Ik zie dat ik wat verwarring geschept heb met 'gewoon direct benaderen'. Ik bedoel hiermee niet per se enkel binnen m'n eigen netwerk, maar ook van buitenaf (is geregeld via Traefik).RobertMe schreef op dinsdag 11 februari 2025 @ 09:35:
[...]
In dit geval heb je toch al 2FA? Alleen is een van de factoren dat je verbonden moet zijn met jouw netwerk, naast het kennen van de gebruikersnaam en het wachtwoord. Lijkt mij prima beveiliging dus. En evt ook nog te combineren met de firewall zodat bv apparaten van de kinderen niet de controller kunnen benaderen. (Al dan niet gecombineerd met VLANs)
Op het lokale account op m'n Cloud Gateway Ultra dat ik daarvoor gebruik, zou ik graag 2FA willen, maar m'n voorlopige conclusie is dat dat niet mogelijk is?
Ben het met je eens dat dit lijkt op een Wireguard vraag.RobertMe schreef op dinsdag 11 februari 2025 @ 09:35:
Maar @nero355 heeft geen UCG dus kan het niet weten. Leest naar mijn idee in ieder geval als een Wireguard vraag. En ik snap niet goed wat je nu gedaan hebt, maar je moet op de client (telefoon dus) de "Toegestane IP adressen" op het subnet zetten i.p.v. de (eventuele / waarschijnlijke) 0.0.0.0/0. Dit staat dus los van de UCG / controller (behalve dat je wellicht in de controller dit kunt invullen zodat de controller een QR code kan genereren die je op de telefoon scant om alles meteen in te vullen).
Zoals je er al uit op maakt, ik heb ook geen UCG / UXG / UDM en dus ook geen ided hoe het precies in de controller moetMaar ik heb op een andere plek wel een EdgeRouter in beheer, met Wireguard, en vanaf eigen apparaten dat alleen die subnets over de tunnel gaan.
Heb inderdaad aan de Wireguard client kant bij "Toegestane IP adressen" het subnet 192.168.178.0/24 toegevoegd (IP reeks van m'n lokale thuisnetwerk). Daarna kan ik m'n lokale netwerk bereiken wanneer de VPN connectie actief is, maar andere zaken (websites, etc.) niet meer.