stiziwik
Sie befinden sich hier: Willkommen » Netzwerk » PFsense
Zuletzt angesehen:

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
netzwerk:pfsense [2024/02/09 06:35] – angelegt - Externe Bearbeitung 127.0.0.1netzwerk:pfsense [2026/08/21 17:31] (aktuell) – [Wireguard zwischen 2 PFsense] adi
Zeile 107: Zeile 107:
 -create tunnel for src pfsense -create tunnel for src pfsense
 -create peer for src pfsense -create peer for src pfsense
--create FW rule for wireguard port +-create FW rule for wireguard port (Zone: WAN) 
--create FW rule for peer (src pfsense)+-create FW rule for peer (src pfsense -> Zone: WireGuard or own Wireguard Zone)
  
  
Zeile 114: Zeile 114:
 -create tunnel to dst pfsense -create tunnel to dst pfsense
 -create peer for dst pfsense -create peer for dst pfsense
--set default routes to own gateways +-set default Gateways to own gateways (e.g. "WAN_DHCP", "WAN_DHCP6") 
--add interface for tunneldevice +-add interface for tunneldevice (<- e.g. tun_wg0) 
--for tunneldevice set ip of src pfsense and add new gateway for wg tunnel+-in tunneldevice set ip for src pfsense and add new gateway for wg tunnel
 -set outbound nat to hybrid outbound nat -set outbound nat to hybrid outbound nat
--create outbound nat roule with tunndeldevice interface and desired src ip or subnets+-<del>create outbound nat roule with tunndeldevice interface and desired src ip or subnets</del>
 -create FW rule from src ip or subnets to ip or subnets behind wireguard tunnel on dst pfsense with gateway as tunneldevice interface with desired protocols and/or ports -create FW rule from src ip or subnets to ip or subnets behind wireguard tunnel on dst pfsense with gateway as tunneldevice interface with desired protocols and/or ports
  
-==== Verbinden von Linux ====+===== Verbinden von Linux =====
 Wireguard installieren. Wireguard installieren.
 <code bash>sudo apt install wireguard-tools</code> <code bash>sudo apt install wireguard-tools</code>
Zeile 127: Zeile 127:
 Private- und Publickeys erstellen Private- und Publickeys erstellen
 <code bash>wg genkey | tee privatekey | wg pubkey > publickey</code> <code bash>wg genkey | tee privatekey | wg pubkey > publickey</code>
-**WICHTOG**: Die Schlüssel insbes. den Privatekey an einem sicheren Ort verwahren.+**WICHTIG**: Die Schlüssel insbes. den Privatekey an einem sicheren Ort verwahren.
  
 Hier eine Verbindung quick and dirty über das Terminal ohne Konfigurationsdatei. Hier eine Verbindung quick and dirty über das Terminal ohne Konfigurationsdatei.
Zeile 170: Zeile 170:
 Mit diesem Befehl verbindet man sich schließlich per Wireguard: Mit diesem Befehl verbindet man sich schließlich per Wireguard:
 <code bash>sudo wg-quick up <KONFIGURATIONSDATEINAME></code> <code bash>sudo wg-quick up <KONFIGURATIONSDATEINAME></code>
 +
 +===== Android =====
 +Die offizielle Wireguard App installieren.
 +Eine Konfiguration (beispiel unten) erstellen.
 +<code>[Interface]
 +PrivateKey = <PRIVATEKEY_DES_PEERS>
 +ListenPort = 51820
 +Address = <IP_DES_PEERS>
 +
 +[Peer]
 +PublicKey = <PUBLICKEY_DES_TUNNELS>
 +AllowedIPs = <ERLAUBTE_IP_ADRESSEN_ODER_SUBNETZE>
 +Endpoint = <WIREGUARD_TUNNEL_GATEWAY>:51820
 +</code>
 +
 +Nun kann man in der App die Daten eingeben oder per QRCode importieren.
 +Dazu installiert man ''qrencode'' und bildet damit den QRCode.
 +<code bash>sudo apt install qrencode</code>
 +Den QRCode erstellt man aus der o.g. Konfigurationdatei wie folgt:
 +<code bash>qrencode -t ansiutf8 -r "wg_nbw_tablet.conf"</code>

Webseiten-Werkzeuge

  • Letzte Änderungen
  • Medien-Manager
  • Übersicht

Seiten-Werkzeuge

  • Seite anzeigen
  • Ältere Versionen
  • Links hierher
  • Nach oben

Benutzer-Werkzeuge

  • Anmelden
netzwerk/pfsense.1707460548.txt.gz · Zuletzt geändert: 2024/02/09 06:35 von 127.0.0.1
stiziwik

Table of Contents

  • 3d_print
  • Android
  • Bild-und-video
  • Datenverarbeitung
  • Fahrzeuge
  • Hausautomatisation
  • linux
  • Nas
  • Netzwerk
    • Ubiquity
    • Dnsmasq
    • Fritzbox
    • IPv6
    • Monitoring
    • Netzwerk Abfragen
    • Netzwerkkonfiguration
    • Netzwerkmessung
    • PFsense
    • Switche
  • Programieren
  • Raspberry Pi
  • sonstiges
  • VDR
  • Web
  • Werkstatt
  • Wiki
  • sidebar-acmenu
  • sidebar-indexmenu
  • sidebar-simplenavi