Hallo,
ich hoffe, es ist ok, dass ich den Thread mitbenutze, da ich genau vor demselben Vorhaben stehe. Im Moment bin ich einfach total durcheinander und sehe den Wald vor lauter Bäumen nicht mehr. Ich hab deine Anleitung genutzt, aber manches vielleicht auch einfach nicht richtig verstanden.. Tut mir leid. Aktuell habe ich noch eine öffentliche IPv4, die aber in ein paar Monaten aufgrund vom Wechsel zur Deutschen Glasfaser verloren geht. Ich bin nur gerne vorbereitet und möchte nicht erst dann anfangen zu basteln, wenn die Umstellung erfolgt ist. Es soll dann praktisch nahtlos geschehen.
Ich nutze eine UDM Pro, einen Unraid Server, auf dessen Dienste ich auch zukünftig gerne zugreifen möchte. Zum einen läuft ein Pihole, Nextcloud, Authentik, Home Assistant, Plex, Matrix hinter einem Nginx Proxy Manager als Reverse Proxy. Zusätzlich kann ich von unterwegs über den Unifi Wireguard Server einen Tunnel aufbauen, um z.B. von Pihole unterwegs zu profitieren, oder um auf andere Geräte im Netzwerk von unterwegs zuzugreifen.
Das interne Netzwerk lautet: 10.0.0.0/24
Pihole läuft im Docker unter 10.0.0.20
Ich habe einen VPS bei Hetzner mit einer statischen IPv4 und IPv6 auf dem ich WGDashboard installiert habe, weil es sich tatsächlich damit übersichtlich und ordentlich einrichten lässt. Die Verbindung Unifi -> VPS und Handy -> VPS stehen und ich kann vom Handy aus auch darüber ins Internet. Jedoch komme ich nicht in mein Unifi Netzwerk, also werde ich wohl ein Problem mit dem Routing haben. Und da komme ich gerade nicht weiter und checke das einfach nicht.
Die iptables sehen bei wg0 so aus:
iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -D POSTROUTING -o wg0 -j MASQUERADE; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
bei der Handyconfig so:
iptables -t nat -A POSTROUTING -o Handy -j MASQUERADE; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -D POSTROUTING -o Handy -j MASQUERADE; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
Anbei ein paar Fotos vom Setup.
Ich hoffe, ich habe alle Informationen zusammen. Sonst bitte gerne Bescheid sagen.
Würde mich über jede Hilfe freuen.
Viele Grüße
Michael