raidyne
Goto Top

Wireguard Site2Site VPN-Verbindung zwischen OPNSense und Fritzbox 7590

Hi,

ich würde gerne ein Wireguard VPN (Site2Site) zwischen einer OPNSense und einer Fritzbox 7590 einrichten.

Die Anleitung von AVM ist nicht wirklich zielführend:
https://avm.de/service/vpn/wireguard-vpn-zwischen-fritzbox-und-anderem-r ...

Eine Einstellungsdatei kann ich in der OPNSense natürlich nicht exportieren.

Bin nach Thomas-Krenn-Wiki:
https://www.thomas-krenn.com/de/wiki/OPNsense_WireGuard_VPN_Site-to-Site ...
vorgegangen für die OPNSense Seite und habe auch in die Konfig-Datei der Fritzbox mal reingesehen, das war aber auch nicht wirklich erhellend.

Hat das schon mal jemand gemacht und zum Laufen gebracht? Wenn ja, wie?

Grüße
raidyne

Content-ID: 6578709172

Url: https://administrator.de/contentid/6578709172

Ausgedruckt am: 23.11.2024 um 08:11 Uhr

6247018886
6247018886 30.03.2023 aktualisiert um 21:43:16 Uhr
Goto Top
Bidde, die Fritze hält sich wieder mal nicht an Standards, hier kannst du den Kniff nachlesen

Wireguard Lan to Lan Fritzbox Raspberry Pi

Und wie immer erst mal die Grundlagen anlesen und nicht blind Tutorials folgen dann erklären sich die Einstellungen von selbst.

Merkzettel: VPN Installation mit Wireguard

Cheers briggs
commodity
commodity 30.03.2023 um 22:19:11 Uhr
Goto Top
... und ich denke, Du suchst nach dem Netzwerk-Loop. face-big-smile

Viele Grüße, commodity
raidyne
raidyne 31.03.2023 um 00:26:30 Uhr
Goto Top
Zitat von @6247018886:

Bidde, die Fritze hält sich wieder mal nicht an Standards, hier kannst du den Kniff nachlesen

Wireguard Lan to Lan Fritzbox Raspberry Pi

Und wie immer erst mal die Grundlagen anlesen und nicht blind Tutorials folgen dann erklären sich die Einstellungen von selbst.

Merkzettel: VPN Installation mit Wireguard

Cheers briggs

vielen Dank, schaue ich mir an face-smile
raidyne
raidyne 31.03.2023 um 00:27:16 Uhr
Goto Top
Zitat von @commodity:

... und ich denke, Du suchst nach dem Netzwerk-Loop. face-big-smile

Viele Grüße, commodity

...sind 2 Baustellen, bevor's langweilig wird face-wink
aqui
aqui 31.03.2023, aktualisiert am 23.04.2023 um 16:18:45 Uhr
Goto Top
Eine Lösung für die Kombination sowohl als Wireguard Server (Responder) oder Initiator (Client) findest du HIER!

Abgesehen davon rennt eine IPsec Verbindung der FritzBox mit OPNsense und pfSense absolut stabil und fehlerfrei. Und...hat den großen Vorteil das man keine MyFritz Zwangsregistrierung machen muss wie es AVM bei WG fordert. face-sad
Mit IPsec als VPN sähe die Lösung so aus:
FritzBox OPNsense/pfSense S-2-S VPN
raidyne
raidyne 05.04.2023 um 15:11:00 Uhr
Goto Top
Zitat von @aqui:

Ich habe es nur hinbekommen wenn die FritzBox der Server (Responder) ist und die OPNsense / pfSense der Initiator. Andersrum, das sich die FritzBox als WG Client (Initiator) mit dynamischer IP an einem OPNsense / pfSense (oder Linux, Windows) Server (Responder) verbindet rennt es nicht.
Das liegt vermutlich an der nicht WG Standard konformen Implementation bzw. Konfig von AVM. Siehe dazu auch hier.

Angeblich soll es auch als Initiator funktionieren wie dieses YT Video zeigt:
https://www.youtube.com/watch?v=Zp-cN1Lcw9o
Hier lief auch diese Konfig leider nicht. Man konnte lediglich die Tunnel IPs pingen aber eine LAN-LAN Verbindung war nicht möglich.
Ein Feedback wäre deshalb spannend solltest du es dennoch zum Spielen bekommen haben.

Abgesehen davon rennt eine IPsec Verbindung der FritzBox mit OPNsense und pfSense absolut stabil und fehlerfrei. Und...hat den großen Vorteil das man keine MyFritz Zwangsregistrierung mach muss wie es AVM bei WG fordert. face-sad
Deshalb klare Empfehlung: Nimm IPsec als VPN!
FritzBox OPNsense/pfSense S-2-S VPN

Wie mache ich die Fritzbox zum Responder? Läuft das über das cfg-File? Über das Webinterface kann ich das ja nicht steuern..
6247018886
6247018886 05.04.2023 aktualisiert um 16:32:12 Uhr
Goto Top
Zitat von @raidyne:
Wie mache ich die Fritzbox zum Responder? Läuft das über das cfg-File?
Ist sie automatisch über die Wireguard Config und die ListenPort Direktive der Config.
Entsprechende Peers müssen in der Config natürlich auch vorhanden sein.

Bsp.
[Interface].
ListenPort = 48637
PrivateKey = xxxxxxxxxxxx
Address = 192.168.178.1/24

[Peer]
PublicKey = xxxxxxxxxxxxxxx
Endpoint = opnsense.dyn.dyn.org:45678
AllowedIPs = 10.44.0.0/24
Hat der Peer kein DynDns und sitzt hinter CGN kannst du die Endpoint-Angabe weglassen.
aqui
aqui 23.04.2023 um 16:18:23 Uhr
Goto Top
Wenns das denn nun war bitte deinen Thread hier dann auch als erledigt markieren!