Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| netzwerk:pfsense [2024/08/21 17:36] – [Verbinden von Linux] adi | netzwerk:pfsense [2026/08/21 17:31] (aktuell) – [Wireguard zwischen 2 PFsense] adi | ||
|---|---|---|---|
| Zeile 107: | Zeile 107: | ||
| -create tunnel for src pfsense | -create tunnel for src pfsense | ||
| -create peer for src pfsense | -create peer for src pfsense | ||
| - | -create FW rule for wireguard port | + | -create FW rule for wireguard port (Zone: WAN) |
| - | -create FW rule for peer (src pfsense) | + | -create FW rule for peer (src pfsense |
| Zeile 114: | Zeile 114: | ||
| -create tunnel to dst pfsense | -create tunnel to dst pfsense | ||
| -create peer for dst pfsense | -create peer for dst pfsense | ||
| - | -set default | + | -set default |
| - | -add interface for tunneldevice | + | -add interface for tunneldevice |
| - | -for tunneldevice set ip of src pfsense and add new gateway for wg tunnel | + | -in tunneldevice set ip for src pfsense and add new gateway for wg tunnel |
| -set outbound nat to hybrid outbound nat | -set outbound nat to hybrid outbound nat | ||
| - | -create outbound nat roule with tunndeldevice interface and desired src ip or subnets | + | -<del>create outbound nat roule with tunndeldevice interface and desired src ip or subnets</ |
| -create FW rule from src ip or subnets to ip or subnets behind wireguard tunnel on dst pfsense with gateway as tunneldevice interface with desired protocols and/or ports | -create FW rule from src ip or subnets to ip or subnets behind wireguard tunnel on dst pfsense with gateway as tunneldevice interface with desired protocols and/or ports | ||
| - | ==== Verbinden von Linux ==== | + | ===== Verbinden von Linux ===== |
| Wireguard installieren. | Wireguard installieren. | ||
| <code bash> | <code bash> | ||
| Zeile 127: | Zeile 127: | ||
| Private- und Publickeys erstellen | Private- und Publickeys erstellen | ||
| <code bash>wg genkey | tee privatekey | wg pubkey > publickey</ | <code bash>wg genkey | tee privatekey | wg pubkey > publickey</ | ||
| - | **WICHTOG**: Die Schlüssel insbes. den Privatekey an einem sicheren Ort verwahren. | + | **WICHTIG**: Die Schlüssel insbes. den Privatekey an einem sicheren Ort verwahren. |
| Hier eine Verbindung quick and dirty über das Terminal ohne Konfigurationsdatei. | Hier eine Verbindung quick and dirty über das Terminal ohne Konfigurationsdatei. | ||
| Zeile 171: | Zeile 171: | ||
| <code bash> | <code bash> | ||
| - | ==== Android ==== | + | ===== Android |
| Die offizielle Wireguard App installieren. | Die offizielle Wireguard App installieren. | ||
| Eine Konfiguration (beispiel unten) erstellen. | Eine Konfiguration (beispiel unten) erstellen. | ||