Remote Client VPN Traffic zu anderen Standort mittel Site2Site VPN
Was wollen wir?
Wir wollen von einem Externen Netz mittels VPN zum Standort A verbinden und dort Geräte erreichen.
Weiteres besitzen wir einen Standort B welcher zu Standort A mittels Site2Site-VPN verbunden ist.
Wir möchten nun nicht immer mit dem Externen Gerät zum jeweiligen VPN Server des Standort A/B verbinden. sondern das Gerät immer auf Standort A verbinden und dort zum Standort B routen.
Was benötige ich?
Ich erstelle dieses Tutorial mit einer UDM-SE am Standort A sowie einer UDM-Pro am Standort B.
Derzeit wird noch die UDM-SE vorausgesetzt, damit man Wireguard als VPN-Server nutzen kann.
Sobald die UDM-Pro ebenfalls die Firmware v.3.x erhalten hat, kann man auch 2 oder mehr UDM-Pro nutzen.
Hintergrundwissen:
Standort AStandort B
IP-Bereich: 10.0.0.0/24
IP-Bereich: 10.1.0.0/24
Dienste:
Wireguard Client VPN
OpenVPN Site2Site
Dienste:
OpenVPN Site2Site
Und wie geht das genau?
Schritt 1:
Wir erstellen ein Client-VPN um die externen Geräte ins…
1