[Projekt verschoben] Wireguard Route innerhalb einer dmz

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
Benutzeravatar
joe2017
Beiträge: 907
Registriert: 07.08.2017 14:29:51

[Projekt verschoben] Wireguard Route innerhalb einer dmz

Beitrag von joe2017 » 09.05.2022 16:41:45

Hallo zusammen,

Ich habe eine Frage und wollte wissen ob das möglich ist. Ich wollte einen internen Client durch meine dmz ansprechen. Hierfür wollte ich zusätzlich einen wireguard Tunnel einbauen um den Verkehr nochmal abzusichern. Der Weg sieht wie folgt aus:

Client1 (nicht in meiner Hoheit) -> Internet -> wireguard Server mit static public IP <- Tunnel -> wireguard Server -> Client2

Der Client1 soll quasi durch den zusätzlichen wireguard Tunnel eine rdp Verbindung zu dem Client2 aufbauen. Bekannt ist aber nur die public IP. Kann man so etwas routen und natten?
Zuletzt geändert von joe2017 am 11.05.2022 13:22:24, insgesamt 1-mal geändert.

Benutzeravatar
Hendri
Beiträge: 586
Registriert: 23.08.2003 12:17:43
Lizenz eigener Beiträge: MIT Lizenz

Re: Wireguard Route innerhalb einer dmz

Beitrag von Hendri » 10.05.2022 04:19:15

Es scheint mir, als ob Du von der DMZ aus nicht in Dein LAN zu verbinden erlauben wolltest und deswegen von Innen (LAN) zur DMZ eine Wireguard Verbindung aufbauen willst?? Richtig? :?:

Oder wie lautet eigentlich Dein genaues Problem, zu diesem schon erdachten Weg?
Oft ist das Problem leichter zu beantworten, als eine vielleicht "falsche" Loesung! :)
Ciao, Hendri

Benutzeravatar
joe2017
Beiträge: 907
Registriert: 07.08.2017 14:29:51

Re: Wireguard Route innerhalb einer dmz

Beitrag von joe2017 » 10.05.2022 07:58:45

Guten Morgen,

ich möchte meine zwar sichere DMZ nochmal absichern. Daher der zusätzliche Wireguard Tunnel.
Somit sollte selbst bei Übernahme meines Wireguard Servers der Weg zu meinem Internen Netz nicht ganz so einfach sein.

Benutzeravatar
joe2017
Beiträge: 907
Registriert: 07.08.2017 14:29:51

Re: Wireguard Route innerhalb einer dmz

Beitrag von joe2017 » 11.05.2022 13:21:33

Danke für die Mithilfe.
Das Projet wurde erstmal verschoben.

Antworten