Site-to-Site VPN mit 2x UDMpro über OpenVPN und nur einer statischen IP

Es gibt 7 Antworten in diesem Thema, welches 373 mal aufgerufen wurde. Der letzte Beitrag () ist von DoPe.

  • Hallo zusammen,


    habe folgendes Problem und auch mehrere Stunden Suche haben mich nicht wirklich vorwärts gebracht.


    Ich möchte zwei Netze, deren Internet-Zugang an beiden Standorten über je eine UDMpro realisiert wird über ein Site-to-Site-VPN verbinden, da die Datensicherung am Standort 1 zum Schutz vor einem Brand am Standort 2 gemacht werden muss.

    Beide UDMpro bekommen direkt die öffentliche IP (Standort 1 Glasfaser mit SFP+ Modul im WAN2-Port; Standort 2 mit DSL und Draytek-Modem). Leider habe ich nur am Standort 1 eine öffentliche und statische IP (IPv4), Standort 2 hat eine öffentliche, aber dynamische IP (ebenso IPv4). Statische IP hier zu bekommen ist quasi nicht möglich, da die Telekom diese nur für Geschäftskundenanschlüsse bereitstellt. Hab auf der UDM mit der dynamischen IP aber einen DynDNS-Dienst laufen, der sehr gut funktioniert.

    Die jeweiligen Subnets sind natürlich verschieden.


    Allerdings soll dieses Setting nach meiner Kenntnis mit OpenVPN funktionieren.


    Funktioniert das / Hat das schon mal jemand gemacht? Brauche ich dafür einen OpenVPN-Account? Wenn ja, sollte IMHO der kostenlose Plan mit zwei concurrent connections ausreichend sein? Wie wird das dann in den UDMpro konfiguriert?

    Alternativ ginge das sicher mit WireGuard über den VPN-Server/VPN-Client. Dafür gibt es ja einige ganz gute Tutorials. Bin mir aber nicht sicher, wie stabil das langfristig ist, vor allem wenn die Verbindung mal getrennt wird und automatisch wieder hergestellt werden soll. Hat da jemand Erfahrungen?


    Danke und viele Grüße,


    Stefan

  • Hi,


    einen Account brauchst du für dein Vorhaben nirgends (außer bei Ubiquiti ;)). Wenn dein Unifi Account bei beiden Geräten als Owner eingetragen ist, kannst du das am einfachsten über Site Magic realisieren. Wäre dann allerdings ein IPSec VPN, aber das Setup ist ziemlich simpel. Benötigt wird mindestens eine öffentliche IP, was aber bei dir wohl der Fall ist. Das Ganze muss über https://unifi.ui.com -> Site Magic konfiguriert werden.


    Wenn es unbedingt OpenVPN sein soll, dann ginge das auch. Einstellungen -> VPN -> Site-To-Site VPN und dann OpenVPN auswählen. Wenn du nur auf einer Seite eine statische WAN IP hast, reicht das IMHO aus. Dann kann im Zweifel eben nur die Seite mit dyn. IP die Verbindung initiieren.


    Gruß

  • Statische IP hier zu bekommen ist quasi nicht möglich, da die Telekom diese nur für Geschäftskundenanschlüsse bereitstellt.

    Warum ist es dann nicht möglich? Es kostet doch lediglich den Aufpreis für den GK-Tarif.

    Einen GK-Anschluss kannst Du auch als Privatperson beauftragen, wenn Du Dir davon Vorteile versprichst.

  • Warum ist es dann nicht möglich? Es kostet doch lediglich den Aufpreis für den GK-Tarif.

    Einen GK-Anschluss kannst Du auch als Privatperson beauftragen, wenn Du Dir davon Vorteile versprichst.

    Ja das geht natürlich, allerdings ist der Aufpreis eben nicht unerheblich, sondern weil diverese andere Verträge mit reinspielen, um cie 90,- EUR pro Monat brutto. Da suche ich dann eben schon nach anderen Lösungsmöglichkeiten.

    Allerdings ist die Variante von b_s101 eine sehr schnelle und praxistaugliche Variante.

    • Hilfreich

    Ok, verstehe, das muss dann allerdings schon eine etwas umfassendere Vertragsstruktur mit der Telekom sein. Der reine Anschluss kostet nämlich als GK netto immer in etwas das, was der Privatkundentarif brutto kostet. Sind also je nach Anschluss 10-20 € Aufpreis im Monat, was es, aus geschäftlicher Sicht, oftmals wert sein könnte/sollte.


    Aber schön, wenn Du mit dem Tipp von b_s101 eine gute Lösung für Dich gefunden hast, die nichtmal etwas kostet.

  • Solltest du lieber auf den UniFi Cloud Manager und somit auf Site Magic verzichten wollen, kann ich dir noch WireGuard ans Herz legen. Funktioniert wirklich problemlos und setzt auch keine festen IPs voraus.