Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Unterschiedliche Firewall Regeln für VPN User

    Scheduled Pinned Locked Moved Deutsch
    7 Posts 5 Posters 568 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      Trust9
      last edited by

      Hallo Leute,

      ich möchte gerne OpenVPN oder Wireguard benutzen, um mehrere User in mein Netzwerk zu lassen.

      Nun möchte ich gerne für einzelne User unterschiedliche Firewall Regeln anlegen.
      Habe leider noch nichts gefunden. Habt Ihr einen Denkanstoß für mich?

      Eventuell über feste IP-Adressen für die Clients ... ist das überhaupt möglich?

      Bin für Ideen offen :)

      V S 2 Replies Last reply Reply Quote 0
      • V
        viragomann @Trust9
        last edited by

        @Trust9
        Hallo,

        in OpenVPN kannst du den einzelnen Clients mittels Client Specific Overrides feste IPs zuweisen.
        In "Common Name" ist der CN des jeweiligen Client Zertifikats einzutragen und bei "IPv4 Tunnel Network" eine IP aus dem Tunnel Subnetz, die dem Client zugewiesen werden soll.

        Auf dieser IP kannst du dann spezielle Firewall Regeln für den Client erstellen.

        T noplanN 2 Replies Last reply Reply Quote 1
        • T
          Trust9 @viragomann
          last edited by

          @viragomann
          Richtig gut! Danke dir

          1 Reply Last reply Reply Quote 0
          • S
            slu @Trust9
            last edited by

            @Trust9
            wie @viragomann schon geschrieben hat über die Overrides und feste IPs.

            Falls man OpenVPN und WireGuard einsetzten möchte kann man auch noch mit Aliases arbeiten und so die Regeln vereinfachen.
            Kommt halt immer auf das Setup an.

            pfSense Gold subscription

            1 Reply Last reply Reply Quote 1
            • noplanN
              noplan @viragomann
              last edited by

              @viragomann

              wieso auch immer ist auf allen openVPN sachen immer
              IPv4 Tunnel Network

              ausgefüllt und auch noch

              advanced mit ifconfig-push IP MASK;

              ist wohl wie hosenträger und gürtel ;)
              nur der ÖSI Vollständigkeit halber woll ich das hier loswerden

              LG

              JeGrJ 1 Reply Last reply Reply Quote 0
              • JeGrJ
                JeGr LAYER 8 Moderator @noplan
                last edited by

                @noplan said in Unterschiedliche Firewall Regeln für VPN User:

                wieso auch immer ist auf allen openVPN sachen immer
                IPv4 Tunnel Network

                ausgefüllt und auch noch

                advanced mit ifconfig-push IP MASK;

                ist wohl wie hosenträger und gürtel ;)
                nur der ÖSI Vollständigkeit halber woll ich das hier loswerden

                Der nicht-Satz macht nur begrenzt Sinn und ich begreif ihn auch nicht. Aber gehört wohl eh nicht hier dazu.

                Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                noplanN 1 Reply Last reply Reply Quote 0
                • noplanN
                  noplan @JeGr
                  last edited by

                  @JeGr

                  nach immer fehlt ein

                  Hier

                  Für die Örtlichkeit

                  🤔😔

                  1 Reply Last reply Reply Quote 0
                  • First post
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.