Home
Help
Search
Login
Register
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Wireguard outbound NAT
« previous
next »
Print
Pages: [
1
]
Author
Topic: Wireguard outbound NAT (Read 1621 times)
frederik
Newbie
Posts: 5
Karma: 0
Wireguard outbound NAT
«
on:
May 05, 2021, 06:05:19 am »
Hallo zusammen,
ich habe zwei Netze per Wireguard erfolgreich verbunden. Nun möchte ich outbound NAT einrichten, damit im fremden Netz nicht alle internen Adressen auftauchen und ich keine Rückrouten für andere Subnetzte benötige.
"Interface Wireguard" und "Interface address" oder "LAN address" als NAT Adresse klappt leider nicht.
Hat jemand eine Idee? (NAT soll auf jeden Fall der ausgehende Router machen)
Viele Grüße
Frederik
«
Last Edit: May 05, 2021, 06:37:32 am by frederik
»
Logged
mimugmail
Hero Member
Posts: 6766
Karma: 494
Re: Wireguard outbound NAT
«
Reply #1 on:
May 05, 2021, 09:07:39 am »
Eigentlich macht der empfangende Router das NAT auf seine LAN Adresse damit die Clients nur die Adresse der lokalen Firewall sehen.
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
frederik
Newbie
Posts: 5
Karma: 0
Re: Wireguard outbound NAT
«
Reply #2 on:
May 05, 2021, 11:06:45 am »
Danke. Ja. Das klappt auch. Lieber wäre mir aber, wenn das (zusätzlich) der sendende Router machen könnte.
«
Last Edit: May 05, 2021, 11:14:59 am by frederik
»
Logged
mimugmail
Hero Member
Posts: 6766
Karma: 494
Re: Wireguard outbound NAT
«
Reply #3 on:
May 05, 2021, 05:08:18 pm »
Ich verstehe den Vorteil nicht ehrlich gesagt :/
Kannst du das in IP Adressen ausdrücken?
Logged
WWW:
www.routerperformance.net
Support plans:
https://www.max-it.de/en/it-services/opnsense/
Commercial Plugins (German):
https://opnsense.max-it.de/
frederik
Newbie
Posts: 5
Karma: 0
Re: Wireguard outbound NAT
«
Reply #4 on:
May 05, 2021, 05:22:50 pm »
zum einen muss der empfangene Router nicht jeden Client kennen und zum anderen will ich auf dem empfangenden Router keine Rückrouten für Subnetze anlegen. Z.B. Anfrage von 1.1.1.1/24 über 2.2.2.2/24 (OPNSense Sender) nach 3.3.3.3/24 (OPNSense Empfänger) . Empfänger OPNSense weiß ja erst mal nicht, dass 1.1.1.1 auf der anderen Seite ist.
Logged
lfirewall1243
Hero Member
Posts: 1386
Karma: 45
Re: Wireguard outbound NAT
«
Reply #5 on:
May 06, 2021, 02:03:30 pm »
Wie es mit Wireguard läuft weiß ich nicht.
Wahrscheinlich müsstest du die WG Schnitstelle erst noch manuell zuweisen und kannst dann die passende im Outbound NAT hinterlegen (aktuell war wahrscheinlich die falsche hinterlegt).
Vom Prinzip sollte es dann aber funktionieren.
Dennoch ist es mit den Routen schöner. Du kannst am Ende Filtern welche Adressen wohin dürfen, geht natürlich nicht wenn alles von einer IP kommt.
Logged
(Unoffial Community) OPNsense Telegram Group:
https://t.me/joinchat/0o9JuLUXRFpiNmJk
PM for paid support
Print
Pages: [
1
]
« previous
next »
OPNsense Forum
»
International Forums
»
German - Deutsch
»
Wireguard outbound NAT