Beiträge von Lokus

    Danke für die Antwort, leider hilft mir das nicht weiter.
    Hab mir desec.io kurz angeschaut und verstehe nicht, was mir die Seite bringen soll.

    Das Problem ist ja, dass ich auf beiden Seiten eine dynamische IP habe. Zuhause habe ich wie gesagt DuckDNS konfiguriert, was ja funktioniere soll laut noobatpc

    Bräuchte ich nicht auch auf der Arbeit einen DynDNS-Dienst? Vorhin habe ich zudem gelesen, dass nur OpenVPN eine S2S-Verbindung mit dynamischen Adressen unterstützt...

    Ich bin gerade dabei eine Site-2-Site-Verbindung zu konfigurieren und habe beim UCG Zuhause DuckDNS (hoffentlich erfolgreich) konfiguriert.

    Nun will ich beim UCG Zuhause die korrekte Adresse im Feld "Remote-IP/Host" eingeben, weiß jedoch nicht, welche das genau ist. Das ist ja, wenn ich es richtig verstehe, die öffentliche IP des Remote-Netzes, also die des UCG Arbeit. Die ist ja aber dynamisch, bzw. hat meine Fritzbox ja die öffentliche, dynamische IP.

    Frage: Was muss ich in das Feld eintragen?


    noobatpc

    Vielen Dank für die schnelle und hilfreiche Antwort!
    Haha, fast. Arzt bin ich nicht, aber Psychotherapeut. Das sind die, die selber n Hau haben.


    Mein Domain-Anbieter ist Wordpress.com. Leider haben die keinen DynDNS-Dienst. Ich habe mich aber schon einmal vor Jahren bei DuckDNS.org registriert. Sollte ja reichen, oder?


    Zunächst einmal nur zum VPN: Wenn ich also ein Site-to-Site-VPN über Unifi einrichte, muss ich dann noch Firewallregeln konfigurieren? Oder macht das der Controller vom UCG selber? Was ist mit der Fritzbox und der Windows-Firewall? Muss da was konfiguriert werden?

    Danke für die weiteren Sicherheitshinweise. Ich habe mich bereits von der IT-Beratung der KV beraten lassen und bin da gut im Bilde.

    Liebes Forum,


    ich habe sowohl zuhause als auch auf der Arbeit zwei UCG-Ultras, die hinter zwei Fritzboxen hängen (7490 Arbeit, 6690 zuhause). Bislang funktionieren beide Standorte gut.

    Mein Ziel: Auf meiner Synology-NAS zuhause soll ein komplettes Backup meines Arbeits-PCs regelmäßig und automatisiert erstellt werden. Dafür eignet sich eigentlich die Software "Active Backup for Business" von Synology wunderbar.


    Meine Frage: Wie kann ich eine VPN-Verbindung zwischen zwei Standorten aufbauen? (Stichworte oder Links zu hilfreichen Themen würden zur Not auch reichen als Hilfe!)


    Bisherige und intensive Recherchen und Versuche in den letzten Wochen haben mich noch nicht wirklich weitergebracht. Ich bin zwar technikaffin, jedoch habe ich nur rudimentäre Kenntnisse bei Netzwerktechnik.


    Wichtige Infos:


    - Auf meinem Arbeits-PC läuft dauerhaft Wireguard, das einen Tunnel zu einem anderen Gerät (ein sogenannter Hardware-Konnektor in einem Rechenzentrum) aufbaut. Wenn ich von der Arbeit aus einen zweiten Tunnel aufbaue, funktioniert der erste Tunnel nicht mehr richtig, bzw. die Anwendung, die den Tunnel benötigt (von Routing habe ich leider keinen Plan...).


    - Ich habe auf der Arbeit keine statische IPv4-Adresse!


    - Meine bisherigen Recherchen und Versuche haben mich wie gesagt leider nicht ans Ziel geführt. Nun hoffe ich auf eure Hilfe und Tipps!




    Hier noch weitere gewünschte Infos:


    Provider:

    • Welcher Internet Provider ist im Einsatz?
      • Arbeit: Telekom, Zuhause Vodafone
    • Wird der Provider demnächst gewechselt?
      • Nein
    • Welche Anschlusstechnik liegt vor? (VDSL, VDSL2, LTE, Kabel, LWL usw.)
      • Arbeit (VDSL? gerade unsicher), Zuhause Kabel.
        Auf der Arbeit kommt bald Glasfaser inkl. neuem Modem!
    • Welche Anschlussbox kommt zum Einsatz? (Modem od. Router des Providers, Fritzbox, eigenes Gerät, Mietgerät, Versionsstand wenn bekannt)
      • an beiden Standorten Fritzbox
    • Welche IP Adressen werden vom Provider bereitgestellt? (Feste/dynamische IPV4 Adresse, feste/dynamische IPV6 Adresse)
      • nur dynamische!

    Hardware:

    • Welche Unifi-Hardware kommt zum Einsatz?
      • an beiden Standorten UCG Ultra

    VPN-Zugang:

    • Ist ein Zugang von außen (Internet) nach Innen (LAN) notwendig?
      • Ja...
    • Wird ein Filialkonzept benötigt (Site2Site-Verbindung)?
      • wünschenswert, jedoch steht primär der Use-Case im Fokus
    • Gibt es bereits ein DynDNS Konzept?
      • noch nicht...

    Telefonie:

    • Gibt es eine Telefonanlage?
      • Ja, an beiden Standorten über die Fritzbox. Muss leider beibehalten werden...

    Security:

    • Gibt es schützenswerte Bereiche?
      • Ja, auf dem Arbeits-PC sind sensible Daten!
    • Ist ein Zugriff auf das interne Netz aus dem Internet notwendig? - Wenn ja, auf welche Geräte/Netze?
      • Ja, eine Remote-Steuerung des Arbeits PCs ist notwendig! Aktuell gelöst über Chrome Remote Desktop

    Sonstiges:

    • privates Netzwerk / Firmen-Netzwerk?
      • gemischt
    • Verfügbarkeit (7x24 Stunden, USV ?)
      • beide 24/7 verfügbar
    • Skill Selbsteinschätzung (Anfänger, oberflächliches Fachwissen vorhanden, Netzwerkprofi)
      • oberflächliches Fachwissen