Wireguard Netzwerk, Fernwartungs-Router integrieren

Anna Bolika

New member
Hallo zusammen,

ich hoffe, ich bin hier richtig und der eine oder andere kennt sich mit dem Thema aus.

Ich habe einen Wireguard Peer mit fester IP Adresse, mit dem sich alle anderen Wireguart Peers verbinden. Diesen würde ich gerne der Einfachheit halber Wireguard-Server nennen. Als Betriebssystem läuft hier Ubuntu Linux. Weiterhin gibt es einige Rechner, auf denen via Wireguard Client die Verbindung mit dem "Server" aufgebaut wird.

Das Ganze wurde mithilfe von diversen Tutorials aufgebaut, ich selbst habe relativ wenig Fachwissen zum Thema Netzwerke... bin aber ganz stolz, dass das soweit funktioniert.

Jetzt möchte ich das System gerne erweitern. Dazu habe ich mir einen mobilen Router mit Sim-Karte besorgt und dort via Konfigurationsoberfläche ebenfalls die Verbindung zum Wireguard "Server" aufgebaut. Das funktioniert wunderbar. Ich bekomme von allen Rechnern nach Aufbau der Wireguard Verbindung Ping Antworten vom Router und kann die Web Oberfläche erreichen.

An den Router will ich jetzt bei Bedarf beliebige Rechner anschließen und diese ebenfalls erreichen, ohne dort extra Software zu installieren. Hier fangen nun die Probleme an wobei ich befürchte, die Lösung könnte relativ einfach sein, wenn man nur genug von der Materie versteht... Sprich: Das Netzwerk hinter dem Router soll erreichbar sein aus dem Wireguard Netz heraus.

Was muss ich dazu machen? Könnt ihr mir da einen Tipp geben?
  • IP Tables auf dem Ubuntu Rechner anpassen?
  • Routing im Fernwartungsrouter einstellen?
  • Allowed IPs in der Configuration der Wireguard Clients anpassen?
Ich habe etwas Angst hier zu experimentieren und am Ende irgendwelche Sicherheitslücken aufzureißen...

Daher ist jeder Tipp herzlich willkommen!!
 
Da Router häufig über LAN-LAN-Kopplung und nicht als Endgeräteverbindung per Wireguard verbunden werden, kannst Du alle Geräte hinter dem Router ohne weitere Einstellungen erreichen.
Hier sind aber mehr Details erforderlich. Was für ein Router ist da verwendet worden, wie ist die gewählte Wireguard-Konfiguration, was steht in den WG-Konfigurationsdateien.
 
Danke für Antwort! Wir können gerne in die Details eintauchen, ich hatte aber gehofft, dass mir schon ein kleiner Tipp / eine Überschrift reicht, um selber weiter zu recherchieren. Ich versuche es daher nochmal etwas allgemeiner zu beschreiben:

Der neue Router baut eine Verbindung zum Wireguard "Server" auf. Aus dem Wireguard Netz kann man den Router pingen. Alle an den Router angeschlossene Geräte bekommen zudem Ping Antworten von allen Geräten aus dem Wireguard Netz. Aber die Geräte im Wireguard Netz bekommen umgekehrt keine Pings von den Geräten, die am Router angeschlossen sind, was aber auch in diese Richtung funktionieren soll.

Wenn ich jetzt den Windows Befehl "tracert 192.168.1.151" von einem Gerät aus dem WG Netz (10.0.1.x) ausführe, landet das beim Ubuntu WG "Server", der scheint aber nicht zu wissen, dass er das an den Router (10.0.1.20) weiterleiten soll, der es dann ins dahinterliegende private Netz weiterleitet. Das ist zumindest meine Interpretation des Verhaltens.

Wenn ich damit richtig liege, müsste ich eine Route oder eine IPtables Konfiguration am Wireguard "Server" ergänzen, damit das funktioniert? Welche Schritte sind allgemein nötig, um die Kommunikation in beide Seiten zu ermöglichen?
 
Zurück
Oben