If The Bitch Don't Like Me Something Must Be Wrong With The Bitch!
Vraag
Alle reacties
Dit staat beschreven op de site van opnsense als 'site to site'
Het subnet dat bij je schoonouders gebruikt wordt, moet verschillen van de subnets die je op je opnsense gebruikt.
Er is ook een extra VPN subnet nodig dat puur dient als subnet voor verkeer tussen source en target wireguard endpoint. Visueel hier goed voorgesteld.
Als het eenmaal is opgezet, kan je 'gewoon' het IP intokkelen van je NAS bij je schoonouders op een apparaat in je opnsense subnet, het verkeer zal dan over de site to site VPN gerouteerd worden.
Ik gebruik het zelf voor een site to site VPN met mijn VPS, werkt prima!
Het subnet dat bij je schoonouders gebruikt wordt, moet verschillen van de subnets die je op je opnsense gebruikt.
Er is ook een extra VPN subnet nodig dat puur dient als subnet voor verkeer tussen source en target wireguard endpoint. Visueel hier goed voorgesteld.
Als het eenmaal is opgezet, kan je 'gewoon' het IP intokkelen van je NAS bij je schoonouders op een apparaat in je opnsense subnet, het verkeer zal dan over de site to site VPN gerouteerd worden.
Ik gebruik het zelf voor een site to site VPN met mijn VPS, werkt prima!
Thx!silentkiller schreef op maandag 18 december 2023 @ 10:15:
Dit staat beschreven op de site van opnsense als 'site to site'
Het subnet dat bij je schoonouders gebruikt wordt, moet verschillen van de subnets die je op je opnsense gebruikt.
Er is ook een extra VPN subnet nodig dat puur dient als subnet voor verkeer tussen source en target wireguard endpoint. Visueel hier goed voorgesteld.
Als het eenmaal is opgezet, kan je 'gewoon' het IP intokkelen van je NAS bij je schoonouders op een apparaat in je opnsense subnet, het verkeer zal dan over de site to site VPN gerouteerd worden.
Ik gebruik het zelf voor een site to site VPN met mijn VPS, werkt prima!
Ik hoef dus verder niks in mijn firewall rules te doen in mijn opnsense machine thuis?
If The Bitch Don't Like Me Something Must Be Wrong With The Bitch!
Naast wat in de procedure staat, niet.
(Zie sectie" Step 5 - Allow traffic between Site A LAN Net and Site B LAN Net")
(Ik heb dit zelf wel iets harder toegetimmerd ipv het hele subnet toe te laten)
(Zie sectie" Step 5 - Allow traffic between Site A LAN Net and Site B LAN Net")
(Ik heb dit zelf wel iets harder toegetimmerd ipv het hele subnet toe te laten)
oei. Ik heb op de remote site geen opnsense maar een debiele t-mob router die helemaal dicht getimmerd is
If The Bitch Don't Like Me Something Must Be Wrong With The Bitch!