Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
« previous
next »
Print
Pages: [
1
]
Author
Topic: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry (Read 1863 times)
telly
Newbie
Posts: 7
Karma: 0
Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
on:
September 08, 2023, 03:26:31 pm »
Hallo,
ist es möglich, zwischen einer OPNsense und einem PiVPN Raspberry PI mit Portfreigabe hinter einem Speedport Router eine Site-to-Site Verbindung einzurichten?
DynDNS ist an beiden Standorten aktiv.
Bisher ist die OPNsense als Wireguard Server aktiv und hat mobile Endgeräte erfolgreich angebunden.
Habe ein Verständnisproblem, ob sich für die Site-to-Site Verbindung der PiVPN als Peer zur OPNsense verbinden kann oder ob die OPNsense sich als Peer zum PiVPN als Server verbinden muss.
Alle Videos und Anleitungen, die ich gefunden habe, beziehen sich auf S2S zwischen OPNsense Installationen. Vielleicht ist auch auf dem Raspberry ein anderes Produkt als ein PiVPN nötig?
Logged
Patrick M. Hausen
Hero Member
Posts: 6825
Karma: 573
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #1 on:
September 08, 2023, 03:28:42 pm »
Installier doch einfach WireGuard auf dem Pi ...
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
telly
Newbie
Posts: 7
Karma: 0
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #2 on:
September 08, 2023, 03:37:12 pm »
ist das nicht schon erledigt, wenn PiVPN drauf ist oder schränkt gerade PiVPN für mein Vorhaben ein, sodass eine klassische NUR Wireguard Installation der Schlüssel zum Erfolg ist?
Logged
Patrick M. Hausen
Hero Member
Posts: 6825
Karma: 573
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #3 on:
September 08, 2023, 04:12:19 pm »
PiVPN ist eine Variante von OpenVPN, nicht WireGuard - so weit mir das mein Suchmaschinen-Foo verraten hat. Ich würd ja einfach ein Raspbian oder Ubuntu nehmen, apt install wireguard, feddich.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
Maurice
Hero Member
Posts: 1213
Karma: 158
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #4 on:
September 08, 2023, 06:48:54 pm »
Oder, sofern es sich um ein halbwegs aktuelles Modell handelt, OPNsense auf den Raspberry Pi.
Logged
OPNsense virtual machine images
OPNsense aarch64 firmware repository
Commercial support & engineering available. PM for details (en / de).
telly
Newbie
Posts: 7
Karma: 0
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #5 on:
September 09, 2023, 01:37:34 am »
good ideas, danke, werde ich mal testen
Logged
telly
Newbie
Posts: 7
Karma: 0
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #6 on:
September 21, 2023, 10:54:06 am »
Nochmal eine Verständnisfrage. Wie richte ich es ein, dass die OPNsense als Client bzw Peer eine Verbindung zum entfernten Raspberry mit Wireguard aufbaut?
Logged
Monviech (Cedrik)
Global Moderator
Hero Member
Posts: 1601
Karma: 176
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #7 on:
September 21, 2023, 11:07:58 am »
Ich habe letztens das Site2Site Wireguard Doc überarbeitet. Da es noch nicht in der offiziellen OPNsense Doc ist, hier ein direkter Link. Vielleicht beantwortet es deine Fragen bezüglich Site2Site Wireguard Tunneln:
https://forum.opnsense.org/index.php?topic=36177.0
«
Last Edit: September 27, 2023, 05:03:20 pm by Monviech
»
Logged
Hardware:
DEC740
telly
Newbie
Posts: 7
Karma: 0
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #8 on:
September 21, 2023, 11:22:37 am »
Sehr gut, vielen Dank! Verstehe ich das richtig, dass ein Peer auf beiden Seiten angelegt werden muss? Ich hatte immer die Denkweise, dass eine Seite der Server ist und die andere Seite der Client und somit nur auf einer Seite ein Peer einzutragen ist.
Logged
Patrick M. Hausen
Hero Member
Posts: 6825
Karma: 573
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #9 on:
September 21, 2023, 11:29:08 am »
Es gibt bei WireGuard keine ausgewiesenen Server und Clients. Alles Peers.
Logged
Deciso DEC750
People who think they know everything are a great annoyance to those of us who do.
(Isaac Asimov)
chemlud
Hero Member
Posts: 2486
Karma: 112
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #10 on:
September 21, 2023, 11:29:42 am »
wenn auf beiden seiten infos liegen, wird von beiden seiten versucht, den tunnel aufzubauen. dann gibt es keinen server und peer, beide seiten sind beides.
sobald nur auf einer seite infos für peer liegen, wird diese seite zum server.
Logged
kind regards
chemlud
____
"The price of reliability is the pursuit of the utmost simplicity."
C.A.R. Hoare
felix eichhorns premium katzenfutter mit der extraportion energie
A router is not a switch - A router is not a switch - A router is not a switch - A rou....
telly
Newbie
Posts: 7
Karma: 0
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #11 on:
September 21, 2023, 11:33:42 am »
Tausend Dank, ihr seid echt spitze! Das bringt erstmal Licht ins Dunkel
Logged
telly
Newbie
Posts: 7
Karma: 0
Re: Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry
«
Reply #12 on:
September 22, 2023, 06:19:43 pm »
Dank Eurer Hilfe läuft die site-to-site Verbindung jetzt.
Die Verbindung ist eingehend über allowed IPs auf mein VLAN2 erlaubt 192.168.2.0/24.
Von meinem internen VLAN2 erreiche ich auch die Remoteseite, alles bestens.
Von meinem internen VLAN30, 192.168.30.0/24 erreiche ich die Remoteseite nicht, bspw. über iPhone / WLAN im VLAN30.
Es gibt nur eine Firewallregel im VLAN30, dass alles vom VLAN30 nach any ausgehend erlaubt ist.
Verstehe nicht, warum VLAN30 dann nicht über wg0 die Remoteseite erreicht.
Schalte ich am iPhone WLAN aus und connecte über LTE / WireGuard, dann erreiche ich alles im Heimnetz UND die Remoteseite.
Wie bekomme ich das hin, dass die Remoteseite über WLAN und VLAN30 erreichbar ist?
Logged
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Wireguard Site-to-Site zwischen OPNsense und PiVPN Raspberry