Hey Leute,
ich weiß nicht ob hier der "optimale" Punkt und das optimale Forum für meine Frage ist, aber ich dachte mir, ich versuche mal mein Glück und gucke was passiert. Vielleicht kann mir ja jemand helfen oder hat eine "bessere" Idee wo ich mal nachhören könnte.
Nun aber endlich zu meinem "Vorhaben", ich bin aktuell dabei mein Netzwerk zuhause etwas besser zu Strukturieren. Also ich steige aktuell von einer FritzBox auf Geräte von UniFi um. Damit ich aber für die Zukunft etwas mehr Sicherheit und Ordnung ins Netzwerk bekomme, habe ich das ganze nicht aus reinem "Spaß" und vergnügen gemacht, sondern damit ich mein Netzwerk in VLANs aufteilen kann und über Firewall Regeln dann die VLANs von einander Trennen kann und nur meine gewünschten Verbindungen zueinander möglich sind. Also das zu dem was drum herum noch so läuft.
Mein eigentliches "Vorhaben" oder "Problem" ist, ich habe ein Wireguard Server in meinem Netzwerk am laufen. Der tut so auch alles was er soll. Ich würde nur gerne den IP Adressenbereich korrigieren. Aktuell arbeitet der VPN Teil in einem "10.x.x.x/24" Netzwerk. Ich hatte aber ein VLAN extra für VPN Geräte geplant ohne DHCP im Bereich "192.168.60.x/24". Das hat damit zu tun, dass ich gerne zumindest die Möglichkeit habe die Firewallregeln auf einzellne Geräte zu "begrenzen". Also dass die sich zwar aus dem Internet über VPN ins Netzwerk einwählen können aber kein Zugriff auf das "Servernetzwerk" haben.
Ich jedoch, hätte schon die Möglichkeit über VPN und meinem Laptop an die Server zu kommen. Nun wäre die Frage wie bekomme ich es hin, die IP Adressen zu "korrigieren" die Wireguard ausgibt? Oder wäre es ggf. einfacher das VLAN auf den Adressbereich zu verändern und so ans Ziel zu kommen?
Ich persönlich wäre eher für den Weg über meinen geplanten IP Bereich, würde mein inneren "Monk" etwas beruhigen
Ich hoffe man versteht noch was ich vor habe und wo mein Problem ist?
ich weiß nicht ob hier der "optimale" Punkt und das optimale Forum für meine Frage ist, aber ich dachte mir, ich versuche mal mein Glück und gucke was passiert. Vielleicht kann mir ja jemand helfen oder hat eine "bessere" Idee wo ich mal nachhören könnte.
Nun aber endlich zu meinem "Vorhaben", ich bin aktuell dabei mein Netzwerk zuhause etwas besser zu Strukturieren. Also ich steige aktuell von einer FritzBox auf Geräte von UniFi um. Damit ich aber für die Zukunft etwas mehr Sicherheit und Ordnung ins Netzwerk bekomme, habe ich das ganze nicht aus reinem "Spaß" und vergnügen gemacht, sondern damit ich mein Netzwerk in VLANs aufteilen kann und über Firewall Regeln dann die VLANs von einander Trennen kann und nur meine gewünschten Verbindungen zueinander möglich sind. Also das zu dem was drum herum noch so läuft.
Mein eigentliches "Vorhaben" oder "Problem" ist, ich habe ein Wireguard Server in meinem Netzwerk am laufen. Der tut so auch alles was er soll. Ich würde nur gerne den IP Adressenbereich korrigieren. Aktuell arbeitet der VPN Teil in einem "10.x.x.x/24" Netzwerk. Ich hatte aber ein VLAN extra für VPN Geräte geplant ohne DHCP im Bereich "192.168.60.x/24". Das hat damit zu tun, dass ich gerne zumindest die Möglichkeit habe die Firewallregeln auf einzellne Geräte zu "begrenzen". Also dass die sich zwar aus dem Internet über VPN ins Netzwerk einwählen können aber kein Zugriff auf das "Servernetzwerk" haben.
Ich jedoch, hätte schon die Möglichkeit über VPN und meinem Laptop an die Server zu kommen. Nun wäre die Frage wie bekomme ich es hin, die IP Adressen zu "korrigieren" die Wireguard ausgibt? Oder wäre es ggf. einfacher das VLAN auf den Adressbereich zu verändern und so ans Ziel zu kommen?
Ich persönlich wäre eher für den Weg über meinen geplanten IP Bereich, würde mein inneren "Monk" etwas beruhigen
Ich hoffe man versteht noch was ich vor habe und wo mein Problem ist?