Wireguard VPN zu client ohne dhcp
Hallo all,
Ich habe für einen Bekannten einen VPN Zugang zu seinem Heimnetzwerk eingerichtet.
Zugang läuft über ein Speedport Smart 4.
Alles läuft soweit gut, alle Clients mit DHCP sind erreichbar.
Leider hat ein client eine statische ip, ist eine Siemens SPS Steuerung mit VNC Server auf 5900.
Es gibt keine Möglichkeit die IP und Gateway einzustellen.
IP ist 192.168.0.4, das Heimnetzwerk musste ich darauf hin auf
192.168.0.0/24 einstellen.
Im Heimnetzwerk ist die SPS erreichbar, aber leider nicht über VPN, wegen fehlenden Gateway.
Gibt es evtl. irgendeinen Trick in der wireguard.conf was einzustellen ?
Wenn nicht fällt mir nur noch n Raspberry Zero zum re routing ein
Danke für jeden Hinweis,
Mike
Ich habe für einen Bekannten einen VPN Zugang zu seinem Heimnetzwerk eingerichtet.
Zugang läuft über ein Speedport Smart 4.
Alles läuft soweit gut, alle Clients mit DHCP sind erreichbar.
Leider hat ein client eine statische ip, ist eine Siemens SPS Steuerung mit VNC Server auf 5900.
Es gibt keine Möglichkeit die IP und Gateway einzustellen.
IP ist 192.168.0.4, das Heimnetzwerk musste ich darauf hin auf
192.168.0.0/24 einstellen.
Im Heimnetzwerk ist die SPS erreichbar, aber leider nicht über VPN, wegen fehlenden Gateway.
Gibt es evtl. irgendeinen Trick in der wireguard.conf was einzustellen ?
Wenn nicht fällt mir nur noch n Raspberry Zero zum re routing ein
Danke für jeden Hinweis,
Mike
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 23890817476
Url: https://administrator.de/contentid/23890817476
Ausgedruckt am: 23.11.2024 um 14:11 Uhr
11 Kommentare
Neuester Kommentar
Du hast 3 Möglichkeiten das einfach zu lösen:
- Mit Proxy ARP z.B. auf dem Zero oder anderem Router indem du die SPS in ein separat geroutetes Netzwerk legst: https://sid-500.com/2017/05/01/was-ist-proxy-arp/
- Mit einem Jumphost im lokalen LAN auf dem du dich via WG VPN verbindest (RDP, VNC etc.) und der dann als Plattform für den Zugang auf die SPS dient.
- Du nutzt ein anderes VPN Protokoll was ein Layer 2 Bridging über sein VPN Tunnel Interface supportet wie z.B. OpenVPN im Bridging Mode. Damit entfällt der Gateway Zwang auf den Endgeräten da VPN Client und Endgerät in einem gemeinsamen IP Netz liegen.
Zitat von @niklasschaefer:
Hi,
Welche SPS ist das? Sowohl Siemens als auch Beckhoff Steuerungen können sowohl Gateway, DNS nutzen. Beckhoff basiert auf Windows.
Beste Grüße
Niklas
Hi,
Welche SPS ist das? Sowohl Siemens als auch Beckhoff Steuerungen können sowohl Gateway, DNS nutzen. Beckhoff basiert auf Windows.
Beste Grüße
Niklas
Dito
Zitat von @grooves38:
Hallo Niklas,
Natürlich können die das, wenn nicht der Hersteller alles disabled hätte,
Ist ne Simatic S7-1200 mit HMI KTP900
für einen mobilen Hühnerstall,
Steuerung für Heizung, Fütterung, Licht usw.
Die unterhalten sich auch per IP,
192.168.0.1 - 192.168.0.4
Die default IPs wurden mal zur Compile Zeit eingestellt,
ein Menu zur Einstellung ist nicht zugänglich
Grüße,
Mike
Hallo Niklas,
Natürlich können die das, wenn nicht der Hersteller alles disabled hätte,
Ist ne Simatic S7-1200 mit HMI KTP900
für einen mobilen Hühnerstall,
Steuerung für Heizung, Fütterung, Licht usw.
Die unterhalten sich auch per IP,
192.168.0.1 - 192.168.0.4
Die default IPs wurden mal zur Compile Zeit eingestellt,
ein Menu zur Einstellung ist nicht zugänglich
Grüße,
Mike
Muss nen krasser Hühnerstall sein.
Wir steuern mit vergleichbarer Technik Roboter.
Schade, ich dachte es geht einfacher,
Immer wieder interessant wie naiv gedacht wird wenn nicht Standard konforme Endgeräte im Netz sind die nicht einmal die Minimalfunktionen supporten die das IP Protokoll für eine sauber und standardkonforme Kommunikation zwingend erfordert.Ein Beispiel:
Du willst in den Urlaub an den Strand hast aber keine Räder am Auto (minimal nötig um fahren zu können). Dennoch gehst du in ein gute Werkstatt wo man dir sagt du brauchst allermindestens 4 abgesägte Scheiben vom Stamm einer Eiche um notdürftig dahin zu kommen. Du: "Schade, ich dachte es geht einfacher".
Mehr Naivität geht eigentlich nicht mehr...sorry.
Man kauft ja auch vorher KEIN so ein fehlerhaft ausgestattetes Auto wenn man Urlaub machen will sondern informiert sich VORHER welche Einschränkungen es gibt gerade wenn man plant an den Strand zu fahren bzw. das vollständig zu vernetzen.
Andersrum, sollten deine Angaben stimmen, ist es vom Hersteller eine Frechheit sowas heutzutage zu verkaufen wenn man aktiv damit wirbt das es netzwerkfähig ist. Ein so gravierender Mangel wäre ein Grund für eine Rückabwicklung.
DA ist also dein richtiger Adressat anstatt in einem Forum nach einer Frickellösung zu suchen für etwas was du mit dem Hersteller oder Verkäufer klären musst.
Sagt einem aber eigentlich auch der gesunde Menschenverstand. 😉