Kompletten Traffic über Wireguard über Zentrale routen.
Verfasst: Di 29.08.2023, 11:24
Hallo,
ich muss einen externen Mitarbeiter an die Zentrale anbinden und habe dazu eine Wireguard S2S eingerichtet. Diese funktioniert so weit.
Um den gesamten Traffic nun über Wireguard zu schicken, habe ich in der Außenstelle ein Routing mit quelle lokalem Netz und Ziel 0.0.0.0/0 über die wg0 Schnittstelle erstellt.
Auch das funktioniert. alle Internetanfragen werden in die Wireguardverbindung geleitet und die Geräte in der Zentrale die erreicht werden sollen werden auch erreicht.
In der Zentrale habe ich eine Firewallregel angelegt, die den Traffic der ins Internet soll zulässt mit entsprechendem Hidenat auf die Externe Schnittstelle der Zentralfirewall.
Habe auch schon diverse Routingeinträge von Wireguardnetz zum Internet gemacht, habe die transparenten Regeln angepasst.
Wo ist hier mein Denkfehler dass es nicht tut?
Gruß
Jürgen
ich muss einen externen Mitarbeiter an die Zentrale anbinden und habe dazu eine Wireguard S2S eingerichtet. Diese funktioniert so weit.
Um den gesamten Traffic nun über Wireguard zu schicken, habe ich in der Außenstelle ein Routing mit quelle lokalem Netz und Ziel 0.0.0.0/0 über die wg0 Schnittstelle erstellt.
Auch das funktioniert. alle Internetanfragen werden in die Wireguardverbindung geleitet und die Geräte in der Zentrale die erreicht werden sollen werden auch erreicht.
In der Zentrale habe ich eine Firewallregel angelegt, die den Traffic der ins Internet soll zulässt mit entsprechendem Hidenat auf die Externe Schnittstelle der Zentralfirewall.
Habe auch schon diverse Routingeinträge von Wireguardnetz zum Internet gemacht, habe die transparenten Regeln angepasst.
Wo ist hier mein Denkfehler dass es nicht tut?
Gruß
Jürgen