Anonymous User
Ensign
- Registriert
- Juli 2019
- Beiträge
- 190
Hi,
ich stelle mir gerade eine Sicherheitsfrage, meine Privatsphäre betreffend.
Zudem möchte ich mein VPN Konstrukt besser verstehen.
Vorab:
Mein aktueller ISP betreibt CGNAT, weshalb mein WAN Anschluss keine öffentliche IP mehr hat.
Deshalb habe ich mir einen VPS in einer Cloud gemietet, dort Wireguard aufgesetzt + Proxy Arp, der sich mit meiner OPNsense verbindet und in dem Tunnel eine öffentliche IP an meine OPNsense daheim routet.
An meiner OPN habe ich eine zweite WAN Schnittstelle, wan_wg und diese hat die öffentliche IP von dem Cloudserver Anbieter.
Damit betreibe ich Forwarding etc.
Kann auf meine Serverdienste (in einer DMZ) von unterwegs zugreifen.
Funktioniert auch bisher wunderbar.
Zu meiner Frage:
Wenn ich auf meiner OPNSense daheim einen weiteren wg Server erstelle und mein Handy mit diesem vpn verbinde und als endpunkadresse eben die geroutete öffentliche IP vom Cloud Server angebe, dann müsste das auch funktionieren.
Mein Ziel ist es, mein Adguard auch von Unterwegs nutzen zu können.
Jedoch ist dabei meine Befürchtung, dass der ganze Traffic vom Cloudserver Anbieter mitgeschnitten werden könnte?
SG
Anonymous User
ich stelle mir gerade eine Sicherheitsfrage, meine Privatsphäre betreffend.
Zudem möchte ich mein VPN Konstrukt besser verstehen.
Vorab:
Mein aktueller ISP betreibt CGNAT, weshalb mein WAN Anschluss keine öffentliche IP mehr hat.
Deshalb habe ich mir einen VPS in einer Cloud gemietet, dort Wireguard aufgesetzt + Proxy Arp, der sich mit meiner OPNsense verbindet und in dem Tunnel eine öffentliche IP an meine OPNsense daheim routet.
An meiner OPN habe ich eine zweite WAN Schnittstelle, wan_wg und diese hat die öffentliche IP von dem Cloudserver Anbieter.
Damit betreibe ich Forwarding etc.
Kann auf meine Serverdienste (in einer DMZ) von unterwegs zugreifen.
Funktioniert auch bisher wunderbar.
Zu meiner Frage:
Wenn ich auf meiner OPNSense daheim einen weiteren wg Server erstelle und mein Handy mit diesem vpn verbinde und als endpunkadresse eben die geroutete öffentliche IP vom Cloud Server angebe, dann müsste das auch funktionieren.
Mein Ziel ist es, mein Adguard auch von Unterwegs nutzen zu können.
Jedoch ist dabei meine Befürchtung, dass der ganze Traffic vom Cloudserver Anbieter mitgeschnitten werden könnte?
SG
Anonymous User