Anonymous User
Ensign
- Registriert
- Juli 2019
- Beiträge
- 190
Hallo,
da ich von CGNAT betroffen bin und einige Server bei mir daheim hoste, brauche ich natürlich eine statische öffentliche IPv4.
Dafür habe ich mir einen VPS gemietet mit zusätzlicher static IPv4 und habe darauf opnsense eingerichtet mit Proxy Arp und einem Wireguard Tunnel zu meiner opnsense daheim. In dem Tunnel route ich sozusagen die öffentliche IP nach Hause.
Bei der opnsense daheim wiederum habe ich diese geroutete IP in der Wireguard Schnittstelle angelegt, quasi eine weitere virtuelle WAN Schnittstelle. Da fangen die Probleme an.
Früher konnte ich dieser Schnittstelle die geroutete IP als statische IP mit einem Gateway anlegen. Alles hat funktioniert. Meine Server liefen über die geroutete IP und waren/sind darüber auch erreichbar.
Nach einigen opnsense Upgrades ging das nicht mehr. Man kann einer WG Schnittstelle keine IP Adresse mehr zuweisen. Das verstehe ich auch. Schließlich gibt man ja die IP sowie das Gateway in der WG Konfig in der Instanz ein. Und obwohl ich meiner Schnittstelle nicht dieselbe geroutete IP direkt zuweise, sehe ich im Dashboard unter Interfaces meine WG Schnittstelle und es wird die bezogene IP angezeigt, passt.
Allerdings funktioniert es nicht! Meine Server empfangen nichts mehr und können auch nichts senden. Erst wenn ich einen kleinen Trick anwende und der WG Schnittstelle das Gateway und die IP eintrage über die opnsense shell, erst dann funktioniert es wieder richtig.
Das möchte ich gerne verstehen, weil eigentlich müsste es ohne direkte Zuweisung funktionieren.
So, worum es mir hier eigentlich geht, ist folgendes:
Ich möchte eine zweite öffentliche IP durch diesen Tunnel routen und frage mich, ob das möglich ist.
Meine ersten Tests haben leider nicht funktioniert. Ich habe dem bestehenden Tunnel die zweite IP hinzugefügt, eine entsprechende NAT Regel gesetzt und es funktioniert leider nicht.
Ist es möglich, dass man einer Schnittstelle zwei IPs zuweist? Beide IPs benötigen dasselbe Gateway. Das Gateway kann man soweit ich weiß nur einer Schnittstelle zuweisen.
Bin gespannt.
da ich von CGNAT betroffen bin und einige Server bei mir daheim hoste, brauche ich natürlich eine statische öffentliche IPv4.
Dafür habe ich mir einen VPS gemietet mit zusätzlicher static IPv4 und habe darauf opnsense eingerichtet mit Proxy Arp und einem Wireguard Tunnel zu meiner opnsense daheim. In dem Tunnel route ich sozusagen die öffentliche IP nach Hause.
Bei der opnsense daheim wiederum habe ich diese geroutete IP in der Wireguard Schnittstelle angelegt, quasi eine weitere virtuelle WAN Schnittstelle. Da fangen die Probleme an.
Früher konnte ich dieser Schnittstelle die geroutete IP als statische IP mit einem Gateway anlegen. Alles hat funktioniert. Meine Server liefen über die geroutete IP und waren/sind darüber auch erreichbar.
Nach einigen opnsense Upgrades ging das nicht mehr. Man kann einer WG Schnittstelle keine IP Adresse mehr zuweisen. Das verstehe ich auch. Schließlich gibt man ja die IP sowie das Gateway in der WG Konfig in der Instanz ein. Und obwohl ich meiner Schnittstelle nicht dieselbe geroutete IP direkt zuweise, sehe ich im Dashboard unter Interfaces meine WG Schnittstelle und es wird die bezogene IP angezeigt, passt.
Allerdings funktioniert es nicht! Meine Server empfangen nichts mehr und können auch nichts senden. Erst wenn ich einen kleinen Trick anwende und der WG Schnittstelle das Gateway und die IP eintrage über die opnsense shell, erst dann funktioniert es wieder richtig.
Das möchte ich gerne verstehen, weil eigentlich müsste es ohne direkte Zuweisung funktionieren.
So, worum es mir hier eigentlich geht, ist folgendes:
Ich möchte eine zweite öffentliche IP durch diesen Tunnel routen und frage mich, ob das möglich ist.
Meine ersten Tests haben leider nicht funktioniert. Ich habe dem bestehenden Tunnel die zweite IP hinzugefügt, eine entsprechende NAT Regel gesetzt und es funktioniert leider nicht.
Ist es möglich, dass man einer Schnittstelle zwei IPs zuweist? Beide IPs benötigen dasselbe Gateway. Das Gateway kann man soweit ich weiß nur einer Schnittstelle zuweisen.
Bin gespannt.
Zuletzt bearbeitet: