Moin, moin....
mal eine kleine technische Herausforderung.
IST:
Internet > Dreytek Modem > UDM-Pro (Macht auch die Einwahl) > Fritz.box (IP Client)
Problem:
Kunde würde sehr gerne seine Fritz.box APP auf dem iPhone nutzen um auch vom Homeoffice zu telefonieren.
Aktuell scheint es jedoch hierfür keine Lösung in der Reihe zu geben, da der Wireguard Tunnel auf der Unifi aufgebaut wird und so die Fritz.box den Zugriff auf das reine Interne Netz beschränkt.
Ein Zugriff per Wireguard Tunnel mit der Fritz.fon APP wird mit dem Hinweis geblockt, dass der Benutzer nicht autorisiert ist.
Dieses liegt daran, dass unter den Umständen das iphone und Co. immer in einem Subnetz liegt, für die Fritz.box ist dass dann das böse Internet.
Eine Trusted IP, Eintragen eines Subnetzes, geht leider nicht!
(Das wäre auch das mit das Einfachste)
Frage:
Wie kann man das Netz bauen, so dass der Kunde die Fritz.fon App Nutzen kann und er aber zeitgleich Zugriff auf alle Systeme hat und die Firewall der Unifi diese überwacht?
Idealerweise nur ein Wireguard Tunnel.
Könnte man:
a) Internet > Fritz.box (Einwahl und Wireguard, dann kennt die Fritz.box das Netz und macht Fritz.fon) > UDM-Pro (Fritz.box an WAN)
Wie müsste die Route auf der Fritz.box eingerichtet sein?
b) Unifi Wireguard das selbe Subnetz geben (aber nur einen Teil, bspw. die letzten 20 IP's)
Bevor ihr mit dem Kopf schüttelt, dass tue ich auch....einfach mal einen Gedankenansatz.
Eher befürworte ich vollwertige SIP Accounts, bspw. SIP Trunk und dann MS Teams als Telefonie.
DANKE für euren Input.
(Ich lerne immer dazu)