shadowworld
Cadet 4th Year
- Registriert
- Mai 2020
- Beiträge
- 92
Hallo zusammen, habe folgende Konfiguration hier:
Folgendes soll gemacht werden: auf der NAS liegen Daten, die im Netz benötigt werden. Nun soll aber möglichst mit einem privaten PC von außerhalb auch auf die NAS zugegriffen werden können. Mit dem WireGuard der FB kommt man natürlich nicht an der Watchguard Firewall vorbei und in das 1er Netz. Auf die Watchguard Firewall gibt es keinen Zugriff, diese wird von einer externen Firma administriert und die helfen uns auch nicht, den Zugriff einzurichten. Daher war meine Idee, einen weiteren VPN-Router sozusagen dazwischen zu schalten, der im 1er Netz hängt und auf den man sich einwählen kann. Der Router ist in dem 1er LAN problemlos erreichbar.
Die WireGuard Konfiguration habe ich nach folgender Anleitung eingerichtet:
https://www.tp-link.com/de/support/faq/3559/
Die Einwahl funktioniert auch, jedoch komme ich nur auf die IP des Routers (1.4), auf keine anderen IPs im LAN. Auch wenn ich meine Internet-IP anzeigen lasse, habe ich die IP des Anschlusses, auf den ich mich eingewählt habe, der Traffic läuft also über die VPN. Lt. der Anleitung soll man ja Zugriff bekommen auf die Geräte im LAN. Muss noch irgend eine Route eingerichtet werden? Hierzu habe ich auch diverse Foren durchsucht und nur Sachen gefunden, die nicht direkt mit meinem Anwendungsfall zusammenhängen, z.B.:
https://community.tp-link.com/en/business/forum/topic/273806
Ich habe auch mal die Einwahl nur über die gerade aktuelle IP-Adresse (IPv4) probiert, auch mit dem von TP-Link angebotenen VPN-Client anstelle des normalen WireGuard-Client. an MyFritz liegt es also nicht...
Was habe ich womöglich übersehen? Wie könnte man es evtl. anders einrichten? Die NAS muss aber hinter der Watchguard-Firewall bleiben und kann nicht an die FritzBox angeschlossen werden.
Vielen Dank schon mal für Eure Ideen
- FritzBox 7590 an Telekom-DSL (dynamische IP) mit MyFritz, lokale IP = 192.168.99.1
- daran hängt eine Watchguard-Firewall mit der IP 192.168.1.2 (steckt in LAN1 der FritzBox) und dahinter ein Netz mit 4 PCs und einer NAS (Synology)
- NAS Synology (nur 1 LAN-Port) hinter Firewall IP = 192.168.1.6
- TP-Link ER605 v2 VPN-Router IP = 192.168.1.4 im LAN, WAN = 192.168.99.101 (WAN ist in LAN2 der FritzBox gesteckt, LAN in den Switch, an dem die Watchguard hängt)
- Portweiterleitung UDP des Listen Ports in FritzBox an die IP 192.168.99.101
Folgendes soll gemacht werden: auf der NAS liegen Daten, die im Netz benötigt werden. Nun soll aber möglichst mit einem privaten PC von außerhalb auch auf die NAS zugegriffen werden können. Mit dem WireGuard der FB kommt man natürlich nicht an der Watchguard Firewall vorbei und in das 1er Netz. Auf die Watchguard Firewall gibt es keinen Zugriff, diese wird von einer externen Firma administriert und die helfen uns auch nicht, den Zugriff einzurichten. Daher war meine Idee, einen weiteren VPN-Router sozusagen dazwischen zu schalten, der im 1er Netz hängt und auf den man sich einwählen kann. Der Router ist in dem 1er LAN problemlos erreichbar.
Die WireGuard Konfiguration habe ich nach folgender Anleitung eingerichtet:
https://www.tp-link.com/de/support/faq/3559/
Die Einwahl funktioniert auch, jedoch komme ich nur auf die IP des Routers (1.4), auf keine anderen IPs im LAN. Auch wenn ich meine Internet-IP anzeigen lasse, habe ich die IP des Anschlusses, auf den ich mich eingewählt habe, der Traffic läuft also über die VPN. Lt. der Anleitung soll man ja Zugriff bekommen auf die Geräte im LAN. Muss noch irgend eine Route eingerichtet werden? Hierzu habe ich auch diverse Foren durchsucht und nur Sachen gefunden, die nicht direkt mit meinem Anwendungsfall zusammenhängen, z.B.:
https://community.tp-link.com/en/business/forum/topic/273806
Ich habe auch mal die Einwahl nur über die gerade aktuelle IP-Adresse (IPv4) probiert, auch mit dem von TP-Link angebotenen VPN-Client anstelle des normalen WireGuard-Client. an MyFritz liegt es also nicht...
Was habe ich womöglich übersehen? Wie könnte man es evtl. anders einrichten? Die NAS muss aber hinter der Watchguard-Firewall bleiben und kann nicht an die FritzBox angeschlossen werden.
Vielen Dank schon mal für Eure Ideen