nonharderware
2025-02-18, 20:53:47
Hallo,
bei einem WireGuard Server mittels PiVPN sollen die einzelnen von extern hereintunnelnden Devices auf unterschiedliche Geräte im Netzwerk Zugriff haben - eben so wie es auch ist, wenn sie lokal mit dem Netzwerk verbunden sind und die lokalen Firewalls jeweils nur definierten Geräte den Zugriff erlauben (Whitelist) und den Rest ablehnen.
Aber aktuell ist es so, dass jedes über WG verbundene Device im internen Netzwerk mit der IP des PiVPN / WG Servers unterwegs ist - somit ist eine Zugriffsbeschränkung nur eben über jene IP möglich.
Dies ist nutzlos, da ich z.B. mit meinem Laptop Zugriff auf mehr Geräte von extern im Netzwerk haben soll, als bspw. meine Tochter wenn sie über ihren Laptop einsteigt.
Gibt es folglich eine Möglichkeit, dass über WG verb. G. die einzelne, definierte IPs zugewiesen bekommen?
Wenn ja: Wie?
Die Alternative wäre einfach einen zweiten WG Server zu stellen und jeweils deren IPs unterschiedlich zuzulassen.
Ich meine aber, dass es hier eine elegantere Lösung geben müsste ...
Also: Wer hat Rat für mich?
bei einem WireGuard Server mittels PiVPN sollen die einzelnen von extern hereintunnelnden Devices auf unterschiedliche Geräte im Netzwerk Zugriff haben - eben so wie es auch ist, wenn sie lokal mit dem Netzwerk verbunden sind und die lokalen Firewalls jeweils nur definierten Geräte den Zugriff erlauben (Whitelist) und den Rest ablehnen.
Aber aktuell ist es so, dass jedes über WG verbundene Device im internen Netzwerk mit der IP des PiVPN / WG Servers unterwegs ist - somit ist eine Zugriffsbeschränkung nur eben über jene IP möglich.
Dies ist nutzlos, da ich z.B. mit meinem Laptop Zugriff auf mehr Geräte von extern im Netzwerk haben soll, als bspw. meine Tochter wenn sie über ihren Laptop einsteigt.
Gibt es folglich eine Möglichkeit, dass über WG verb. G. die einzelne, definierte IPs zugewiesen bekommen?
Wenn ja: Wie?
Die Alternative wäre einfach einen zweiten WG Server zu stellen und jeweils deren IPs unterschiedlich zuzulassen.
Ich meine aber, dass es hier eine elegantere Lösung geben müsste ...
Also: Wer hat Rat für mich?