Firewalla Purple męt FB 5490 en glasvezel

Ik wil onze internet verbinding een stukje veiliger maken en heb daarom een Firewalla Purple aangeschaft. Deze wil ik bij voorkeur in router mode(1) tussen onze Glasvezel modem en de Fritzbox 5490 plaatsen. De FB moet daarvoor wel in bridge mode als ik deze via de WAN poort op de Firewall aansluit.

Heeft iemand hier ervaring mee? Tips ?

  1. https://help.firewalla.com/hc/en-us/articles/4406178984467-Firewalla-Purple-Installation-Guide#h_01EC6BEVPVERGPZTHNP9NCT45Y

Helaas ondersteunen nieuwere Fritz!Boxen geen bridge mode meer.

Dus je zal ook een media converter nodig hebben, de Fritz!Box kan wel in Lan Client mode functioneren, voor Mesh WiFi.

Ik had met XS4ALL DSL mijn FRITZ!Box in bridge maar dat was wel een lelijke hack. Ook een ander type overigens dus ik weet niet of deze oude hack zal werken. De parameter zal vermoedelijk anders zijn omdat het hier glasvezel betreft.

https://web.archive.org/web/20190602073824/https://kknaack.home.xs4all.nl/

Maar goed. Ik adviseer dit niet of je moet echt willen sleutelen.

Ik naam aan dat met een media converter een glasvezel naar ethernet converter (NT) bedoeld ? Deze gebruik ik al. Config van meterkast naar woning is Fiber<->NT<->FB<–>Huisnetwerk.

Maar kan de 5490 in Lan Client mode ? Ik kan mij herinneren dat ik dit al eens geprobeerd heb met een 5490 volgens de instructies hier; Setting up the FRITZ!Box as an IP client | FRITZ!Box 7590 | AVM International
Kan deze instelling ook niet vinden, en geloof dat AVM support mij eens heeft aangegeven dat FritzBox modellen met een FiberOptic aansluiting dit niet ondersteunen. Ook de beschrijving onder " 2 Connecting the FRITZ!Box with the network" welke verwijst naar Configuring the "WAN" port on the FRITZ!Box as a LAN port | FRITZ!Box 7590 | AVM International om de WAN poort als extra LAN poort te configureren is niet (meer) te vinden.

Nee dat lijk mij geen verstandig optie als je niet exact weet wat het formaat van het configuratiebestand is. Als het al werkt is het de vraag hoe toekomstvast dit is.

De instelling voor “internet router” of “IP client” zit verstopt onder ‘Home Network’ - ‘Network’, tabblad ‘Network Settings’.

En is alleen zichtbaar als je ‘Advanced View’ aangezet hebt, die instelling vind je rechtsboven in als je op de drie bolletjes klikt.

De WAN als LAN setting is alleen beschikbaar als je DSL gebruikt, of de Fritz als IP client hebt geconfigureerd.

En met mediaconverter bedoel ik exact mediaconverter, elk kastje dat signalen van het ene naar het andere transmissie medium omzet dus (in jouw geval van glas naar koper en vice versa).
(Dat een provider het een NT of NTU noemt… Iets met vrije apparatuur keuze, andere discussie.)

Een fritzbox is hier als NAT + IPv6 router gebruikt.
Elke zichzelf respecterende firewall kan dit ook.
Bridgemode is nodig om van bv. DSL (=ATM) om te zetten naar Ethernet.
Bij glasvezzel is het al Optisch ethernet dat met een NT/FT/ONT wordt omgezet naar koper ethernet.

Dus in lekentaal, firewall kan tussen NT en FB aangesloten worden als de FB alleen als Wifi (Mesh) AP gebruikt wordt. Alleen hoe maak ik dan van de FB een ip client…

tip: Maak eerst een BackUp van de FritzBox-instellingen
via =-> Systeem =-> BackUp,


zodat je terug kunt naar de huidige situatie als er iets mis gaat.

Jouw Fritz als IP-client, doe je in Advanced-Mode.

Ga naar menu =-> ThuisNetwerk =-> Mesh

Onder Mesh-instellingen kun je jouw Fritz zetten in IP-client mode.
Iets verder naar beneden geef je aan HOE jouw Fritz verbonden is met de buitenwereld, in jouw geval LAN

( Excuses dat de afdrukken in Engels zijn, mijn test-modem spreekt geen Nederlands )

1 like

Dank je voor je antwoord. Dit had ook ook al eens in een handleiding gevonden, maar deze instelling onder Home Network>Mesh>Mesh settings is er ook niet

Het lijkt er op dat ik de juiste configuratie instelling heb gevonden ;

Als je onder Internet → Account Information als provider “other internet service provider” kiest krijg je de opties " Internet Connection via Fiber Optic of LAN 1"
Na kiezen van LAN 1 kun je onder " Connection Settings " de IP client configuratie instellen via DHCP of vast ip adres.

Zodra ik de firewall binnen heb en geïnstalleerd is zal ik nog even een update plaatsen

Dank voor alle reacties !

2 likes

Ik heb van freedom een 5530 gekregen om te testen, ppoe passthrough lijkt in het geheel niet meer te werken met deze Fritzbox. Wellicht werkt het nog steeds op de 5490,. niet meer op de 5530.

2 likes

Mischien een Firmware issue ??
Ergens in het verleden was dat (ook al eens) het geval dat toen in werd gefixed.

Voor zover mij bekend is de 7581 de laatste waarbij het nog werkt, de bridge mode.

De 7590 werkt het niet meer, met Firmware hoger dan 7.20

Maar sowieso is een mediaconverter zuiniger met energie dan een complete router in bridge mode. Naar mijn mening is het eigenlijk ook alleen nog zinvol voor een DSL verbinding om een Fritz als DSL-bridge te gebruiken. Voor glas beter een mediaconverter.

1 like

Hm. Firewall tussen FB & NT …
Je kan een FB als AP gebruiken, maar dan moet je de FB op een van de LAN aansluitingen op het LAN van.
Op de FB moet dan wel DHCP uitgezet zijn (tenzij de router geen DHCP heeft), en de default gateway moet via de LAN interface naar de Firewall gezet kunnen worden.

Gister de Firewalla Purple ontvangen en dankzij de goede documentatie van Freedom werkte deze binnen een paar minuten. Firewalla Purple op de NT via ethernet en binnen een paar minuten up-and-running.

De Fritzbox 5490 als Wifi AP inzetten was een andere verhaal. TLDR; Niet gelukt.
Ik heb alle tips in blogs/fora etc uitgeprobeerd maar met FB via LAN1 op de router heb ik met geen mogelijkheid de FB als WiFi AP kunnen gebruiken. De Fritz 3000 repeater direct op het LAN werkt overigens zonder problemen, dus zit alleen nog met een wat mindere wifi dekking in een deel van het huis. Overweeg dus nog en Fritz repeater aan te schaffen en afscheid te nemen van de Fritzbox 5490 .

Je kunt zover ik weet de 5490 wel als WiFi-punt instellen, maar dan moet je het als los netwerk neerzetten helaas. Dat is hetzelfde geval bij de 5530. Hiervoor moet je het modem als ‘IP-client’ kunnen instellen en dat is dan weer niet mogelijk bij deze 2 varianten. Die zijn puur en alleen in te zetten als glasvezelmodem.

Precies, dat was mijn conclusie ook. Helaas is de documentatie van AVM niet altijd helder hier over.

Curieus en lijkt mij dan iets van de 5490 zelf. Mijn oude FB’s zijn onderdeel gemaak van ons LAN opereren prima als AP.
Eentje zelfs via WLAN omdat we op die locatie geen kabeltje hebben gelegd.
… ik begrijp dus dat AVM dat gebruik daar(voor) heeft geblokkeerd. Goed om te weten.

Uit pure frustratie omdat bij AVM alleen de router de Mesh master kan zijn toch weer eens ge-duck-ducked. En voila, heb de router nu toch in bridge mode werkend dankzij dit artikel;

https://www.edpnet.nl/nl/support/installeren-en-gebruiken/internet/hoe-kan-ik-fritzbox-in-bridge-modus-configureren.html

TLDR;

  • Ga naar Internet > Account Information
  • Selecteer “Freedom Founding” als provider
  • Selecteer Freedom Founding glasvezel via LAN-poort (Laatste optie)
  • Wijzig bij account information (2x) het username en wachtwoord naar een niet valide freedom username en ww
  • Enable de optio “Connected network devices are also allowed to establish their own internet connections”

1 like