Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Wireguard side2side und OPNSense als "Server"
« previous
next »
Print
Pages: [
1
]
Author
Topic: Wireguard side2side und OPNSense als "Server" (Read 2067 times)
theblackraven
Newbie
Posts: 18
Karma: 0
Wireguard side2side und OPNSense als "Server"
«
on:
July 19, 2021, 11:10:30 am »
Hi,
ich würde gerne einen eigenen Wireguard Server betreiben, auf welchen sich verschieden Nodes anmelden können, und darüber eine side2side Lösung realisieren.
Als Nodes würde ich gerne auch die GL-AR750S (
https://www.amazon.de/GL-iNet-GL-AR750S-Ext-Gigabit-pre-Installed-Included/dp/B07GBXMBQF
) einsetzen, welche auf Baustellen als mobile Router für verschiedene SPS-Systeme eingesetzt werden sollen.
Bisher habe ich es hinbekommen, dass sich sowohl mein Computer als auch der GL-AR750S mit dem Wireguard Interface von OPNSense verbinden.
Die Tunneladresse vom WG1 Interface ist: 10.8.1.1/24
Die Clients haben gerade die Tunneladresse 10.8.1.2/32 + 10.8.1.3/32
Allerdings kann ich gerade noch keine direkte Verbindung zwischen den Clients aufbauen.
Das WG1 Interface mit 10.8.1.1 lässt sich allerdings pingen.
Zudem will ich mich auch vom Computer in das Subnetz des Routers (192.168.8.1/24) verbinden können. Ich denke, dass ich dafür noch eine NAT-Regel in OPNSense brauche. Was müsste ich denn als DNS bei den Clientverbindungen eintragen bzw. müsste ich dafür einen separaten DNS Server erstellen?
Wichtig ist, dass sich wirklich nur die Nodes und ihre eigenen Netze dahinter sehen können. mein LAN-Interface von OPNSense soll davon abgekapselt bleiben.
Ich danke euch schon einmal für eure Hilfe.
Logged
theblackraven
Newbie
Posts: 18
Karma: 0
Re: Wireguard side2side und OPNSense als "Server"
«
Reply #1 on:
August 06, 2021, 07:13:07 pm »
Im Anhang ist ein Bild, wie ich mir es vorstelle.
Was muss ich da genau machen, dass es funktioniert ?
Es müsse ja ne Regel sein, die die Anfragen vom Computer 10.8.1.2 in das 192.168.8.1/24 Netz vom Router leitet?
Beim GL-AR750S kann man einstellen, dass Anfragen über den Wireguard-Zugang ins interne Netz weitergeleitet werden.
Logged
mimugmail
Hero Member
Posts: 6767
Karma: 494
Re: Wireguard side2side und OPNSense als "Server"
«
Reply #2 on:
August 07, 2021, 09:44:45 am »
Hast du auf der OPN beim Endpoint von dem SPS das Netz 192.168.8 zusätzlich hinterlegt?
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
micneu
Hero Member
Posts: 1913
Karma: 59
Re: Wireguard side2side und OPNSense als "Server"
«
Reply #3 on:
August 08, 2021, 12:40:41 pm »
Ist denn die Sense und das das Ding was auf der Baustelle läuft jeweils das Standard Gateway?
Gesendet von iPhone mit Tapatalk Pro
Logged
Internet: Willy.tel Down: 1Gbit/s, UP: 250Mbit/s Glasfaser |
Router/Firewall: pfSense+ 23.09 |
Hardware: Netgate 6100
theblackraven
Newbie
Posts: 18
Karma: 0
Re: Wireguard side2side und OPNSense als "Server"
«
Reply #4 on:
August 12, 2021, 11:29:50 am »
Ich habe es nun hinbekommen.
Wichtig ist, dass man beim Clienteinstellungen des GL-AR750S im OPNSense als Allowed IP zusätzlich noch das Netz des GL-AR750S angibt (192.168.8.0/24). Dann werden die Routen automatisch in OPNSense generiert
Logged
theblackraven
Newbie
Posts: 18
Karma: 0
Re: Wireguard side2side und OPNSense als "Server"
«
Reply #5 on:
August 17, 2021, 03:33:12 pm »
Wenn man OPNSense neu startet, dann fehlen die Routen wieder.
Erst wenn man händisch bei VPN->Wireguard auf aktivieren geht, werden diese wieder neu hineingeladen.
Wie kann man dies nach einem Neustart automatisieren?
Logged
theblackraven
Newbie
Posts: 18
Karma: 0
Re: Wireguard side2side und OPNSense als "Server"
«
Reply #6 on:
September 02, 2021, 11:57:33 am »
das problem mit den routen besteht leider immer noch....
Logged
mimugmail
Hero Member
Posts: 6767
Karma: 494
Re: Wireguard side2side und OPNSense als "Server"
«
Reply #7 on:
September 02, 2021, 12:02:27 pm »
Beim Hochfahren auf die Konsole schauen ob er da nen Fehler spuckt
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Wireguard side2side und OPNSense als "Server"