wireguard pfsense migreren

Pagina: 1
Acties:

Vraag


  • gwabber
  • Registratie: September 2020
  • Laatst online: 16:32
Mijn vraag
Hey allemaal,

Op dit moment gebruik ik pfSense CE op m'n firewall. Omdat het erg onduidelijk is of Netgate CE blijft ondersteunen, wil ik andere firewall mogelijkheden onderzoeken, waaronder OPNsense, Sophos, etc. Jammer eigenlijk, want ik vind pfSense erg fijn.

Nu is het herconfigureren een hele klus omdat ik best wel veel custom instellingen heb.

Om de last te verlichten vraag ik me af of het mogelijk/ goed te doen is om de volledige wireguardserver in pfSense te exporteren en weer in te laden in OPNsense of een losse vm / container op Proxmox. Dus inclusief alle Keys ed.

Relevante software en hardware die ik gebruik
pfSense CE 2.7.2, Wireguard.

Wat ik al gevonden of geprobeerd heb
De export XML van pfsense aanpassen / omzetten, maar zonder veel succes :)


Alvast bedankt!

Alle reacties


Acties:
  • +1 Henk 'm!

  • ouweklimgeit
  • Registratie: Juni 2014
  • Niet online
Mooi moment om zo'n ouderwetse vpn server aan de kant te zetten en Tailscale of Netbird te gaan gebruiken 😊

Hoeveel instellingen heb je in de firewall als dat zo veel werk oplevert? Ik draai een flinke sloot containers en services, maar daar heb ik welgeteld 3 portforwards en 5 firewall regels voor nodig in mijn Unifi controller.

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:36
ouweklimgeit schreef op vrijdag 14 februari 2025 @ 15:40:
Mooi moment om zo'n ouderwetse vpn server aan de kant te zetten en Tailscale of Netbird te gaan gebruiken 😊

Hoeveel instellingen heb je in de firewall als dat zo veel werk oplevert? Ik draai een flinke sloot containers en services, maar daar heb ik welgeteld 3 portforwards en 5 firewall regels voor nodig in mijn Unifi controller.
Beetje vreemd advies, hij wil graag weten hoe ie o.a. zijn uitgebreide WG config en keys kan exporteren.
En Wireguard is niet "ouderwets", Tailscale draait in de basis op Wireguard.

@gwabber
Maar heeft WG geen "export/backup" functie? dan heb je in ieder geval de keys, die je later in een andere WG server kan importeren. Ik heb dit zelf nog nooit gedaan op die manier, maar volgens mij moet dit kunnen.

Acties:
  • 0 Henk 'm!

  • ouweklimgeit
  • Registratie: Juni 2014
  • Niet online
Wel even juist lezen, ik heb het over een 'ouderwetse vpn server', niet over een protocol. Een service zoals Tailscale zorgt er juist voor dat je nooit meer omkijken hebt naar je eigen setup én je hebt geen open poorten meer aan internet hangen. Installeer het op je NAS, desktop, Raspberry, maakt niet uit, je bent gewoon altijd verbonden met je eigen netwerk.

Acties:
  • +1 Henk 'm!

  • pennywiser
  • Registratie: November 2002
  • Laatst online: 16-05 18:02
Wat is het voordeel van Tailscale tov clean Wireguard dan precies?

@gwabber Volgens mij leeft er een config file binnen WG en zul je even met SSH aan de gang moeten. pfSense is naar mijn weten onderliggend Unix/BSD.

[ Voor 12% gewijzigd door pennywiser op 14-02-2025 17:11 ]


Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 16:32
pennywiser schreef op vrijdag 14 februari 2025 @ 17:10:
Wat is het voordeel van Tailscale tov clean Wireguard dan precies?

@gwabber Volgens mij leeft er een config file binnen WG en zul je even met SSH aan de gang moeten. pfSense is naar mijn weten onderliggend Unix/BSD.
Ah check, daar was ik al bang voor :) hoopte op een makkelijke export-import, maar het wg0.conf bestandje ga ik vast wel vinden. Dank je :)

Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 16:32
EverLast2002 schreef op vrijdag 14 februari 2025 @ 16:59:
[...]


Beetje vreemd advies, hij wil graag weten hoe ie o.a. zijn uitgebreide WG config en keys kan exporteren.
En Wireguard is niet "ouderwets", Tailscale draait in de basis op Wireguard.

@gwabber
Maar heeft WG geen "export/backup" functie? dan heb je in ieder geval de keys, die je later in een andere WG server kan importeren. Ik heb dit zelf nog nooit gedaan op die manier, maar volgens mij moet dit kunnen.
In pfSense helaas niet! Dus het zal helaas toch op de "moeilijke" manier moeten....

Acties:
  • 0 Henk 'm!

  • dhrto
  • Registratie: Juni 2001
  • Laatst online: 17:08
ouweklimgeit schreef op vrijdag 14 februari 2025 @ 17:05:
Wel even juist lezen, ik heb het over een 'ouderwetse vpn server', niet over een protocol. Een service zoals Tailscale zorgt er juist voor dat je nooit meer omkijken hebt naar je eigen setup én je hebt geen open poorten meer aan internet hangen. Installeer het op je NAS, desktop, Raspberry, maakt niet uit, je bent gewoon altijd verbonden met je eigen netwerk.
Maar je bent wel weer afhankelijk van een 3rd party als ik goed begrijp. Je hebt blijkbaar een account bij tailscale nodig om je eigen netwerk op te zetten, als ik het goed gelezen heb. Of kun je onafhankelijk iets opzetten?

Acties:
  • +3 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 17:34
Migratietip: je kan de XML-config van pfSense en OPNsense naast elkaar leggen in een editor zoals
Notepad++ zodat je dingen als MAC-adressen e.t.c. kan copy-pasten. Nog steeds wel wat werk, maar beter dan alles via de GUI door moeten klikken.

[ Voor 6% gewijzigd door ThinkPad op 16-02-2025 20:42 ]


Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 16:32
ThinkPad schreef op zaterdag 15 februari 2025 @ 17:20:
Migratietip: je kan de XML-config van pfSense en OPNsense naast elkaar leggen zodat je dingen als MAC-adressen e.t.c. kan copy-pasten. Nog steeds wel wat werk, maar beter dan alles via de GUI door moeten klikken.
Dank voor de tip! Alle beetjes om het door te worstelen helpen :)

Acties:
  • +1 Henk 'm!

  • nelizmastr
  • Registratie: Maart 2010
  • Laatst online: 12:30

nelizmastr

Goed wies kapot

Er is een berg wat niet goed importeert tussen OPNsense en PFSense, houdt er rekening mee dat sommige dingen, helaas, opnieuw moeten worden ingericht.

Er zijn ook een paar github projecten geweest die een converter tool aanboden maar die zijn helaas allemaal gestrand.

Kijk inderdaad wat er via de xml file allemaal over te nemen is en kijk wat er concreet werkt. De rest zal mogelijk handwerk worden.

Met een fork krijg je op een gegeven moment eenmaal te veel verschillen.

I reject your reality and substitute my own


Acties:
  • 0 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 16:32
@nelizmastr Die projecten heb ik inderdaad ook voorbij zien komen. Eentje deed het vrij goed, waarmee ik bijv. mijn OpenVPN en certs kon overhevelen, maar dat was het dan ook.

Ik heb ondertussen geaccepteerd dat ik het gros handmatig zal moeten overhevelen. Nu hopen dat het de overstap waard is :)

Acties:
  • +1 Henk 'm!

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 28-02 22:21

nero355

ph34r my [WCG] Cows :P

@gwabber

Kijk anders effe rond op het officiële OPNsense Forum want volgens mij zijn er wel degelijk aardig wat scriptjes/tooltjes ondertussen die het een en ander voor je kunnen overzetten als ik de titels van enkele topics mag geloven :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


Acties:
  • +1 Henk 'm!

  • gwabber
  • Registratie: September 2020
  • Laatst online: 16:32
Zal eens rondkijken @nero355 ! Heb al wel gemerkt dat het veel op elkaar lijkt, maar sommige dingen net anders genoemd worden of op een andere plek zitten.

Het ziet er net wat gelikter uit, maar qua functionaliteit veranderd er niet veel voor mijn gevoel
Pagina: 1