Remote zum Raspberry Pi?

2 Antworten

Meine Geräte, inklusive denen hinter NAT gateways und firewalls, und mit wechselnden Verbindungen zu Internet, sind alle wireguard peers, und können sich somit auch untereinander erreichen. Inklusive per ssh - so kann ich auch nach beliebigen Mobilgeräten ssh'en, solange die nur "irgendwie" Internetverbindung haben.

Auch die Raspi-ähnlichen SBCs sind so alle erreichbar.

Woher ich das weiß:Berufserfahrung – Ich weiß, wie man "Computer" buchstabiert.

imsonoah 
Fragesteller
 14.06.2023, 19:24

Das hört sich sehr gut an, aber bei dem Thema bin leider Laie, könntest du mir das eventuell leicht erklären? Ich gebe natürlich auch nen Sternchen, wenn es klappt :)

0
Bushmills145  14.06.2023, 19:30
@imsonoah

Raspbian, oder Raspberry OS bringt wireguard schon mit. Eventuell willst du noch wireguard-tools installieren. Außerdem benötigst du eine Art Gegenstation, bevorzugt eine Maschine, die gut erreichbar ist. Ideal wäre ein Server im Internet, aber auch ein WLAN Router eignet sich dafür, insbesondere wenn reflashed, z.B. mit OpenWRT (welches ebenfalls wireguard-unterstützung hat).

Dann ist's im Wesentlichen Zugangsschlüssel erzeugen, die Konfiguration per peer, und dann für sorgen, dass die peers beim Booten automatisch verbinden.

0
Thomasg  14.06.2023, 22:43
@Bushmills145

Ganz vereinfacht ausgedrückt, ja. Auf dem Server muss man noch ip forwsrding aktivieren, will vermutlich noch firewallregeln bauen und in den Netzen müssen noch entsprechende Routen für die VPN Netze gesetzt werden.

0
Bushmills145  14.06.2023, 22:51
@Thomasg

Davon ausgehend, dass sowieso nur authentifizierte Geräte ins VPN kommen, sollten zusätzliche Firewall rules unnötig sein - ebenso ip forwarding, wenn du den Router nicht über VPN als Gateway ins Internet verwenden möchtest - was in diesem Fall auch nicht beabsichtigt ist. VPN peer nach VPN peer innerhalb des selben Netzwerks, und damit über dasselbe VPN Interface, reicht.

0
Thomasg  15.06.2023, 00:10
@Bushmills145

Wenn man zwischen den Netzen nichts filtern will, braucht man dafür keine Regeln, aber so einen Server sollte maximal abgesichert werden. Wenn da jemand rein kommt, hat er unbeschränkten Zugriff auf alle netze.
kurz, mein Punkt ist, dass so ein Setup nicht so einfach ist, vor allem nicht für Laien, da gibt es noch mehr zu bedenken als nur den wireguard Part

0
Bushmills145  15.06.2023, 00:37
@Thomasg

Verstehe ich richtig, dass du zunächst unnötigerweise ip forwarden möchtest, um dann die möglichen Konsequenzen mit zusätzlichen Firewall regeln aufzufangen?

Andere würden das hier unnötige forwarden zwischen Interfaces einfach nicht einschalten - und ersparen sich dann auch die daraus resultierenden unnötigen Firewall Regeln.

0
Bushmills145  15.06.2023, 01:31
@Thomasg

Was möchtest du dann als Folge des Einrichtens eines VPNs extra absichern, also über das hinaus, was auch ohne VPN schon abgesichert sein soll?

0