Hallo Forum,
ich habe schon mehrere Satelliten (Fritz!Box) mit der Verwaltung (OPNsense 25.8) per wireguard site-to-site angebunden und jetzt suche ich aktualisierte how-to für die Herstellung einer wireguard Verbindung zwischen iOS (iPhone + iPad aktuelle Version) und der Verwaltung mit OPNsense 25.8
Was muss ich konkret bei der Erstellung von peer im peer-generator unter: Endpoint, Address, Allowed IPs eintragen?
Hat das schon jemand am laufen?
Danke
MfG
Klar. Wozu Peer Generator? Einfach im WG-Client auf IOS die Parameter eingeben.
Endpoint: öffentliche IP-Adresse oder FQDN deiner OPNsense
Address: Adresse des IOS-Geräts im Tunnel
AllowedIPs: lokale Netze hinter (von außen betrachtet) der OPNsense, die du über den Tunnel erreichen willst - 0.0.0.0/0 wenn der ganze Verkehr durch den Tunnel soll
So wie jede andere WireGuard-Konfiguration halt auch ;-)
das bedeutest, dass ich keinen peer für die Verbindung zwischen dem iPhones und OPNsense brauche?
Doch, natürlich. Den public key vom IOS trägst du auf der OPNsense ein, den public key der OPNsense beim IOS.
Es gibt keinen dedizierten Client und Server bei WireGuard, nur Peers.