<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://dwiki.heisl.org/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://dwiki.heisl.org/feed.php">
        <title>Stone Wiki - firewall:opnsense</title>
        <description></description>
        <link>https://dwiki.heisl.org/</link>
        <image rdf:resource="https://dwiki.heisl.org/lib/exe/fetch.php?media=wiki:dokuwiki.svg" />
       <dc:date>2026-04-19T16:08:51+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://dwiki.heisl.org/doku.php?id=firewall:opnsense:nat_loopback&amp;rev=1742471200&amp;do=diff"/>
                <rdf:li rdf:resource="https://dwiki.heisl.org/doku.php?id=firewall:opnsense:wireguard_client&amp;rev=1639565679&amp;do=diff"/>
                <rdf:li rdf:resource="https://dwiki.heisl.org/doku.php?id=firewall:opnsense:wireguard_server&amp;rev=1639565762&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://dwiki.heisl.org/lib/exe/fetch.php?media=wiki:dokuwiki.svg">
        <title>Stone Wiki</title>
        <link>https://dwiki.heisl.org/</link>
        <url>https://dwiki.heisl.org/lib/exe/fetch.php?media=wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://dwiki.heisl.org/doku.php?id=firewall:opnsense:nat_loopback&amp;rev=1742471200&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-03-20T11:46:40+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>nat_loopback</title>
        <link>https://dwiki.heisl.org/doku.php?id=firewall:opnsense:nat_loopback&amp;rev=1742471200&amp;do=diff</link>
        <description>Nat Loopback

Unter OpnSense auch Nat-Reflection genannt 

Kurz erklärt: Ein interne User will auf ein internes Service zugreifen. Dies geht aber nicht weil der DNS die externe IP für das Service auflöst. 

Es gibt laut OpnSense drei Lösungen. Ich gehe aktuell auf die einfachste ein</description>
    </item>
    <item rdf:about="https://dwiki.heisl.org/doku.php?id=firewall:opnsense:wireguard_client&amp;rev=1639565679&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2021-12-15T10:54:39+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>wireguard_client</title>
        <link>https://dwiki.heisl.org/doku.php?id=firewall:opnsense:wireguard_client&amp;rev=1639565679&amp;do=diff</link>
        <description>Wireguard Client Config

Am leichtesten ist es mit einem kleinen Linux Server/Client sich die Configs zu bauen und mittels QR Code auf den Client zu verteilen.



Benötigte Tools


apt install qrencode wireguard-tools


Erstellen der Keys


sudo mkdir -p /etc/wireguard/clients; wg genkey | sudo tee /etc/wireguard/clients/ClientXYZ.key | wg pubkey | sudo tee /etc/wireguard/clients/ClientXYZ.key.pub</description>
    </item>
    <item rdf:about="https://dwiki.heisl.org/doku.php?id=firewall:opnsense:wireguard_server&amp;rev=1639565762&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2021-12-15T10:56:02+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>wireguard_server</title>
        <link>https://dwiki.heisl.org/doku.php?id=firewall:opnsense:wireguard_server&amp;rev=1639565762&amp;do=diff</link>
        <description>WireGuard unter Opnsense

Klassisches Client VPN


Ich gehe davon aus das Plugin ist installiert.



WG Config

VPN -&gt; WireGuard -&gt; Local
Name: ClientVPN
Listen Port: 51820
Tunnel Address: 10.0.70.1/24
Hier findet man nach dem anlegen auch den Public Key den man braucht für die Client Config</description>
    </item>
</rdf:RDF>
