[Frage] Wireguardverbindung zwischen zwei Fritzboxen in nur eine Richtung möglich

smodo1977

Mitglied
Mitglied seit
29 Mrz 2009
Beiträge
229
Punkte für Reaktionen
4
Punkte
18
Hallo,

ich würde gerne auf ein NAS, dass hinter Friztbox B ist von einem NAS, dass hinter Fritzbox A ist sichern.
Die beiden Firtzboxen sollen per Wireguard VPN miteinander verbunden sein. Es soll aber nur
Firtzbox A auf das NAS von Fritzbox B zugreifen dürfen. Firtzbox B sollte nicht auf die Fritzbox A und dessen Netze
zugreifen dürfen. Ist das möglich?

Viele Grüße

Smodo
 
Ja, aber ich würde es nicht nur über „WireGuard ist in eine Richtung“ denken. Rückpakete von B nach A müssen ja trotzdem erlaubt sein, sonst funktioniert der Zugriff von A auf das NAS nicht.

Praktisch: auf Fritzbox B die VPN-Freigabe möglichst nur für das Zielnetz/den Zielhost setzen (falls die Box das in der gewählten Kopplung zulässt) und zusätzlich auf dem NAS selbst per Firewall nur die IP des NAS/Clients aus Netz A erlauben. Wenn die Fritzbox-Oberfläche nur eine komplette LAN-LAN-Kopplung anbietet, ist die NAS-Firewall die wichtigere Stelle; die Fritzbox ist dann eher Transport, nicht die feine Zugriffskontrolle.
 
Danke dir. Wie setze ich das in der Praxis auf der Fritzbox um?
 
Auf den FRITZ!Boxen selbst bekommst du das nicht wirklich als saubere „Einbahnstraße“ hin. Ich würde so vorgehen: WireGuard als LAN-LAN-Kopplung einrichten, auf Box A das Netz von B als Gegenstelle eintragen und auf Box B das Netz von A für den Tunnel. Danach nicht versuchen, die Fritzbox als feine Firewall zu benutzen, sondern auf dem NAS in Netz B eine Regel setzen: Dienst/Port nur von der IP des Backup-NAS aus Netz A erlauben, alles andere aus dem VPN blocken. Wenn das NAS keine brauchbare Firewall hat, wäre ein kleiner Router/Firewall vor dem NAS der sauberere Weg.
 
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,304,686
Mitglieder
378,614
Neuestes Mitglied
B16811