Warum greifen Traffic Rules nicht für VPN - Clients?

  • Hallo zusammen,
    ich habe mittels WireGuard einen VPN Server auf meiner UDM Pro eingerichtet. Ich habe ein Smartphone erfolgreich mittels der WireGuard App mit dem VPN verbunden und bekomme das Endgerät auch in meinem UDM Backend als Device angezeigt. Was ich aktuell nicht verstehe ist, warum meine Traffic Rules nur Geräte betreffen, die tatsächlich "richtig" (WLAN / LAN) mit dem Netzwerk verbunden sind und die mit VPN verbunden sind nicht.
    Hat hier jemand schon mal Erfahrungen gemacht?
    Ich bin euch sehr dankbar für eure Hilfe und freue mich über jeden Tipp?:)

  • Kommt drauf an wie deine Traffic Rules und deine VPN Config aussieht. So lässt sich das schwer sagen.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • jkasten ich hoffe diese Screenshots helfen weiter.
    Das Ausrufezeichen neben dem WAN kommt daher, dass die IP nicht statisch ist. Für meine Tests habe ich gedacht sollte das passen. Kann ich im Advanced Mode die Sachen entsprechend einrichten?

  • Das funktioniert nicht da dein Iphone über den VPN eine andere IP hat, du müsstest beide Geräte da einfügen. Also einmal das WLAN/LAN Gerät und das VPN Gerät.

    Da du keine feste IP hast, solltest du dir einen Dyndns Dienst einrichten und die Adresse dann beim VPN unter "use alternate address for client" eintragen.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • jkasten danke schonmal für dein Feedback. Ich werde mich mal dransetzen und das entsprechend einrichten. Sobald ich Erfolge oder Misserfolge zu vermelden habe, melde ich mich wieder

    Content embedded from external sources will not be displayed without your consent.
  • Die VPN Clients sind meiner Erinnerung nach dort nicht vorhanden. Die Wireguard Clients sind hier und da funktional nicht so wie die LAN/WLAN Geräte und Netze.

    Das liegt vermutlich daran, dass der Wireguardkram in der Firewall im Bereich INTERNET_x abgefrühstückt wird und nicht bei LAN_x.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!