stiziwik
Sie befinden sich hier: Willkommen » Netzwerk » PFsense
Zuletzt angesehen:

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
netzwerk:pfsense [2024/08/21 17:36] – [Verbinden von Linux] adinetzwerk:pfsense [2026/08/21 17:31] (aktuell) – [Wireguard zwischen 2 PFsense] adi
Zeile 107: Zeile 107:
 -create tunnel for src pfsense -create tunnel for src pfsense
 -create peer for src pfsense -create peer for src pfsense
--create FW rule for wireguard port +-create FW rule for wireguard port (Zone: WAN) 
--create FW rule for peer (src pfsense)+-create FW rule for peer (src pfsense -> Zone: WireGuard or own Wireguard Zone)
  
  
Zeile 114: Zeile 114:
 -create tunnel to dst pfsense -create tunnel to dst pfsense
 -create peer for dst pfsense -create peer for dst pfsense
--set default routes to own gateways +-set default Gateways to own gateways (e.g. "WAN_DHCP", "WAN_DHCP6") 
--add interface for tunneldevice +-add interface for tunneldevice (<- e.g. tun_wg0) 
--for tunneldevice set ip of src pfsense and add new gateway for wg tunnel+-in tunneldevice set ip for src pfsense and add new gateway for wg tunnel
 -set outbound nat to hybrid outbound nat -set outbound nat to hybrid outbound nat
--create outbound nat roule with tunndeldevice interface and desired src ip or subnets+-<del>create outbound nat roule with tunndeldevice interface and desired src ip or subnets</del>
 -create FW rule from src ip or subnets to ip or subnets behind wireguard tunnel on dst pfsense with gateway as tunneldevice interface with desired protocols and/or ports -create FW rule from src ip or subnets to ip or subnets behind wireguard tunnel on dst pfsense with gateway as tunneldevice interface with desired protocols and/or ports
  
-==== Verbinden von Linux ====+===== Verbinden von Linux =====
 Wireguard installieren. Wireguard installieren.
 <code bash>sudo apt install wireguard-tools</code> <code bash>sudo apt install wireguard-tools</code>
Zeile 127: Zeile 127:
 Private- und Publickeys erstellen Private- und Publickeys erstellen
 <code bash>wg genkey | tee privatekey | wg pubkey > publickey</code> <code bash>wg genkey | tee privatekey | wg pubkey > publickey</code>
-**WICHTOG**: Die Schlüssel insbes. den Privatekey an einem sicheren Ort verwahren.+**WICHTIG**: Die Schlüssel insbes. den Privatekey an einem sicheren Ort verwahren.
  
 Hier eine Verbindung quick and dirty über das Terminal ohne Konfigurationsdatei. Hier eine Verbindung quick and dirty über das Terminal ohne Konfigurationsdatei.
Zeile 171: Zeile 171:
 <code bash>sudo wg-quick up <KONFIGURATIONSDATEINAME></code> <code bash>sudo wg-quick up <KONFIGURATIONSDATEINAME></code>
  
-==== Android ====+===== Android =====
 Die offizielle Wireguard App installieren. Die offizielle Wireguard App installieren.
 Eine Konfiguration (beispiel unten) erstellen. Eine Konfiguration (beispiel unten) erstellen.

Webseiten-Werkzeuge

  • Letzte Änderungen
  • Medien-Manager
  • Übersicht

Seiten-Werkzeuge

  • Seite anzeigen
  • Ältere Versionen
  • Links hierher
  • Nach oben

Benutzer-Werkzeuge

  • Anmelden
netzwerk/pfsense.1724261785.txt.gz · Zuletzt geändert: 2024/08/21 17:36 von adi
stiziwik

Table of Contents

  • 3d_print
  • Android
  • Bild-und-video
  • Datenverarbeitung
  • Fahrzeuge
  • Hausautomatisation
  • linux
  • Nas
  • Netzwerk
    • Ubiquity
    • Dnsmasq
    • Fritzbox
    • IPv6
    • Monitoring
    • Netzwerk Abfragen
    • Netzwerkkonfiguration
    • Netzwerkmessung
    • PFsense
    • Switche
  • Programieren
  • Raspberry Pi
  • sonstiges
  • VDR
  • Web
  • Werkstatt
  • Wiki
  • sidebar-acmenu
  • sidebar-indexmenu
  • sidebar-simplenavi