1
German - Deutsch / Re: Per Wireguard Client auf entferntes per IPsec angebundene Netze zugreifen
« on: June 22, 2022, 02:36:41 pm »
Vielen, vielen Dank. Ich wäre nie darauf gekommen, dass Einträge im IPsec Tab fehlen.
Hat funktioniert, zumindest mit dem ersten Eintrag.
Das werden ganz schön viele Einträge, ohje.
Lösung:
Wireguard Client Verbindung zu Standort a und über IPsec weiter zu Standort b:
Standort a:
IPsec Phase 2 Eintrag:
Local = Tunnel Address von Wireguard Standort a
Remote = IP des Remote Netzes Standort b
In Wireguard unter Endpoint muss bei AllowedIPs das Remote Netz des Standortes b
Standort b:
IPsec Phase 2 Eintrag:
Local IP = remote Netzwerk Standort b
Remote = Tunnel Address von Wireguard Standort a
Hat funktioniert, zumindest mit dem ersten Eintrag.
Das werden ganz schön viele Einträge, ohje.
Lösung:
Wireguard Client Verbindung zu Standort a und über IPsec weiter zu Standort b:
Standort a:
IPsec Phase 2 Eintrag:
Local = Tunnel Address von Wireguard Standort a
Remote = IP des Remote Netzes Standort b
In Wireguard unter Endpoint muss bei AllowedIPs das Remote Netz des Standortes b
Standort b:
IPsec Phase 2 Eintrag:
Local IP = remote Netzwerk Standort b
Remote = Tunnel Address von Wireguard Standort a