1. Forum
    1. Letzte Einträge
    2. Discord Server
    3. Members
      1. Recent Activities
      2. Users Online
      3. Staff
      4. Search Members
    4. Donations
  2. Knowledge & Tools
    1. FAQ (faq.ubiquiti-networks-forum.de)
    2. Wiki (wiki.ubiquiti-networks-forum.de)
    3. Filebase (filebase.ubiquiti-networks-forum.de)
    4. Tools
      1. APPS (apps.ubiquiti-networks-forum.de)
      2. Talk Repository (talk.ubiquiti-networks-forum.de)
      3. Rack-Designer (designer.ubiquiti-networks-forum.de) (in Entwicklung)
      4. SFP Wizard (wizard.ubiquiti-networks-forum.de)
    5. Unifi-Links
      1. Unifi - Shop
      2. Unifi - EOL
      3. Unifi - Firmware
  3. Marketplace
    1. Terms Of Condition
    2. Reviews
  4. Gallery
    1. Albums
  • Login
  • Register
  • Search
Controller - Tutorials (Fortgeschritten)
  • Everywhere
  • Controller - Tutorials (Fortgeschritten)
  • Pages
  • Gallery
  • Forum
  • Lexikon
  • Marketplace Item
  • Files
  • FAQ
  • More Options
  1. ubiquiti - Deutsches Fan Forum
  2. Lexicon
  3. Controller - Tutorials (Fortgeschritten)

Remote Client VPN Traffic zu anderen Standort mittel Site2Site VPN

  • robotsox
  • January 14, 2023 at 10:57 AM
  • January 20, 2026 at 5:44 AM
  • 4,426 times viewed
  • 2 comments
Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Remote Client VPN Traffic zu anderen Standort mittel Site2Site VPN

    Was wollen wir?

    Wir wollen von einem Externen Netz mittels VPN zum Standort A verbinden und dort Geräte erreichen.

    Weiteres besitzen wir einen Standort B welcher zu Standort A mittels Site2Site-VPN verbunden ist.

    Wir möchten nun nicht immer mit dem Externen Gerät zum jeweiligen VPN Server des Standort A/B verbinden. sondern das Gerät immer auf Standort A verbinden und dort zum Standort B routen.

    Was benötige ich?

    Ich erstelle dieses Tutorial mit einer UDM-SE am Standort A sowie einer UDM-Pro am Standort B.

    Derzeit wird noch die UDM-SE vorausgesetzt, damit man Wireguard als VPN-Server nutzen kann.

    Sobald die UDM-Pro ebenfalls die Firmware v.3.x erhalten hat, kann man auch 2 oder mehr UDM-Pro nutzen.

    Hintergrundwissen:

    Standort AStandort B
    IP-Bereich: 10.0.0.0/24IP-Bereich: 10.1.0.0/24
    Dienste:
    Wireguard Client VPN
    OpenVPN Site2Site
    Dienste:
    OpenVPN Site2Site


    Und wie geht das genau?

    Schritt 1:

    • Wir erstellen ein Client-VPN um die externen Geräte ins "Heimnetz" zu lassen

    Wir loggen uns also nun in die Unifi-Oberfläche ein und wählen dort die UDM-SE von Standort A aus und begeben uns zu:

    1. Settings
    2. Teleport & VPN
    3. Create VPN-Server

    Wir tragen hier nun einen Namen für unseren Server ein, sowie den IP-Bereich und legen Clients an.


    Client anlegen und Profil downloaden


    Da Unifi derzeit leider noch einen Fehler im Profil des Clients mit dem DNS - Server hat, müssen wir die heruntergeladene Datei/Profil nun öffnen und etwas editieren:

    Hinweis:

    Wir leiten mit meiner Konfiguration nur alle Anfragen welche auf die IP-Adressen 10.0.0.0 - 10.255.255.255 lauten durch den VPN-Tunnel.

    Wer allen Traffic durch den VPN-Tunnel leiten möchte, muss bei AllowedIPs folgenden Eintrag hinterlegen:

    AllowedIPs = 10.0.0.0/8, 0.0.0.0/0


    Die Datei speichern wir nun ab und können diese im Wireguard-Client des Laptops importieren.

    Somit ist die Konfiguration der Client VPN-Verbindung abgeschlossen und der Client kann sich nun in das Netz von Standort A verbinden und sollte auch alle Geräte erreichen.


    Nun geht es weiter mit der Verbindung über Site2Site VPN von Standort A und Standort B

    Standort A:

    Wir befinden uns immer noch im Unifi Interface vom Standort A und gehen dort nun zum Menü:

    1. Settings
    2. Teleport & VPN
    3. Create Site-to-Site VPN

    Wir vergeben nun einen Namen für die Site2Site Verbindung und tragen die IP-Netze vom Standort B

    sowie die WAN-IP oder den DynDNS Host von Standort B ein

    Wichtig:

    Der "Pre-shared Key" der uns hier angezeigt wird, muss im nächsten Schritt bei der Konfiguration bei Standort B wieder eingefügt werden!


    Standort B:

    Nachdem wir die Site2Site VPN-Verbindung auf Standort A nun eingerichtet haben, müssen wir dasselbe nun noch für Standort B konfigurieren.

    Wir wechseln deshalb nun in das Unifi Interface von Standort B und begeben uns dort wieder zum Menü:

    1. Settings
    2. Teleport & VPN
    3. Create Site-to-Site VPN

    Wir vergeben nun einen Namen für die Site2Site Verbindung und tragen die IP-Netze vom Standort A, der ClientVPN-Verbindung

    sowie die WAN-IP oder den DynDNS Host von Standort A ein

    Wichtig:

    Wir setzen nun bei "Pre Shared Key" den kopierten Key von Standort A ein! Sonst kann keine Verbindung aufgebaut werden!


    Nun sind wir auch schon Fertig! :)

    Wir sollten nun in der Lage sein, von einem Gerät was Extern über die Client-VPN Verbindung zum Standort A connected, alle Geräte von Standort A sowie auch Standort B erreichen.

    Gruß,

    RobotSox

    • Quote

Share

  • Previous entry Radius-Server mit MAC-Authentication an den Switchen einrichten
  • Next entry SFP-GPON-Modul - Warum benötigt man Zugriff ?

Comments 2

MHartmuth
February 21, 2025 at 1:25 PM

Hallo in die Runde

Ich muss genau diese Verbindung herstellen habe aber den UXG Lite zu den dieser hergestellt werden muss. Ich will aus DE nach SP die Geräte verwalten und updaten etc. Gibt es eine Möglichkeit oder Tipps dafür. Vielen Dank schon mal

RemoLedermann
April 4, 2024 at 9:55 PM

Danke für den Beitrag.

Leider klappt das mit IPsec Site to Site bei mir nicht, hast du das auch bereits getestet?

  • Changelog
  • PDF

Auswählen:

Gültige Software-Version
Keine Firmware-Relevanz!

Categories

  1. Basics 58
  2. Controller - Tutorials (Einsteiger) 6
  3. Controller - Tutorials (Fortgeschritten) 33
  4. Shell / SSH - Tutorials 37

Contributors in this entry

  1. robotsox 4 changes
  2. hommes 2 changes
  3. butcherson 2 changes
  1. Privacy Policy
  2. Legal Notice
  3. Partner
Lexicon, developed by www.viecode.com
Powered by WoltLab Suite™
ubiquiti - Deutsches Fan Forum in the WSC-Connect App on Google Play
ubiquiti - Deutsches Fan Forum in the WSC-Connect App on the App Store
Download