OPNsense WireGuard Route?
Ich baue mit WireGuard ein VPN von einer OPNsense zu einem MikroTik auf.
Funktioniert ohne Problemen. Jetzt möchte ich gerne den kompletten Traffic von einem bestimmtem Gerät durch das VPN leiten. Hab ich hinbekommen. Mein Problem ist aktuell, da ich ja in WireGuard bei den Allowed IPs das Netzt 0.0.0.0/0 angeben muss. Dadurch wird automatisch eine Route (0.0.0.0/0) in der OPNsense angelegt, was dazu führt das der Traffic von allen Geräten bei mir im Netzwerk durch das VPN geht.
Lösung 1:
Bei allen Firewall Regeln das Gateway von default auf das WAN Interface umstellen.
Ist mir persönlich zu viel Aufwand.
Lösung 2:
Die Route die durch WireGuard gesetzt wird manuell zu löschen unter den Routen.
Starte ich die OPNsense oder WireGuard neu wird diese wieder automatisch gesetzt.
Find ich nicht so geil.
Gibt es noch andere Möglichkeiten das zu lösen.
Eventuell mit NAT oder so.