WireGuard® Konfiguration im Admin Interface
Letzte Anpassung zur Version: 12.5.0
Neu:
- Das Dashboard wurde zeigt zusätzlich die jeweils öffentlichen Schlüsselwerte und den Status von Benutzer-Verbindungen an
Dieser Artikel bezieht sich auf eine Beta-Version
Allgemeines
Übersicht
Wireguard® ist ein modernes und einfaches VPN Protokoll, das zusätzlich durch seine Geschwindigkeit überzeugt.
Vorteile
Auch die OpenVPN-Integration in der Securepoint UTM ist sehr performant.
Der Geschwindigkeitsnachteil von SSL-VPN-Verbindungen gegenüber WireGuard-Verbindungen fällt daher nicht so gravierend aus, wie dieses bei Mitbewerbern zu beobachten ist
Nachteile
Verbindung
Die Kommunikation erfolgt über einen frei wählbaren UDP Port und nutzt IPv4 und IPv6 zum Transport der Datenpakete.
Eine mehrfache Verwendung ist nicht praktikabel.
Zum besseren Schutz kann zusätzlich noch ein Preshared Key verwendet werden.
Das Handling zwischen den beiden Peers ist sehr an OpenSSH angelehnt.
"Peers" müssen zunächst ihre PublicKeys austauschen und können dann im weiteren "einfach" Daten austauschen.
Dabei zählt der Austausch der PublicKeys explizit nicht zur Spezifikation von WireGuard und muss manuell erfolgen.
Eine mehrfache Verwendung ist nicht praktikabel.
Zum besseren Schutz kann zusätzlich noch ein Preshared Key verwendet werden.
Das Dashboard zeigt den Verbindungsstatus der einzelnen Peers einer Verbindung sowie Name, Schlüssel, den Wert des öffentlichen Schlüsselteils und die IP-Adresse eines Benutzers / einer Benutzerin und die dazu gehörigen Benutzergruppen.


Dashboard Einstellungen
Für eine bessere Übersicht können ggf. einzelne Abschnitte in der Übersicht ausgeblendet werden:
Peers
Benutzer
Benutzergruppen
Schlüsselwerte
Stil
Einträge pro Seite
Max. Höhe
WireGuard kann einen Keepalive schicken.
Dadurch werden Verbindungen auf NAT-Routern offen gehalten.
Dadurch werden Verbindungen auf NAT-Routern offen gehalten.
Da die Kommunikation nur über einen UDP-Port läuft ist WireGuard gegenüber NAT-Problematiken entsprechend nicht anfällig.
Im Admininterface existiert ein Widget für die Übersicht der WireGuard-Verbindungen. Weitere Informationen sind im Wiki-Artikel zu den UTM Widgets zu finden.


