aushil
Goto Top

2. pfsense als Gateway

Hallo!
ich möchte gerne das hier umsetzen:

sb

Gibt es dazu Lösungen, auf die ich zurückgreifen könnte?

Content-Key: 23904949313

Url: https://administrator.de/contentid/23904949313

Printed on: April 27, 2024 at 22:04 o'clock

Member: Cloudrakete
Cloudrakete Nov 04, 2023 at 13:45:11 (UTC)
Goto Top
Servus,

ja gibt es und zwar: Einfach machen und dann gezielt Fragen stellen, wenn man nicht weiterkommt face-smile
Das einzige was Fragen aufwirft ist, wieso du einen Server direkt an die PfSense hängen möchtest ...
In der Regel würde der "internal Switch" aus deinem Bild mit VLANs ausgestattet werden und dann kommt der Server sowie der Workstation PC an den Switch.

Desweiteren fehlt in deinem Bild ein Modem oder vergleichbar zwischen der PFSense und deinem ISP.
Member: aushil
aushil Nov 04, 2023 at 13:52:53 (UTC)
Goto Top
Jo. Danke für nix.
Member: Spirit-of-Eli
Spirit-of-Eli Nov 04, 2023 at 14:04:40 (UTC)
Goto Top
Zitat von @aushil:

Jo. Danke für nix.

Ja nun, wo hast du denn Schwierigkeiten?
Das Konstrukt ist ja quasi nur zusammen stecken, Firewall Regeln und eben Wireguard.
Member: aushil
aushil Nov 04, 2023 at 15:20:07 (UTC)
Goto Top
Also mir erscheint das nicht ganz so banal. Ist bei WG unter pfsense der Server als peer und umgekehrt zu verstehen??? Daher würde ich mir das ganze gerne mal in der praktischen Umsetzung ansehen...
Member: aqui
aqui Nov 04, 2023 updated at 15:38:15 (UTC)
Goto Top
Merkzettel: VPN Installation mit Wireguard
Setupschritte sind bei der pfSense identisch, nur anderes GUI.
Ist bei WG unter pfsense der Server als peer und umgekehrt zu verstehen???
Nein nicht der Server an sich sondern die virtualisierte pfSense auf dem Server wenn man deine obige Zeichnung richtig versteht.
Es ist ja sehr wahrscheinlich eine (banale) VPN Site-to-Site Verbindung, oder?
Übrigens wäre der Konfig Aufwand für einen IPsec Tunnel deutlich weniger. Lösen lässt es sich aber mit beiden VPN Protokollen problemlos und sehr einfach. Kollege @Spirit-of-Eli hat schon recht...
Member: Spirit-of-Eli
Spirit-of-Eli Nov 04, 2023 updated at 15:58:55 (UTC)
Goto Top
Schau dir mal den Setup Guide der Sense an. Da ist das auch kleinschrittig mit Beispielen beschrieben.

"PfSense Cook Book"
Member: aushil
aushil Nov 04, 2023 updated at 17:15:43 (UTC)
Goto Top
Und für lan2 wäre dann das wgt interface das Gateway, richtig?
Von home zu vserver gibt es ja eine feste IP umgekehrt aber nicht. Wie löst man das?
Member: Spirit-of-Eli
Solution Spirit-of-Eli Nov 04, 2023 at 17:20:52 (UTC)
Goto Top
Im Interface für Lan2 kannst das WG Interface auswählen. Dieses muss aber händisch angelegt sein.

Eine public IP reicht.
Member: aqui
Solution aqui Nov 04, 2023 at 18:06:37 (UTC)
Goto Top
IPsec wäre, wie gesagt, deutlich einfacher zu konfigurieren auf der pfSense für so ein einfaches Setup. face-wink