Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - musikhuber

#1
German - Deutsch / Wireguard auf anderer IP als WAN
December 16, 2020, 11:49:21 AM
Guten Morgen,

habe gerade einen Hänger.... Habe mehrere öffentliche IPs. 

WAN   -->  xxx.xxx.xxx.71
BSZDMZ --> xxx.xxx.xxx.72

Über die .72 kommen die Verbindungen auf UDP(51820) rein.

NAT-Regel ist erstellt:



Firewall Regel Wireguard ist erstellt:

Outbound NAT ist erstellt:

Wenn ich auf der OPNSense wg show ausführe sehe ich auch das was rein und raus geht.

transfer: 26.02 KiB received, 16.17 KiB sent
Ein tcpdump -i wg0 liefert mir jedoch nichts. Gar nichts! Hä?

Ein Client liefert bei wg show
transfer: 0 B received, 33.24 KiB sent
Aha, es kommt nichts zurück. Keys habe ich glaube ich bereits 10 mal überprüft.

Wo kann ich noch nachsehen? strange

Danke und viele Grüße
Bernhard

#2
Hallo zusammen,

nutze den Authentifizierungsserver mit 2FA derzeit für OpenVPN-Verbindungen. Klappt prima. Nun kam mir die Idee den Authentifizierungsserver in Skripten zu nutzen und abzufragen und begann mich in die API einzuarbeiten. Bevor ich da nun noch tiefer einsteige hier die Frage:

Geht das überhaupt? Ein paar Stichworte würden mir schon helfen.

Danke und viele Grüße

Bernhard