
149680
19.09.2022
Wireguard setup und connection absichern und prüfen
Hallo community,
nachdem ich es gestern hinbekommen habe Wireguard (Point-to-site) auf der OPNsense und einem iOS device erfolgreich zu konfigurieren, möchte mich bei euch mal erkundigen wie ihr in euren Setups bzgl. Security settings vorgeht. So viel kann man da ja glaube ich auch gar nicht machen. Ich habe folgende Optionen bisher im Einsatz:
Ich habe gesehen, dass es noch weitere Möglichkeiten im Setup gibt, ist da noch etwas zu empfehlen? Anschließend dazu die Frage, wie kann ich sicherstellen, dass meine Connection auch wirklich verschlüsselt ist? Gibt es da Tools für?
Danke für euer Feedback!
nachdem ich es gestern hinbekommen habe Wireguard (Point-to-site) auf der OPNsense und einem iOS device erfolgreich zu konfigurieren, möchte mich bei euch mal erkundigen wie ihr in euren Setups bzgl. Security settings vorgeht. So viel kann man da ja glaube ich auch gar nicht machen. Ich habe folgende Optionen bisher im Einsatz:
- Standard Port geändert, Port wird nachts geschlossen
- PSK in Nutzung
- Setup auf OPNsense mit Interface entsprechend engen FW Regeln
- Gibt es bei der Wahl des ddns Anbieters etwas zu beachten?
Ich habe gesehen, dass es noch weitere Möglichkeiten im Setup gibt, ist da noch etwas zu empfehlen? Anschließend dazu die Frage, wie kann ich sicherstellen, dass meine Connection auch wirklich verschlüsselt ist? Gibt es da Tools für?
Danke für euer Feedback!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 3990212800
Url: https://administrator.de/forum/wireguard-setup-und-connection-absichern-und-pruefen-3990212800.html
Ausgedruckt am: 07.05.2025 um 16:05 Uhr
5 Kommentare
Neuester Kommentar

Hallo,
der die Verbindung mitschneidet. Mit WireShark oder ähnlichem.
Dobby
Ich habe gesehen, dass es noch weitere Möglichkeiten im Setup gibt, ist da noch etwas zu empfehlen?
Anschließend dazu die Frage, wie kann ich sicherstellen, dass meine Connection auch wirklich verschlüsselt ist?
Das modem am Switch anschließen und dann dort auch den router/firewall und dann noch einen PC oder Laptopder die Verbindung mitschneidet. Mit WireShark oder ähnlichem.
Gibt es da Tools für?
TCPDump oder WireSharkDobby
Es wäre doch viel sinnvoller bei IOS und auch allen anderen OS immer die onboard VPNs und deren Clients zu nutzen die so oder so an Bord sind. Es hat ja einen tieferen Sinn das IOS und auch andere OS embeddete VPN Clients mitliefern, da diese immer optimal und performant ins OS integriert sind!
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Es erspart einem die überflüssige Frickelei mit externen 3rd Party VPN Clients die nicht sein müsste und ist die deutlich elegantere und auch sicherere VPN Lösung.
Um die Verschlüsselung zu verifizieren haben OPNsense wie auch pfSense im Diagnostics Menü eine Paket Capture Funktion. Mit denen kannst du die Tunneldaten mitsniffern und versuchen irgendwelchen Klartext zu lesen. Solltest du als Firewall Admin eigentlich auch wissen zumindestens wenn du die Setup Menüs deiner eigenen Firewall kennst oder wenigstens einmal angesehen hast?!
Kannst du Klartext im VPN lesen, verschlüsselt dein an sich überflüssiges WG nicht. Einfache Logik!
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Es erspart einem die überflüssige Frickelei mit externen 3rd Party VPN Clients die nicht sein müsste und ist die deutlich elegantere und auch sicherere VPN Lösung.
Um die Verschlüsselung zu verifizieren haben OPNsense wie auch pfSense im Diagnostics Menü eine Paket Capture Funktion. Mit denen kannst du die Tunneldaten mitsniffern und versuchen irgendwelchen Klartext zu lesen. Solltest du als Firewall Admin eigentlich auch wissen zumindestens wenn du die Setup Menüs deiner eigenen Firewall kennst oder wenigstens einmal angesehen hast?!
Kannst du Klartext im VPN lesen, verschlüsselt dein an sich überflüssiges WG nicht. Einfache Logik!