Sunrise, Nokia XS-010X-Q mit Opnsense einrichten


Hier schreibe ich euch eine kleine Anleitung wie ihr mit Sunrise und XGS-PON eure eigene Firewall ohne die Sunrise Box betreiben könnt. Bei mir hat es genau so funktioniert und ich habe euch alle Schritte versucht aufzuschreiben die dafür nötig sind.

Als erstes braucht ihr eine Nokia XS-010X-Q Bridge, diese Bridge könnt ihr bei init7 bestellen.

Kleiner Sagemcom Hack

Bis eure Bridge kommt können wir nun die Zeit dazu verwenden um die VLAN ID herauszufinden herauszufinden. Ich habe eine Sunrise Internet Box Fiber von Sagemcom und damit funktioniert diese Anleitung. Mit anderen Hersteller wird es nicht gehen. Startet euren Chrome und geht damit auf das Web Interface eurer Sunrise Box. Standard IP: 192.168.1.1

Dann öffnet ihr über die 3 Punkte->Weitere Tools->Entwicklertools(CTRL+SHIFT+i) hier gebt ihr nun folgenden Befehl ein, ändert dabei das Passwort auf eures:

var x = $.xmo;
$.xmo.init();
$.xmo.login("admin", "Passwort");

Jetzt seit ihr eingeloggt, danach gebt ihr folgendes ein:

$.xmo.getValuesTree('Device/Ethernet/VLANTerminations/*');

Sucht jetzt das VLAN_DATA bei mir war es die ID 0, unter IfcName steht der Interfacename und die VLAN ID “veip0.131” das entspricht dem VLAN 131.

Bridge konfigurieren

Sobald ihr die Bridge habt, verbindet diese nur mit dem RJ45 Kabel mit eurem LAN, aber Achtung steckt das Glasfaserkabel noch nicht ein. Um euch mit der Bridge zu verbinden müsst ihr auf die IP 192.168.100.1 zugreifen mit eurem Browser.

User: admin

Passwort: 1234

Hier müsst ihr die ONT-ID setzen, mehr geht sowieso nicht nach dem Login. Dafür sucht ihr auf eurer Sunrise Box die MAC Addresse raus z.B. 23:34:12:4F:8D:45

Diese Mac Adresse löscht ihr alle Doppelpunkte raus das ihr nur noch z.B. 2334124F8D45 habt. Das ist eure ONT-ID, tragt diese ein und klickt auf Update. Damit ist eure Bridge richtig konfiguriert und ihr könnt das RJ45 Kabel entfernen und das Fiber Kabel einstecken. Jetzt sollte es ca 3- 5 Minuten gehen bis die PON LED durchgehend Grün leuchtet. Einer der grössten Knackpunkte ist gelöst.

Opnsense konfigurieren

Ich werde euch die Konfiguration mit Opnsense zeigen aber es sollte jede Firewall/Router funktionieren die mit VLAN umgehen kann.

Unter Schnittstellen ->WAN setze die IPv4 und IPv6 Konfiguration auf “Keines” unter MAC-Adresse tragt ihr die MAC-Adresse der Sunrise Box ein. Die MAC-Adresse ist hier und auch im unteren Interface nicht nötig aber ich habe sie sicherheitshalber mal eingetragen.

Unter Schnittstellen->Andere Typen->VLAN erstellt ihr ein neues VLAN unter VLAN Tag tragt ihr eure VLAN ID ein die ihr vorher in Erfahrung gebracht habt. Bei mir war es 131.

Danach unter Zuweisungen das eben erstelle VLAN einer neuen Schnittstelle zuweisen

Danach geht ihr auf Schnittstellen -> OPT1(Standard) und konfiguriert da die IPv4 Konfigurationstyp auf DHCP und unter MAC-Adresse wieder die Mac-Adresse der Sunrise Box eintragen.

Damit habt ihr nun alles konfiguriert und könnt Firewall mit der Nokia Bridge verbinden.

Wenn ihr alles richtig gemacht habt solltet ihr eine öffentliche IP bekommen haben und euer Internet funktioniert einwandfrei.