Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Wireguard Multiwan
« previous
next »
Print
Pages:
1
[
2
]
Author
Topic: Wireguard Multiwan (Read 9223 times)
mimugmail
Hero Member
Posts: 6766
Karma: 494
Re: Wireguard Multiwan
«
Reply #15 on:
March 10, 2020, 12:11:23 pm »
Nein, da es ja wie gesagt eine Kernel Route ist, kein pf.
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
alh
Full Member
Posts: 123
Karma: 6
Re: Wireguard Multiwan
«
Reply #16 on:
March 10, 2020, 01:00:06 pm »
Und könnte man etwas mit NAT probieren, so dass eine andere Route zum Zug kommt? Evtl. bei den ankommenden Verbindungen auf WAN2 die Source-IP auf die Interface-IP ändern?
Logged
mimugmail
Hero Member
Posts: 6766
Karma: 494
Re: Wireguard Multiwan
«
Reply #17 on:
March 10, 2020, 01:02:46 pm »
Du kannst dich gern austoben, ich schaffs selbst zeitlich leider nicht.
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
alh
Full Member
Posts: 123
Karma: 6
Re: Wireguard Multiwan
«
Reply #18 on:
March 10, 2020, 01:26:33 pm »
Habe nur leider keine Ahnung wie man das in OPNsense macht, da ich nur Outbound-NAT gefunden habe. In dem Fall wäre es ja ein Inbound-NAT, oder?
Logged
mimugmail
Hero Member
Posts: 6766
Karma: 494
Re: Wireguard Multiwan
«
Reply #19 on:
March 10, 2020, 02:52:44 pm »
Ja, also eher ein Port-Forward
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
alh
Full Member
Posts: 123
Karma: 6
Re: Wireguard Multiwan
«
Reply #20 on:
March 10, 2020, 03:20:44 pm »
Ein Port-Forward verändert aber nicht die Source-IP... aber genau das wird ja benötigt, so dass eine andere Route als die Default-Route greift.
Ich werde mal folgendes probieren:
- WG-Instanz auf 51821
- Port Forward von WAN2:51820 auf 127.0.0.1:51821
- Outbound NAT auf WAN2 von nicht-privaten IPs auf 127.0.0.1:51821
Anderer/besserer Vorschlag?
Logged
AndreK
Newbie
Posts: 46
Karma: 3
Re: Wireguard Multiwan
«
Reply #21 on:
April 13, 2021, 01:51:57 pm »
Hallo,
Ich habe aktuell das gleiche Problem. Hast du es zum laufen bekommen?
Gruß Andre
Logged
alh
Full Member
Posts: 123
Karma: 6
Re: Wireguard Multiwan
«
Reply #22 on:
April 13, 2021, 02:21:11 pm »
Jein. Ich habe einfach die VPN-Leitung als Default-Gateway inkl. Default-Gateway-Switching festgelegt und den restlichen Internetverkehr über ein Multi-WAN in der gewünschten Reihenfolge geleitet. Alle anderen Versuche schlugen fehl.
Logged
KernelMaker
Newbie
Posts: 1
Karma: 0
Re: Wireguard Multiwan
«
Reply #23 on:
September 28, 2021, 11:25:29 am »
Gibt es hier schon neue Erkenntnisse?
Ich stehe vor dem selben Problem. Ich würde gern einen WireGuard Tunnel über ein zweites WAN (LTE Backup) realisieren, welches im Normalzustand nicht das Default Gateway ist.
Der Plan ist eine Art Heartbeat für die LTE Verbindung. "Solange der Tunnel steht, ist die Verbindung OK".
Also WG0 -> WAN1 (Glasfaser)
WG1 -> WAN2 (LTE)
unabhängig vom gesetzten Default Gateway.
Bei OpenVPN, IPsec und GRE kann man das ausgehende Interface festlegen. Sowas vermisse ich hier. Wenn ich den Thread richtig verstanden habe, ist aber genau das technisch bei WG nicht möglich, korrekt?
Logged
alh
Full Member
Posts: 123
Karma: 6
Re: Wireguard Multiwan
«
Reply #24 on:
September 28, 2021, 11:32:49 am »
So habe ich es verstanden, ja. WireGuard nimmt immer die default-Route.
Logged
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: Wireguard Multiwan
«
Reply #25 on:
September 28, 2021, 06:28:32 pm »
Man kann ein Ziel definiert über ein spezifisches Gateway routen. Dann kann man bspw. Wireguard dazu "zwingen" eben nicht das Default GW zu nutzen, sondern dediziert über das ausgewählte WAN. Aber damit kann nicht "ein Tunnel via WAN1 und ein zweiter Tunnel via WAN2" zum gleichen Ziel realisiert werden - es sei denn das Ziel hätte 2 separate IP Adressen. Alles andere haut noch nicht hin, weil Wireguard ohne Interface oder IP Bindung agiert und einfach auf "alles" hört und lauscht und sich sonst an der normalen Kernel Routing Tabelle orientiert.
Cheers
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
alh
Full Member
Posts: 123
Karma: 6
Re: Wireguard Multiwan
«
Reply #26 on:
September 28, 2021, 06:56:36 pm »
D. h. für RoadWarriors alles mit sprt 51280 (als Beispiel) über Gateway X routen in der Firewall? Frage deshalb, weil ich es damals nicht hinbekommen habe...
Logged
JeGr
Hero Member
Posts: 1945
Karma: 227
old man standing
Re: Wireguard Multiwan
«
Reply #27 on:
September 28, 2021, 07:09:19 pm »
Ich hatte das mal auf die Schnelle gebaut aber nur für den simplen Case, dass ich bei 2 WANs Wireguard eben auf dem nicht-default WAN haben wollte. Dazu dann einfach die Gegenstelle (die Firma zum Test) per statische Route via WAN2 geroutet (einfach neue statische Route mit /32 für die IP hinzugefügt), geprüft, dass die IP auch wirklich via WAN2 raus geht und dann Wireguard konfiguriert. Er hat zwar dann ein zwei Mal versucht WAN1 zu nutzen wenn die Anfrage von der anderen Seite zuerst kam, sie haben sich dann aber nach ein paar Sekunden immer auf WAN2 verständigt und darüber den Traffic abgewickelt. Tatsächlich mehrere Tunnel mit der gleichen IP über andere WANs dürfte schwer werden, da ich mir vorstellen kann, dass WG an Policy based Regeln/Routen vorbei geht und die komplett ignorieren dürfte. Somit fällt "pro Port" wahrscheinlich raus.
Logged
"It doesn't work!" is no valid error description!
- Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense!
If you're interested in german-speaking business support, feel free to reach out via PM.
chw0
Newbie
Posts: 5
Karma: 0
Re: Wireguard Multiwan
«
Reply #28 on:
September 12, 2023, 05:12:25 pm »
Interessantes Thema
Gibt es hierzu was neues oder ist das Verhalten noch wie beschrieben?
Logged
Print
Pages:
1
[
2
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Wireguard Multiwan