WireGuard Roadwarrior Android und mobiler GliNET router

TobiasSchneider

Lt. Junior Grade
Registriert
Okt. 2009
Beiträge
473
Hallo

ich habe zu hause eine alte Fritzbox laufen, auf der ich nach der CT Anleitung ct.de/yadt Wireguard (als 'server') und Stubby installiert habe.

Auf meinem Android habe ich ebenfalls die 'original' Wireguard App installiert und es klappt so weit. Im 'Roadwarrior' Einsatz (sprich im Urlaub etc.) kann ich problemlos nun auf mein Heimnetz zu hause zu greifen. Toll ist auch, dass im Heimnetz ein PiHole läuft und das Android diesen DNS add blocker gleich mitnutz (Pihole ist mein DNS zu hause und reicht witer an Stubby...).

Meine Frage ist nun bevor mir Probleme bereite, ob ich das Setup einfach erweitern kann um einen mobilen router wie den
GL.iNet GL-AR300M-Ext Mini Travel Router.

Meine Vorstellung ist, dass ich im Urlaub oder Hotel die WLAN Zugangsdaten in den Glinet eingebe und der mir so ein eigenes 'wlan' im gemieteten aufspannt. DAs geht natürlich ohne Probleme und ist so von Glinet schon fast vorkonfiguriert. Also können alle meine Geräte sich mit meinem router verdbinden und sind im Internet. Ich muss die Daten nur einmal eingeben und habe auch gewisse 'Sicherheitsvorteile'.
Weiterhin kann ich aber mittlerweile im Glinet auch VPN und Wireguard installieren. Letzteres interessiert mich hier.

Die Frage ist, was passiert bzw ob es geht, dass mein Handy, welches ja schon Wireguard installiert hat und nutzt (klar ich könnte es deaktviueren und dieses sogar via Tasker automatisieren - wenn verbunden mit EigenenUrlaubsWlan, dann deaktiviere Wireguard), also wenn sich dieses handy mit dem GliNet ap router verbindet, der sich wiederum via Wireguard mit meinem Heimnetz verbunden hat...

Also zweimal aktiv geht nicht oder?
Man muss wie beschrieben dafür Sorge tragen, dass in diesem Fall nur am GliNet Wireguard aktiv ist und gepeered?
 
Mit WireGuard kenne ich mich offen gestanden nicht aus, aber VPN-Server sind prinzipiell problemlos mit mehreren VPN-Clients umgehen. Ggfs muss das in der Konfiguration berücksichtigt werden bzw. jeder Client braucht ein eigenes Zertifikat, etc.

Das interessante am AR300m ist im übrigen speziell der Schiebebutton an der Seite. Er wird über ein simples Skript abgefragt und dann ab Werk zB VPN ein- bzw ausgeschaltet. Das gilt aber nur für den integrierten OpenVPN-Client und nicht für ein von Hand installiertes VPN wie WireGuard.

Ich selbst setze den AR300m beispielsweise in der Firma als "Notfall-VPN" und Access Point für unsere Monteure ein. Da wir alte Machinen im Feld haben, die noch ein anderes Subnetz verwenden, und neue Maschinen mit einem neuen Subnetz, sorgt der Schalter durch ein paar kleine Anpassungen in den Skripten für eine komplette Umstellung der IP-Adresse, DHCP-Server, Firewall, NAT, etc. Unsere Monteure müssen also einfach nur Kabel reinstecken, Schalter auf links=alt und rechts=neu schieben und das war's. Der Button ist verdammt praktisch, allerdings darf man dann nicht mehr in der glinet-GUI rumfummeln, sondern muss alles in der erweiterten Ansicht (luci @ OpenWRT) erledigen, weil sonst ggfs die Buttonskripte zerschossen werden :-/
 
Sehr interessant Raijin. Ich behalte das mal im Hinterkopf, dass man das script anpassen kann. Danke
 
Zurück
Oben