WireGuard Tunnelaufbau mithilfe von Paketfilterregeln loggen
Neuer Artikel: 02.2025
notempty
Dieser Artikel bezieht sich auf eine Beta-Version
-
Einleitung
Das WireGuard Protokoll an sich bietet leider keine Möglichkeit für Logs. Auf der UTM ist es dennoch möglich nachzuvollziehen welche IP-Adressen sich per WireGuard verbunden haben bzw. dies versucht haben. Dies lässt sich mithilfe einer Paketfilterregel realisieren. Es werden die Impliziten Regeln für WireGuard deaktiviert und stattdessen eine Paketfilterregel erstellt, welche anschließend geloggt werden kann.
Außerdem kann mithilfe des WireGuard-Widgets mithilfe der Spalte "Letzter Handshake" überwacht werden, wann sich Clients zuletzt erfolgreich angemeldet haben. Diese Spalte ist jedoch nur sichtbar, wenn das Widget mindestens 2 Spalten breit ist.
Implizite Regeln mit Paketfilterregel ersetzen
Implizite Regeln deaktivieren
UTMbenutzer@firewall.name.fqdn VPN

WireGuard Implizite Regeln deaktivieren
Die WireGuard Impliziten Regeln können unter ganz unten mithilfe der Schaltfläche Status der impliziten Regel: deaktiviert werden. Die Regeln sind deaktiviert wenn die Statusanzeige grau () ist.
Paketfilterregel erstellen
Log auslesen

Paketfilter Log
Nun lässt sich mithilfe der Schaltfläche Paketfilter Log unter bei der neu erstellten Paketfilterregel




