OPNsense: Dynamisches Routing WLAN oder WG-VPN
Hallo zusammen,
ich habe eine Frage zum Thema OPNsense und dynamische Routen:
Ein Fahrzeug mit einem eigenständigen Netzwerk und eigenem Router (Fa. TDT / OpenWrt) baut, während es am Standort steht, über das interne WLAN eine WireGuard VPN-Verbindung zur öffentlichen IP einer OpnSense auf. Außerhalb des Standortes wird der VPN-Tunnel über LTE aufgebaut.
Ich würde nun gerne auf den VPN-Tunnel verzichten, wenn das Fahrzeug am Standort steht. Der VPN-Tunnel soll nur aktiv sein, wenn das Fahrzeug außerhalb des Standortes ist und über LTE angebunden ist. In dem TDT-Router kann ich konfigurieren, dass der WireGuard Dienst nur gestartet wird, wenn das WLAN nicht verbunden ist.
Ich frage mich nun allerdings, ob und wie ich diese dynamischen Routen in der OPNsense konfigurieren kann.
Wenn das Fahrzeug am Standort steht, soll das Fahrzeugnetzwerk (10.74.80.0) über die WLAN-Client-IP Adresse (10.74.40.20) erreichbar sein. Wenn das Fahrzeug außerhalb des Standortes ist, soll das Fahrzeugnetzwerk (10.74.80.0) über den WireGuard VPN Tunnel erreichbar sein.
Ist so etwas möglich?
Viele Grüße
Chris
ich habe eine Frage zum Thema OPNsense und dynamische Routen:
Ein Fahrzeug mit einem eigenständigen Netzwerk und eigenem Router (Fa. TDT / OpenWrt) baut, während es am Standort steht, über das interne WLAN eine WireGuard VPN-Verbindung zur öffentlichen IP einer OpnSense auf. Außerhalb des Standortes wird der VPN-Tunnel über LTE aufgebaut.
Ich würde nun gerne auf den VPN-Tunnel verzichten, wenn das Fahrzeug am Standort steht. Der VPN-Tunnel soll nur aktiv sein, wenn das Fahrzeug außerhalb des Standortes ist und über LTE angebunden ist. In dem TDT-Router kann ich konfigurieren, dass der WireGuard Dienst nur gestartet wird, wenn das WLAN nicht verbunden ist.
Ich frage mich nun allerdings, ob und wie ich diese dynamischen Routen in der OPNsense konfigurieren kann.
Wenn das Fahrzeug am Standort steht, soll das Fahrzeugnetzwerk (10.74.80.0) über die WLAN-Client-IP Adresse (10.74.40.20) erreichbar sein. Wenn das Fahrzeug außerhalb des Standortes ist, soll das Fahrzeugnetzwerk (10.74.80.0) über den WireGuard VPN Tunnel erreichbar sein.
Ist so etwas möglich?
Viele Grüße
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 7864166123
Url: https://administrator.de/forum/opnsense-dynamisches-routing-wlan-oder-wg-vpn-7864166123.html
Ausgedruckt am: 22.12.2024 um 21:12 Uhr
8 Kommentare
Neuester Kommentar
Moin,
warum so kompliziert? Lass den WG-Tunnel einfach offen und der Traffic geht über das WLAN per WG zu deiner OPNsense.
WG wird bei normalem Datenverkehr kaum Einfluss auf die Übertragungsgeschwindigkeit haben und du hast keine komplizierten Umschaltkonstrukte die eine weitere Fehlerquelle darstellen können.
VG
warum so kompliziert? Lass den WG-Tunnel einfach offen und der Traffic geht über das WLAN per WG zu deiner OPNsense.
WG wird bei normalem Datenverkehr kaum Einfluss auf die Übertragungsgeschwindigkeit haben und du hast keine komplizierten Umschaltkonstrukte die eine weitere Fehlerquelle darstellen können.
VG
Ist eigentlich ganz einfach.
In der WiFi Interface-Config hinterlegt man eine Route zu 10.74.80.0/24 mit GW im WLAN Netz mit einer Metrik die geringer ist als die der Routen des des Wireguard Tunnels.
Nun lässt man sowohl LTE als auch WiFi Interface immer aktiv, also auch LTE nie abbauen lassen.
Das führt nun das zu dass wenn das Fahrzeug im WLAN ist zwei Default-Routes (0.0.0.0/0) existieren die des WLANs mit niedriger Metrik und des LTE mit höherer. Des weiteren gibt es dann auch die o.g. Route ins Fahrzeugnetz mit niedrigerer Metrik.
Wenn also jetzt eine Verbindung ins Fahrzeugnetz aufgebaut werden soll wird die direkte Verbindung über das WLAN bevorzugt und nicht die über Wireguard.
Verlässt man nun den Einflussbereich des WLANs, verschwindet die Route weil der Link weg ist.Wird jetzt eine Verbindung zum Fahrzeugnetz aufgebaut dann gibt es nur noch die Route zum Netz über Wireguard.
Wireguard geht die Default-Routes durch und nimmt die über die es den Tunnel aufbauen kann, in dem Fall die Default Route der LTE Verbindung und schon klappt's auch dort dann aber über WG 😉.
Routing 1mal1 ...
Zeppel
In der WiFi Interface-Config hinterlegt man eine Route zu 10.74.80.0/24 mit GW im WLAN Netz mit einer Metrik die geringer ist als die der Routen des des Wireguard Tunnels.
Nun lässt man sowohl LTE als auch WiFi Interface immer aktiv, also auch LTE nie abbauen lassen.
Das führt nun das zu dass wenn das Fahrzeug im WLAN ist zwei Default-Routes (0.0.0.0/0) existieren die des WLANs mit niedriger Metrik und des LTE mit höherer. Des weiteren gibt es dann auch die o.g. Route ins Fahrzeugnetz mit niedrigerer Metrik.
Wenn also jetzt eine Verbindung ins Fahrzeugnetz aufgebaut werden soll wird die direkte Verbindung über das WLAN bevorzugt und nicht die über Wireguard.
Verlässt man nun den Einflussbereich des WLANs, verschwindet die Route weil der Link weg ist.Wird jetzt eine Verbindung zum Fahrzeugnetz aufgebaut dann gibt es nur noch die Route zum Netz über Wireguard.
Wireguard geht die Default-Routes durch und nimmt die über die es den Tunnel aufbauen kann, in dem Fall die Default Route der LTE Verbindung und schon klappt's auch dort dann aber über WG 😉.
Routing 1mal1 ...
Zeppel
Das solltest du zur Thematik dynamisches Routing mit Wireguard lesen:
OPNsense mehrere Wireguard Interfaces mit Split-Tunnel
Verständnisfrage zu OSPF-Routing bei MikroTik-Routern (RouterOS)
Wireguard dynamisches Routing
Im Grunde ne sehr simple Geschichte wenn man es richtig macht! Deine Anforderung ist mit RIPv2 oder OSPF im Handumdrehen erledigt. Wobei OSPF die schnellere Konvergenz hat wenn es dir darauf ankommt.
OPNsense mehrere Wireguard Interfaces mit Split-Tunnel
Verständnisfrage zu OSPF-Routing bei MikroTik-Routern (RouterOS)
Wireguard dynamisches Routing
Im Grunde ne sehr simple Geschichte wenn man es richtig macht! Deine Anforderung ist mit RIPv2 oder OSPF im Handumdrehen erledigt. Wobei OSPF die schnellere Konvergenz hat wenn es dir darauf ankommt.