raidyne
Goto Top

Wireguard Site2Site VPN-Verbindung zwischen OPNSense und Fritzbox 7590

Hi,

ich würde gerne ein Wireguard VPN (Site2Site) zwischen einer OPNSense und einer Fritzbox 7590 einrichten.

Die Anleitung von AVM ist nicht wirklich zielführend:
https://avm.de/service/vpn/wireguard-vpn-zwischen-fritzbox-und-anderem-r ...

Eine Einstellungsdatei kann ich in der OPNSense natürlich nicht exportieren.

Bin nach Thomas-Krenn-Wiki:
https://www.thomas-krenn.com/de/wiki/OPNsense_WireGuard_VPN_Site-to-Site ...
vorgegangen für die OPNSense Seite und habe auch in die Konfig-Datei der Fritzbox mal reingesehen, das war aber auch nicht wirklich erhellend.

Hat das schon mal jemand gemacht und zum Laufen gebracht? Wenn ja, wie?

Grüße
raidyne

Content-Key: 6578709172

Url: https://administrator.de/contentid/6578709172

Printed on: April 28, 2024 at 03:04 o'clock

Mitglied: 6247018886
6247018886 Mar 30, 2023 updated at 19:43:16 (UTC)
Goto Top
Bidde, die Fritze hält sich wieder mal nicht an Standards, hier kannst du den Kniff nachlesen

Wireguard Lan to Lan Fritzbox Raspberry Pi

Und wie immer erst mal die Grundlagen anlesen und nicht blind Tutorials folgen dann erklären sich die Einstellungen von selbst.

Merkzettel: VPN Installation mit Wireguard

Cheers briggs
Member: commodity
commodity Mar 30, 2023 at 20:19:11 (UTC)
Goto Top
... und ich denke, Du suchst nach dem Netzwerk-Loop. face-big-smile

Viele Grüße, commodity
Member: raidyne
raidyne Mar 30, 2023 at 22:26:30 (UTC)
Goto Top
Zitat von @6247018886:

Bidde, die Fritze hält sich wieder mal nicht an Standards, hier kannst du den Kniff nachlesen

Wireguard Lan to Lan Fritzbox Raspberry Pi

Und wie immer erst mal die Grundlagen anlesen und nicht blind Tutorials folgen dann erklären sich die Einstellungen von selbst.

Merkzettel: VPN Installation mit Wireguard

Cheers briggs

vielen Dank, schaue ich mir an face-smile
Member: raidyne
raidyne Mar 30, 2023 at 22:27:16 (UTC)
Goto Top
Zitat von @commodity:

... und ich denke, Du suchst nach dem Netzwerk-Loop. face-big-smile

Viele Grüße, commodity

...sind 2 Baustellen, bevor's langweilig wird face-wink
Member: aqui
aqui Mar 31, 2023, updated at Apr 23, 2023 at 14:18:45 (UTC)
Goto Top
Eine Lösung für die Kombination sowohl als Wireguard Server (Responder) oder Initiator (Client) findest du HIER!

Abgesehen davon rennt eine IPsec Verbindung der FritzBox mit OPNsense und pfSense absolut stabil und fehlerfrei. Und...hat den großen Vorteil das man keine MyFritz Zwangsregistrierung machen muss wie es AVM bei WG fordert. face-sad
Mit IPsec als VPN sähe die Lösung so aus:
FritzBox OPNsense/pfSense S-2-S VPN
Member: raidyne
raidyne Apr 05, 2023 at 13:11:00 (UTC)
Goto Top
Zitat von @aqui:

Ich habe es nur hinbekommen wenn die FritzBox der Server (Responder) ist und die OPNsense / pfSense der Initiator. Andersrum, das sich die FritzBox als WG Client (Initiator) mit dynamischer IP an einem OPNsense / pfSense (oder Linux, Windows) Server (Responder) verbindet rennt es nicht.
Das liegt vermutlich an der nicht WG Standard konformen Implementation bzw. Konfig von AVM. Siehe dazu auch hier.

Angeblich soll es auch als Initiator funktionieren wie dieses YT Video zeigt:
https://www.youtube.com/watch?v=Zp-cN1Lcw9o
Hier lief auch diese Konfig leider nicht. Man konnte lediglich die Tunnel IPs pingen aber eine LAN-LAN Verbindung war nicht möglich.
Ein Feedback wäre deshalb spannend solltest du es dennoch zum Spielen bekommen haben.

Abgesehen davon rennt eine IPsec Verbindung der FritzBox mit OPNsense und pfSense absolut stabil und fehlerfrei. Und...hat den großen Vorteil das man keine MyFritz Zwangsregistrierung mach muss wie es AVM bei WG fordert. face-sad
Deshalb klare Empfehlung: Nimm IPsec als VPN!
FritzBox OPNsense/pfSense S-2-S VPN

Wie mache ich die Fritzbox zum Responder? Läuft das über das cfg-File? Über das Webinterface kann ich das ja nicht steuern..
Mitglied: 6247018886
6247018886 Apr 05, 2023 updated at 14:32:12 (UTC)
Goto Top
Zitat von @raidyne:
Wie mache ich die Fritzbox zum Responder? Läuft das über das cfg-File?
Ist sie automatisch über die Wireguard Config und die ListenPort Direktive der Config.
Entsprechende Peers müssen in der Config natürlich auch vorhanden sein.

Bsp.
[Interface].
ListenPort = 48637
PrivateKey = xxxxxxxxxxxx
Address = 192.168.178.1/24

[Peer]
PublicKey = xxxxxxxxxxxxxxx
Endpoint = opnsense.dyn.dyn.org:45678
AllowedIPs = 10.44.0.0/24
Hat der Peer kein DynDns und sitzt hinter CGN kannst du die Endpoint-Angabe weglassen.
Member: aqui
aqui Apr 23, 2023 at 14:18:23 (UTC)
Goto Top
Wenns das denn nun war bitte deinen Thread hier dann auch als erledigt markieren!