WireGuard Verbindung im Firmennetzwerk verbindet aber kein Internet

Es gibt 16 Antworten in diesem Thema, welches 2.471 mal aufgerufen wurde. Der letzte Beitrag () ist von xvx_mario.

  • Hallo Freunde, ich habe eine FRITZ!Box und habe eine WireGuard VPN Verbindung eingerichtet. Diese funktioniert über die Mobilfunkverbindung spitze jedoch übers Firmen WLAN nicht. Als unsere IT die Firewall komplett deaktiviert hat geht es auch im Firmen WLAN. Also irgendwie blockiert die Firewall den traffic durchs VPN. Ohne VPN habe ich Internet im Firmen WLAN. Was muss bei der Firewall freigeschaltet werden dass ich Internet Verbindung auch übers Firmen WLAN habe? Ich will den kompletten Traffic übers VPN routen. Könnt ihr mir helfen? Hab bei der IT den Listenport freischalten lassen das hat jedoch nichts gebracht. Bzw. Welche Infos braucht ihr um mir zu helfen? Vielen Dank im Voraus.

  • Bei uns ist, einfach aus Sicherheitsgründen, auch viel gesperrt. Da gibt es auch kein VPN von der Firma nach Hause. Warum musst du denn deinen kompletten Internetverkehr IN DER FIRMA durch DEINEN Tunnel "jagen"??? Was musst/willst du den verstecken???

  • Dein Internettraffic ist nicht öffentlich einsehbar. Ich kann sehr gut nachvollziehen wenn in einer Firma solche Spirenzchen unerwünscht sind und unterbunden werden. Wenn Du auf Arbeit Privatkram erledigen darfst, dann sei froh. Das ist schon lange nicht mehr Gang und Gebe. Vermutlich hat die IT Abteilung auch was anderes zu tun als zu schauen was Du so im Netz treibst ... falls nicht dann ist dort zuviel Personal.


    Und mit den spärlichen Infos wird hier kaum jemand helfen können.

  • Welche Infos würdet ihr noch benötigen? Bzw. Meine Frage lautet was muss bei der Firewall freigegeben werden. Reicht hier den Traffic über den Listenport aus meiner WireGuard Config freizugeben oder? Ich kenne mich leider in Netzwerktechnik nicht so gut aus.


    Ich nutze mein privates iPad dienstlich und hab private Apps drauf und möchte nicht das irgendwer sieht welche Apps im Hintergrund aufs Internet zugreifen während ich in der Firma bin. Hier geht es wirklich nicht darum irgendwas illegales zu machen oder in der Dienstzeit Privat zu surfen.


    Ich würde mir wünschen, dass wir uns auf die technische Fragestellung konzentrieren und nicht auf die moralische 😃


    Vielen Dank an alle die mich hier unterstützen wollen.

  • Kommt drauf an, normalerweise reicht der Port ausgehend aus dem Firmennetz. Wenn aber https Inspection an ist, dann wird das nicht reichen.

  • Vielen Dank für die Antwort. Ist das dieser Port 12345 den ich bei der Firewall freischalten lassen muss?


    [Interface]

    PrivateKey = :)

    ListenPort = 12345

    Address = 192.168.178.x/24

    DNS = 192.168.178.x

    DNS = fritz.box


    Es gibt nämlich noch einen „Zu überwachender Port“ bei meinem Client zum Einstellen der steht jedoch auf automatisch und wird bei jedem Verbindungsaufbau neu vergeben.

  • Wenn der Port wirklich 12345 ist, dann ja.

  • Ich habe die tatsächliche Port Nummer verändert. Ok laut IT sollte dieser Port freigeschaltet sein. Was hat es mit dem https Inspection auf sich? Trotz freigeschaltenem Port funktioniert es noch nicht. Was muss noch freigeschaltet werden? Danke für die Hilfe

  • Das ist ein Webproxy der Probleme machen könnte. Aber das sollte die IT ja wissen was die Firewall da macht. Wenn es mit ausgeschalteter Firewall geht....

  • Ok ich werde da nochmal nachhaken ich war mir nicht sicher ob ich den richtigen Port freischalten hab lassen, da es ja noch diesen ominösen „zu überwachender Port“ gibt der sich bei jedem Verbindungsaufbau ändert. Danke für die Hilfe

  • Ich würde mir wünschen, dass wir uns auf die technische Fragestellung konzentrieren und nicht auf die moralische 😃

    Hast du denn überhaupt Zugang zur Firmenfirewall? Denn ohne einen solchen wirst Du in der FW nicht die Sperrung von fremden Tunneln abschalten können, welche eine halbwegs ordentliche FW von Hause aus aktiviert hat. Bei mir (zu Hause) sieht es übrigens so aus, wenn die Firmenlaptops meiner Frau aktiv sind, die versuchen auch irgendwelche Tunnel aufzubauen:



    Da ich aber nicht weiß, was die Teile da treiben, bzw. treiben wollen, werde ich einen Teufel tun, denen den Aufbau von eigenen Tunnel zu erlauben.


    An sonst - auch wenn Du beteuerst, nichts "illegales" tun zu wollen, wenn Du aber irgendetwas schönes über Deine Privarverbindung einschleppst und die Firma kommt dadurch in Schwierigkeiten, dann kannst Du gleich sagen, legal, illegal, scheißegal, denn dann kommst Du Dein Leben lang nicht mehr auf die Füße. Daher - lass es einfach sein.

  • Ok da hab ich was vergessen zu sagen es handelt sich dabei nicht um das Firmennetz an sich sondern es geht um das Firmen Gäste WLAN und der Client ist eben mein privates iPad. Ins Firmennetz würde mich unsere IT nie so rein lassen 😉

  • Ok da hab ich was vergessen zu sagen es handelt sich dabei nicht um das Firmennetz an sich sondern es geht um das Firmen Gäste WLAN und der Client ist eben mein privates iPad. Ins Firmennetz würde mich unsere IT nie so rein lassen 😉

    Tja, beide Netze dürften das selbe Gateway benutzen und sicher kann man da auch an den Rechten/Filtern drehen. Aber ob man dies auf Wunsch einer einzelnen Person macht und sich hierdurch u.U. irgendwelche Risiken ans Bein bindet, halte ich für ziemlich ausgeschlossen - Gästenetz hin oder her :neutral_face: