Suchergebnisse

Suchergebnisse 1-7 von insgesamt 7.

  • (Zitat von Sunshinemaker) Du meinst sicher 192.168.2.1/24 und 192.168.7.1/24? Ansonsten ist das zweite keine gültige Netzwerkkonfiguration. Wenn Du 192.168.7.1/24 in der Firewall Zugriff auf 192.168.2.1/24 erlaubst, zusätzlich natürlich die Established/Related-Regel hast, beide Regeln aktiv sind und *vor* der entsprechenden Block-Regel stehen, sollte es problemlos funktionieren. Ansonsten einfach mal Screenshots posten, dann lässt sich der Fehler sicherlich finden.
  • portboy: Du hast sicherlich die statische Route als Rückweg für die IP-Pakete vergessen.
  • (Zitat von Sunshinemaker) Ja prima, ein "Lösungsvorschlag" mit Lerneffekt sozusagen. Freut mich, wenn es nun bei Dir alles läuft! Wireguard läuft nach meinen Erfahrungen auch einfach gut und stolperfrei in Unifi.
  • (Zitat von portboy) Weil Du ja sicherlich nicht den OpenWRT-Router als Client für den Zugriff auf Ressourcen im VPN benutzt, sondern Geräte, die hinter diesem Router hängen.
  • Du müsstest das Ganze mal sprachlich etwas präzisieren. "Assets" sind wahlweise Vermögenswerte oder auch Elemente innerhalb einer Datenbank. Was genau willst Du erreichen? Wenn ein Endgerät einen VPN-Tunnel öffnet, nennt sich dies "Client-To-Site" oder auch "Roadwarrior-Szenario". Ein VPN zwischen Routern nennt man "Site-To-Site", dies ist in aller Regel auch eine dauerhafte stehende Verbindung. Sobald ein Endgerät i, privaten Netzwerk A mit einem Endgerät bzw. Server im priaten Netzwerk B kommu…
  • In der Konfigurationsdatei von Wireguard müssen immer noch (händisch) die erlaubten Subnetze eingetragen werden. (Zitat von portboy) Diese musst Du *immer* einrichten, sobald es durch zwei Router hindurch geht. Es ist auch bei OpenVPN für ein Gerät aus VLAN1 hinter der UDM SE unmöglich, ohne Hilfestellung (statische Route) das Netz vor dem OpenWRT-Router zu erreichen. Die UDM SE weiß schließlich nichts von den Netzen, die ein anderer Router verwaltet. Diese Thematik ist wie gesagt komplett unabh…
  • Kein Problem, gerne. Ein Forum ist ja zum Helfen da und neu zu lernen gibt es für uns alle ständig etwas.