VPN-Verbindung zweier Netzwerke mit UCG Ultra jeweils hinter einer Fritzbox

  • Hallo zusammen,

    folgendes Szenario:

    Standort 1: Fritzbox an o2-DSL-Anschluss mit UCG Ultra
    Standort 2: Fritzbox an Netcom-BW-Glasfaseranschluss mit UCG Ultra

    Was muss ich dafür grundsätzlich einrichten? UCG als exposed host und statische Route in der Fritzbox?
    Welche Art VPN würde ihr mir empfehlen? Ich möchte von ausgewählten Geräte an Standort 1 auf alle Geräte an Standort 2 zugreifen können. Habt ihr mir Tipps für die Einrichtung? Bin leider noch recht neu mit den Unifi-Geräten unterwegs.

    Viele Grüße

  • Ich würde am O2-DSL-Anschluss das UCG als exposed host betreiben und am Standort 2 entweder die entsprechenden Ports weiterleiten oder ebenfalls als exposed host einstellen und beide dann per Site Magic verbinden.

    Ich gehe davon aus, dass die Fritzboxen an beiden Standorten nur noch der Telefonie und als "M8dem" dienen?

  • richtig

    Kann ich dann per Firewall-Regeln trotzdem einstellen, dass von Standort 2 kein Zugriff auf die Geräte an Standort 1 möglich ist?

    Im Prinzip über VLANs geht es einfach in Site Magic, dort kann man die VLANs auswählen, welche "verbunden" werden sollen. Inwiefern man das für einzelne Geräte via Policy bestimmen kann, kann ich leider nicht sagen, dafür bin ich noch zu neu in der Thematik. Müsste aber eigentlich gehen, wenn man bei der Policy VPN auswählen kann.

  • Mach Standort 2 zum Wireguard Server und Standord 1 zum Wireguard Client. Ohne zutun ist von der Serverseite aus auf die Clientseite kein Zugriff machbar. An Standort 1 brauchst Du nichts weiterleiten oder Exposed Host einrichten. An Standort 2 reicht es, wenn Du genau den verwendeten Wireguard Port weiterleitest.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!