5 Vengeance 6000 cl 30
GPU
PNY RTX 4080
Audio
Realtek Hd Audio
Monitor
1 AOC Q27G3XMN mini LED 180 hz 2.LG Ultragear 27GL850 QHD 144 hz
PSU
Corsair HX750i
Case
Corsair 5000X ARGB
Periferiche
Meccanica
Net
TIm 200 Mega
OS
Windows 11 Pro

r3dl4nce

Utente Èlite
16,846
9,204
Ma quali problemi ti porta avere il doppio NAT? Ok, generalmente non è la soluzione migliore, ma se non ne vieni a capo, anche per iniziare, perché non lo gestisci con doppio NAT? Fritzbox con funzione modem/router, su LAN ha il suo IP 192.168.178.1/24, a una porta LAN colleghi la scheda ethernet impostata come WAN su OpnSense (sempre se funziona come PfSense) e gli dai l'IP 192.168.178.10/24 con gateway 192.168.178.1, nel fritzbox metti il 192.168.178.10 in DMZ, ecco fatto. A quel punto sulla porta LAN di OpnSense metti un indirizzamento diverso, esempio 192.168.1.1/24 e sei a posto.
Tutto questo se OpnSense funziona come PfSense. Altrimenti se con OpnSense non funziona, prova PfSense, sul quale ti posso assicurare che una configurazione simile funziona sicuramente, la usavo qua in ditta finché non sono passato alla FTTC con indirizzamento pubblico /30
 
  • Mi piace
Reazioni: Moffetta88

PippoGold

Utente Attivo
1,193
527
Mi spiace molto il silenzio assordante dei costruttori del Fritz... questo tema sembra essere accuratamente evitato. La domanda generale:" come posso far funzionare Fritzbox SOLO come modem, azzerandone completamente ogni funzione router?" Sembra essere difficile da spiegare loro o forse non gli piace la domanda.
Quale operatore telefonico hai?
 

ProtonMax

Nuovo Utente
1
0
Ciao, mi sono iscritto a questo forum dopo essermi imbattuto casualmente in questa discussione. Cercherò di fare un po' di chiarezza, nella speranza che tu non abbia abbandonato l'ottimo proposito di avere un firewall open source a casa!

Dico subito che è ottima perché, diversamente da quanto alcuni ti hanno scritto, i cosiddetti firewall integrati nei router, in realtà sono dei giocattoli, non sono neppure confrontabili a ciò che vuoi fare tu, e servono esclusivamente per dare un senso di sicurezza a coloro i quali si accontentano di spostare quei fantastici "switch" dei loro router su "firewall: ON" ?
Chiedo scusa se mi intrometto ma vorrei capire anche io la motivazione di usare un router/firewall software in quel contesto.
Partiamo dal fatto che anche io uso una soluzione simile, tuttavia io lo ho fatto perché in casa volevo mettere soprattutto un filtro web a livello di rete, con annesso un blocco pubblicità. poi per carità anche io ho attivato un IPS antivirus ed altre cose, tuttavia non mi è chiaro (domanda sincera) perchè mettere un router di quel tipo ed usarlo solo come firewall.
In questa domanda è già contenuta un'eccellente risposta alla domanda "perché farlo?": per fare IPS! Nello specifico non mi ricordo se OpenSense lo faccia, io utilizzo (e fossi in te utilizzerei) PFSense, comunque sarebbe già un'ottima ragione! Altre potrebbero essere la possibilità di utilizzare SSL sui DNS, oppure di filtrare del traffico, o di fare VPN, o ancora di fare traffic shaping.
Tutte cose che hanno senso anche in ambito domestico!
In generale, comunque, anche solo l'idea di mettere "solo" un firewall vero a protezione della tua rete (e dei tuoi dati, visto che hai addirittura 2 NAS) è molto buona, e dovrebbe essere molto più diffusa (e compresa) di ciò che è.
Ma perché vuoi usare un carro armato per difendere una casa di paglia?
Opnsense è una fork di pfsense, ed è pensato per grosse/medie aziende, hotel, camping e scuole, insomma dove c'è un grandissimo numero di device e dove ci vuole un certo livello di sicurezza e di monitoring.
Passando sopra a questa premessa, hai controllato se almeno alla macchina opnsense arrivi internet e riesca a scaricare aggiornamenti et similia?
Capisci subito che questa considerazione, in ragione di ciò che ti ho scritto, e come tu stesso avevi evidenziato, è errata.
In particolare la sicurezza non ha assolutamente niente a che vedere con le dimensioni e/o la complessità della rete.
Ok, è una configurazione al di sotto della piccola azienda, quindi nell'utilizzo di opnsense rimani nella categoria casetta di paglia ( non voleva essere denigratoria, solamente era per marcare il fatto che usavi uno strumento potentissimo per proteggere poco ).
Ma il firewall basico del fritz, non ti basta? hai avuto problemi? Oppure qualche utility di opnsense ti serve maggiormente?
Ok, ma le regole firewall di opnsense le hai abilitate per permettere il traffico dalla wan alla lan?
Idem.
Ciao a te.

Se OPNsense farà da router-Firewall allora devi configurare il 7590 come modem puro e dovrai collegare il cavo di rete che arriva allo switch, alla porta Wan del 7590.
Questa configurazione non può essere realizzata, ed è comunque errata.
Parto dicendo che io installo e utilizzo PfSense, conosco meno OpnSense, e sopratutto per la situazione che descrivi, non vedo il senso di spendere per l'assemblaggio e i consumi di un PC dedicato a fare da firewall quando non hai necessità di alcun tipo oltre al già buon firewall integrato nel Fritzbox.
Potrei vedere il senso se tu avessi una connessione (magari è così) con più ip statici, tipo una /30 o /29 quindi ti potresti prendere un IP pubblico direttamente su una porta di OpnSense, ma se hai una normale connessione casalinga con singolo IP, magari neppure statico, non vedo l'utilizzo di un firewall dietro al fritz

Due schede ethernet ok, perché 2.5 Gbps? Completamente inuili e sprecate.


Comunque, se vuoi tenere il fritz come gestione VoIP, dovrà comunque stabilire lui la connessione PPPoE, non credo tu possa lasciare il Fritz a fare solo modem perché deve poter instradare i pacchetti VoIP. Diverso se non ti servisse la parte VoIP.
In tal caso avrai un doppio NAT.

Lasci il Fritz con il suo IP standard 192.168.178.1 / 24 , in una delle due interfacce di OpnSense impostata come WAN metti come IP statico 192.168.178.10 / 24 gateway 192.168.178.1, nell'altra interfaccia di OpnSense come LAN metti 192.168.1.1 / 24 e DHCP attivo, se funziona come PfSense di base dovrebbe già funzionare, PfSense già con questa configurazione base consente la navigazione agli apparati connessi all'interfaccia LAN e fa da DHCP server.

Se poi vuoi fare del port forwarding da esterno verso interno, la cosa migliore sul fritz è mettere in DMZ l'IP dell'interfaccia WAN di Opnsense ovvero nell'esempio che ho fatto 192.168.178.10 così il fritz girerà tutto il traffico verso il firewall, nonostante avrai comunque un doppio NAT quindi un hop in più. A quel punto gestisci il NAT e il firewall su OpnSense

Su PfSesne si fa così, però non conosco OpnSense, anche se credo sia abbastanza simile



E hai porte 10 Gbps su tutti i PC e i NAS? cavi cat 7/8 ?
Questa è la configurazione sostanzialmente corretta.
Se non sei riuscito a farla funzionare, dacci i dettagli degli indirizzi ip che hai attribuito alle interfacce, e se possibile mandaci gli screenshot delle configurazioni, così ti aiutiamo a uscirne. Al 99% hai un problema di errata configurazione di un ip.

Un'ultima cosa: hai scelto un hardware decisamente sovradimensionato, che come ti è già stato fatto notare consuma parecchio. Se ci dici che NAS hai, possiamo eventualmente consigliarti una soluzione di virtualizzazione che potrebbe essere più adatta alla tua realtà.

Ciao,

Massimo
 

GeoLan

Nuovo Utente
110
21
Abbastanza condivisibile.
Ma se ti impantani sull'installazione non oso immaginare cosa puoi fare con la configurazione.

....prima di buttarti nel centro di Milano con un TIR è meglio aver la patente dell'auto e qualche ora di guida....
 

EnzoneTrippone3

Nuovo Utente
74
8
Ciao a tutti. Mi scuso per intervallo lungo. Ho riprovato e non ci son riuscito.
Mi rallegra che, per pura combinazione, un sito di cui ho grande stima, si sia occupato anche di questa vicenda da me segnalata e chiosa:

"Molti provider Internet forniscono il Fritzbox come router ai loro clienti: peccato però che il dispositivo di AVM non supporta la modalità bridge: allo stato attuale non è quindi possibile configurarlo in maniera tale da assolvere soltanto le funzioni di modem demandando tutto il resto al router collegato a valle".

Tutto si trova in un ottimo articolo dell'Ing. Nesi. Spero di non violare regole o di fare arrabbiare qualche anima bella, riportando il sito di cui parlo per accuratezza di quanto affermo: www.ilsoftware.it


Grazie a tutti e spero che questo mio intervento possa essere utile a qualche lettore (ancora grazie ai responsabili di questo bel forum).

Saluti.
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili