@
Gotez @
BiG-GuY @
IJsbeer Het is gelukt om Klik en Klaar te laten samenwerken met opnsense. Ik deel hier even de stappen die ik heb gezet zodat andere er mogelijk ook wat aan hebben. Ik kwam van een "originele" T-Mobile/Odido glasvezel aansluiting, inclusief vlan tagging. Ik heb de DHCP range van het Klik & Klaar modem aangepast, omdat het teveel gedoe opleverde om de DHCP range aan te passen op opnsense icm een aantal services die draaien (zowel de DHCP range van het Klik en Klaar modem als mijn opnsense was 192.168.1.1/24). Met dank aan Gemini voor het helpen met opschrijven (zelfs het DMZ stuk staat er in

):
Handleiding: Odido Klik en Klaar (Zyxel NR5103E) i.c.m. OPNsense
Wanneer je de Odido Klik en Klaar modem aansluit op een bestaande OPNsense-installatie (bijvoorbeeld na een overstap van Glasvezel), moet je rekening houden met een IP-conflict en een eventuele oude VLAN-configuratie.
1. Het IP-conflict oplossen
Beide apparaten gebruiken standaard 192.168.1.1. Je moet een van de twee verhuizen.
Optie A: Het IP van de Klik en Klaar modem aanpassen (Aangeraden)
Sluit een laptop direct aan op de modem en log in op 192.168.1.1. Ga naar Netwerkinstellingen, dan Thuisnetwerk en verander het IP-adres naar bijvoorbeeld 192.168.10.1. Hierdoor blijft je interne OPNsense-netwerk op 192.168.1.x gewoon werken zonder dat je al je apparaten opnieuw hoeft in te stellen.
Optie B: OPNsense aanpassen (LAN-zijde)
Wijzig het LAN IP van OPNsense naar bijvoorbeeld 192.168.2.1. Tip: Doe dit via het console-menu (optie 2). De web-interface weigert vaak de DHCP-range aan te passen zolang de interface zelf nog in het oude subnet zit. Via de console kun je het interface-IP en de DHCP-pool in één keer goedzetten.
VLAN 300 verwijderen
De Klik en Klaar modem werkt via 5G en gebruikt geen VLAN tags. Als je WAN-poort nog op VLAN 300 staat van je vorige glasvezelverbinding, krijg je geen verbinding.
• Ga in OPNsense naar Interfaces, dan Assignments.
• Zet de WAN interface terug op de fysieke poort (bijvoorbeeld re1 of igb0) in plaats van de VLAN-koppeling.
• Verwijder daarna de oude VLAN-configuratie onder Interfaces, Other Types, VLAN.
Statisch IP en DMZ instellen op de Odido-modem
Omdat IP Passthrough op de Zyxel vaak niet goed werkt of geblokkeerd is, gebruik je de DMZ-methode om Double NAT-problemen te voorkomen.
• MAC-adres: Zoek het MAC-adres van je fysieke WAN-poort op in OPNsense bij Interfaces, Overview.
• Static Lease: Ga in de Odido-modem naar de DHCP-instellingen en reserveer een vast IP (bijvoorbeeld 192.168.10.2) voor het MAC-adres van je OPNsense WAN-poort.
• DMZ: Ga naar Netwerkinstellingen, Firewall, DMZ. Schakel dit in voor het IP-adres dat je net gereserveerd hebt.
OPNsense WAN-beveiliging aanpassen
Omdat de Odido-modem een lokaal IP uitdeelt aan de WAN-kant van OPNsense, moet je de standaard blokkade opheffen:
• Ga naar Interfaces en klik op WAN.
• Vink onderaan de optie Block private networks (RFC 1918) UIT.
• Als je dit niet doet, blokkeert OPNsense al het verkeer vanaf de modem.
Hardware setup
Gebruik de LAN 1 (2.5G) poort op de Odido-modem voor de verbinding met je OPNsense-router. 5G-snelheden kunnen bij Klik en Klaar boven de 1 Gbps uitkomen; met de 2.5G poort voorkom je een snelheidsbeperking tussen de modem en je eigen router.