Hallo zusammen
also nachdem leider niemand helfen konnte, habe ich es nach längerem herum pröbeln heraus gefunden. Es funktioniert nun schon ca 1 Woche sehr zuverlässig, auch inklusive Wireguard VPN, IPv4 und IPv6 Freigaben und so weiter.
Ich dachte, falls jemand anderes einen ähnlichen Setup machen will, schreibe ich hier kurz auf, wie ich es gemacht habe.
In der opnsense habe ich den WAN Interface, der zur Bridge geht, so konfiguriert:
wichtig sind DHCP und DHCPv6. Die Einstellungen für den DHCPv4 Server kann man alle auf Default lassen; bei DHCPv6 muss man noch folgende Settings eingeben:
Damit bezieht die opnsense eine IPv4 Adresse, sowie einen IPv6 Präfix. Den braucht es dann, um ihn an die Clients im LAN zu verteilen. Beim LAN interface, was an den Switch geht, wo dann die ganzen PCs und so weiter dran sind, muss man auch noch was einstellen:
besonders wichtig ist hier “Track IPv6 Interface”. Dadurch wird dem LAN interface die IPv6 mittels Präfix Delegation zugewiesen.
Wir können dann einen beliebigen DHCP Server benutzen, oder Denjenigen in der opnsense; das spielt keine Rolle. Die opnsense wird auf dem LAN interface die IPv6 Router Advertisements schicken; PCs im LAN werden diese Router Advertisements sehen und können sich dadurch eine IPv6 holen.
Bei mir sieht es in der opnsense unter “Interfaces” dann so aus:
beim WAN sieht man, dass eine öffentliche IPv4 bezoen wurde. Die IPv6, welche die opnsense vom ISP bezieht, sieht man beim LAN interface. Wenn man einen PC an den LAN interface anschliesst, wird er sich per DHCPv4 eine IP holen, ausserdem wird er mit den Router Advertisements entweder per SLAAC oder DHCPv6 eine IPv6 sich konfigurieren.
Auf meinem PC z.B. sieht es dann so aus:
Bei “DNS Server” sollte sich automatisch die opnsense eintragen.
Unter “Firewall”, “Rules” kann man sich dann den Zugriff aus dem Internet auf gewünschte Hosts konfigurieren.
Vielleicht helfen meine Tips jemandem. Für die Meisten ist es wohl trivial, aber mich hat es ein bisschen Hirnschmalz gekostet, bis alles funktioniert hat. Nun ist es ziemlich ein guter Setup mit Wireguard und allem, was ausserordentlich nützlich ist.
Wenn man noch einen WLAN AP benutzt, hat man sogar die Möglichkeit mit der opnsense diesem ein anderes Subnet zuzuweisen, sodass z.B. Gäste nicht auf alles zugreifen dürfen, usw.