Welches UniFi Site-to-Site VPN nutzt Ihr?

Don-DCH

Captain
Registriert
Aug. 2009
Beiträge
3.460
Guten Nachmittag zusammen,

ich möchte gerne zwei Dream Machines von Ubiquiti verbinden und nutze bisher das Magic-Site-To-Site VPN welches auf Wireguard basiert dafür.
Gerne möchte ich aber nichts mehr an die Cloud angebunden haben.

Es tut sich ja extremst viel bei der Software bei UniFi. Daher wollte ich nochmal die Möglichkeiten und Erfahrungen mit euch besprechen.
Leider gibt es nicht wie bei der Fritzbox keinerlei leichte Möglichkeit ein WireGuard Site to Site VPN aufzubauen ohne die Cloud zu nutzen.

Bei Site-to-Site wird nach wie vor lediglich OpenVPN und IPSec angeboten.
Zwar gibt es auch wohl die Möglichkeit auf einer Seite einen Wireguard Server einzurichten, und auf der anderen Seite einen Wire-Guard-Client aber das scheint mir unsauber.

Es soll Außerdem WireGuard generell genutzt werden als Client VPN.
Nun überlege ich was man am besten macht?
Nutzt man die langsameren aber bewährten Möglichkeiten OpenVPN und IPsec?

Bei IP Sec bietet Unifi Auto an aber auch sehr viele Optionen ich hätte es gern so sicher wie möglich. Aber ob das bei Auto erfüllt wird? Und die zahlreichen Einstellungen überfordern ehrlich gesagt.

OpenVPN sieht da schon besser aus, das kenne ich nur von Clients, da brauchte man damals was mit Zertifikaten, das fand ich sehr umständlich.

Daher wollte ich euch fragen, wie habt Ihr, falls ihr ein Site-To-Site Setup mit Unifi habt das ganze eingerichtet?

Viele Grüße und einen schönen Tage euch :)
 
Ich hatte im Dezember ein Cloud Gateway Ultra gekauft. Meine Erfahrungen dazu. Ich hab Wireguard dann auf meinem NAS aufgesetzt. Damit hat's funktioniert. Kann aber sein, dass ein site2site-VPN zwischen 2 Dream-Machines besser klappt.
 
Ich verwende sowohl Magic site2site VPN zwischen Unifi Routern als auch Wireguard zu meinen Standorten mit Fritz!Boxen (hier ganz ohne Cloud).
Es ist nicht wirklich schwer, die Wireguard Verbindung zwischen den Unifi Routern selbst bzw. zu den Fritz!Boxen zu konfigurieren.

Das ganze läuft in allen Richtungen rockstable und ich habe gewissen Anwendungen im Einsatz, bei denen ich auch kürzeste Unterbrechungen sofort bemerken würde.
 
Wenns billig sein soll, dann 1-2 OpenVPN Server je nach Szenario. Ansonsten würde ich immer eine Hardware Firewall kaufen und die Interne Firewall in Unifi abschalten. z.b Watchguard. Ist aber persönliche Präferenz, kein Must Have.
 
Zurück
Oben