OPNsense Wireguard VPN installieren und connect mit Windows Client

Sdílet
Vložit
  • čas přidán 28. 08. 2024

Komentáře • 54

  • @dauertest
    @dauertest Před rokem +2

    Ich habe hierzu schon X Anleitungen gesehen, die hier war die erste wo sofort alles geklappt hat. Vor allem verstehe ich es jetzt auch. Auch meine Pi-Hole ist zu erreichen. Danke

    • @DanielMedic
      @DanielMedic  Před rokem +1

      Hallo,
      Super, das freut mich sehr.
      Grüße und schaue gern mal wieder vorbei
      Daniel

  • @ronnyb.3448
    @ronnyb.3448 Před rokem +4

    Hallo Daniel,
    viele Anleitungen probiert. Deine geschaut uns es ging auf Anhieb. unglaublich. Deine Videos sind sehr gut und verständlich erklärt. Danke und mach weiter so 👍👍👍

    • @DanielMedic
      @DanielMedic  Před rokem

      Viel Dank Ronny 🙏😊 das freut mich sehr

  • @frank_bastelt
    @frank_bastelt Před 9 měsíci +1

    Hallo Daniel, vielen Dank für deine Videos zur OPNsense. Durch Dich habe ich mich an das Thema herangewagt.

    • @DanielMedic
      @DanielMedic  Před 9 měsíci

      Vielen Dank 🙏 das freut mich zu lesen

  • @lutzhase4952
    @lutzhase4952 Před rokem +1

    Das war ja mal klasse erklärt. Konnte ich nebenbei 1:1 nachbauen und hat auf Anhieb funktioniert. Und du hast auch immer plausibel erklärt was dies oder das macht. 👍
    So manch bezahlte Kurse sind nicht so gut wie das hier....

    • @DanielMedic
      @DanielMedic  Před rokem

      Super das freut mich sehr ☺️
      Grüße und schau gern mal wieder vorbei
      Daniel

  • @svenson-man
    @svenson-man Před rokem +1

    Hallo Daniel, erstmal super Video wie immer. Auch Deine Art zu erklären ist wirklich toll und jedesmal kann ich mir echt ein Schmunzeln nicht verkneifen, wenn Du sagst "Supportet den Vati" 🤣. Es wäre super, wenn Du vielleicht noch ein Video zum Thema "Side-to-Side VPN mit Wireguard und zwei OPNsense" machen könntest. Wäre ich Dir echt dankbar.

    • @DanielMedic
      @DanielMedic  Před rokem +2

      Ich schau mal mir fehlt noch der zweite Internetzugang, bin aber gerade dran

  • @rainsin
    @rainsin Před rokem +2

    Schöne Anleitung. Es wäre zukünftig nett auch ipv6 mit aufzunehmen

    • @DanielMedic
      @DanielMedic  Před rokem +2

      Vielen Dank für Dein Kommentar, werde es versuchen zu berücksichtigen
      Grüße
      Daniel

  • @anknv
    @anknv Před rokem +1

    Danke, sehr ausführlich. Meine WG-Schnittstelle habe ich zwar angelegt aber nicht aktiviert. Ist ja auch lediglich eine virtuelle Schnittstelle. Und die Regel läuft auch nicht über das WG Interface, sonder die Wireguard Group. Funktioniert auch.

    • @DanielMedic
      @DanielMedic  Před rokem

      Hi und vielen Dank, auch eine Möglichkeit
      Grüße
      Daniel

  • @DirtyHarryGaming
    @DirtyHarryGaming Před 4 měsíci +2

    Immer wieder genial "Vati" ^^ auf anhieb funktioniert !!! Frage hast Du Erfahrung mit GeoIP ? VG

    • @DanielMedic
      @DanielMedic  Před 4 měsíci +1

      🙏 vielen Dank
      GeoIP funktioniert recht gut aber nicht zu 100% wenn noch Crowdsec dazu nimmst dan schaut es besser aus
      Grüße und schau gern mal wieder vorbei
      Daniel

    • @DirtyHarryGaming
      @DirtyHarryGaming Před 4 měsíci +1

      @@DanielMedic hi ja hab ich dazu genommen, ich habe nur ein problem in Verbindung mit Wireguard, das GeoIP ausgerechnet die Verbindung blocked :/

    • @DanielMedic
      @DanielMedic  Před 4 měsíci

      @@DirtyHarryGaming ok das habe ich nicht auf dem Schirm ist die GeoIP Datenbasis aktuell?

    • @DirtyHarryGaming
      @DirtyHarryGaming Před 4 měsíci +1

      @@DanielMedic Ja ist sie. Wenn ich DE als potentielle "Gefahr" rauslasse dann funktioniert alles super :/

  • @Legion-495
    @Legion-495 Před rokem +1

    Mieser endpoint config hab ich versemmelt. Boa was ne arbeit xD

  • @Ncln15
    @Ncln15 Před rokem +1

    Support den Vati 👍

  • @raul230285
    @raul230285 Před 5 měsíci +1

    Nice 🎉

  • @ronwolfs6341
    @ronwolfs6341 Před 11 měsíci +1

    hallo, super erklärt. bei mir fehlen bei wireguard die menupunkte status und handshakes. kleiner tip vielleicht. Danke Ron

    • @DanielMedic
      @DanielMedic  Před 11 měsíci

      Vielen Dank Ron
      Und schau gern mal wieder vorbei
      Grüße Daniel

  • @dominikwenzl530
    @dominikwenzl530 Před 10 měsíci +1

    Bester Mann

  • @dauertest
    @dauertest Před rokem +2

    Jetzt habe ich mal noch eine Frage zum dem Teil Firewall Regel für WG1, mit der Regel die hier erstellt wurde, ist es ja nun so, als ob ich direkt zu Hause in meiner LAN Umgebeung bin? Welches Risiko birgt das? Warum sollte ich diese Regeln zusammenzurren? Und was empfielst du da? Danke für den Support.

    • @DanielMedic
      @DanielMedic  Před rokem +3

      Moin,
      Hintergrund ist, das die Clients dann vollzukriegen über alle Ports im gesamten Netzwerk haben. Man möchte ja eigentlich nur das freigeben was benötigt wird.
      Security ist halt minimal Prinzip, nur soviel wie nötig
      Grüße
      Daniel

  • @Andreas76671
    @Andreas76671 Před rokem +1

    Hallo Daniel, danke für deine tollen Beiträge! Ich hätte einen Wunsch: Könntest du evtl. einen Beitrag über managed Switchs machen, d.h. die Einstellungen der einzelnen Ports in Bezug auf angeschlossene Geräte für "Dummies" machen? Wäre dir sehr dankbar dafür, konnte im Inet nichts für mich Verständliches finden ...

    • @DanielMedic
      @DanielMedic  Před rokem +1

      Hallo Andreas,
      danke für die Anregung ich schau mal wie ich das dazwischen bekomme.
      Grüße
      Daniel

  • @herbertdeppel659
    @herbertdeppel659 Před rokem +1

    Schöne Anleitung, allerdings empfinde ich die Konfiguration des Win Clients etwas seltsam, da gefällt mit der OpenVPN Client deutlich besser, da gibt man dem Client eine Datei zum Import und alles ist (meist) fein.
    Ich habe gesehen - beim WireGuard Server hinzufügen - dass oVPN auch auf der FW installiert war. Was hat der WireGuard Server für Vorteile ?

    • @DanielMedic
      @DanielMedic  Před rokem

      Hallo Herbert,
      als Vorteil empfinde ich die Performance und die Einfachheit.
      Als Nachteil das kein Domänen Login möglich ist.
      OPENVPN ist bisschen komplexer zu konfigurieren.
      Grüße
      Daniel

  • @frank_bastelt
    @frank_bastelt Před 9 měsíci +1

    Hallo Daniel, ich habe das Problem, dass ich z.B. mit dem Windows Wireguard Client kein Gateway-Setting für den aktiven Tunnel bekommen. Ich kann daher keine I-Net Seiten erreichen. Hast Du eine Idee, woran das liegen könnte?

  • @FrankKoch0
    @FrankKoch0 Před 10 měsíci +1

    Ich hab deine Anleitung Schritt für Schritt befolgt, ich kann alles pingen und nslookup geht auch , aber ich kann weder Interne- noch Externwebseiten aufrufen auch nicht via IP, hast Du einen Tipp für mich?

    • @DanielMedic
      @DanielMedic  Před 10 měsíci

      Sind den die Ports freigeschaltet für https und http

  • @frank_bastelt
    @frank_bastelt Před 9 měsíci +1

    Hallo Daniel, ich habe Wireguard ans Laufen bekommen. Allerdings ist die Performance wirklich schlecht. Gibt es dazu Ideen woran das liegen könnte? ... oder ist das Normal?

    • @DanielMedic
      @DanielMedic  Před 8 měsíci

      Bei mir ist die Performance gut besser als beim IPSec VPN.
      Irgendwas im Logfile?

    • @frank_bastelt
      @frank_bastelt Před 8 měsíci

      @@DanielMedic Wo finde ich Logs zu Wireguard? Die Logs im Clients sind unauffällig.

  • @liojoreck7522
    @liojoreck7522 Před rokem +1

    Danke für das video Daniel. Wie funktioniert das ganze mit DDNS hinter der FritzBox? Hab bei mir aktuell schon auf der FB ddns, aber würde gerne direkt zur opnsense kommen.

    • @DanielMedic
      @DanielMedic  Před rokem

      Hi, die FB hätte Wireguard on Board!!
      Wäre vielleicht eine andere Möglichkeit
      Ansonsten ein Portfreigabe auf die FB
      Grüße
      Daniel

  • @Code-Sport
    @Code-Sport Před 7 měsíci +1

    Was ist die Empfehlung für die Firewall?

  • @friedhelmknoth519
    @friedhelmknoth519 Před rokem +1

    Hi Daniel,
    könntest du mal eine Video machen mit einer Wireguard site to site Verbindung zwischen Opnsense und einer Fritzbox.
    Ich habe meine Opensense hinter der Fritzbox im Bridge Modus in betrieb, das funktioniert soweit auch gut mit zwei Öffentliche ipv4 Adressen. Nun möchte über den Iobroker der an der Opnsense angeschlossen ist die Fritzbox auslesen. Dazu bräuchte ich die VPN Verbindung.
    Lg Friedhelm

    • @DanielMedic
      @DanielMedic  Před rokem

      Hallo Friedhelm,
      ist in Planung.
      Grüße
      Daniel

    • @friedhelmknoth519
      @friedhelmknoth519 Před rokem +1

      Super das so ein Video planst! Deine Videos finde ich echt super, sie sind recht einfach zu verstehen und bringen mir als Opnsense Neuling recht viel. Mach weiter so!!!

  • @Mr_Schwabe
    @Mr_Schwabe Před 9 měsíci +1

    Von den Menüs hat sich inzwischen einiges geändert. Es gibt nun die Reiter "General", "Instances" und "Peers"

  • @tommyguuun
    @tommyguuun Před 9 měsíci +1

    Heißt es nicht „UN“bound statt „U“bound ;)