Skip to main content

Manuale Utente (Inglese)

Accesso all'interfaccia web di un modem USB tramite una VPN WireGuard

Consideriamo l'opzione di configurare l'accesso all'interfaccia web di un modem USB 5G/4G/3G che ha una propria interfaccia di gestione all'indirizzo 192.168.8.1 ed è collegato a un Router che funge da client VPN. È necessario fornire l'accesso all'interfaccia di gestione del modem USB dalla rete locale del 'server' attraverso il tunnel VPN.

access-modem-wg-en.png

Prendiamo come esempio la connessione WireGuard dall'articolo Configurazione di una VPN WireGuard tra due router Keenetic. Dopo aver completato queste impostazioni, le reti remote verranno connesse utilizzando la VPN WireGuard e verrà implementato l'accesso agli host su entrambi i lati del tunnel. Tuttavia, per impostazione predefinita, non ci sarà accesso all'interfaccia del modem USB 5G/4G/3G, poiché l'indirizzo IP del modem appartiene alla propria rete (192.168.8.0). Saranno necessarie impostazioni aggiuntive per accedere alla sottorete del modem e, quindi, all'indirizzo 192.168.8.1.

Connettersi all'interfaccia a riga di comando (CLI) del Router 'client' a cui è collegato il modem USB.

Utilizzando le regole del firewall, creare un gruppo di filtraggio dei pacchetti per l'interfaccia del modem (nel nostro esempio, stiamo utilizzando un modem USB con il tipo di connessione CdcEthernet):

(config)> access-list modem
Network::Acl: "modem" access list created.
(config-acl)> permit ip 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
Network::Acl: Rule accepted.
(config-acl)> exit
Core::Configurator: Done.
(config)> system configuration save
Core::ConfigurationSaver: Saving configuration...

Abilitare la regola per la direzione OUT (per i pacchetti in uscita) sull'interfaccia del modem (nel nostro esempio, è CdcEthernet0) e utilizzare il comando ip static per aggiungere una regola statica per l'inoltro delle richieste dalla rete del tunnel VPN alla rete del modem USB (al gateway, il cui indirizzo è l'indirizzo IP WAN dell'interfaccia CdcEthernet0 sul Router):

(config)> interface CdcEthernet0 ip access-group modem out
Network::Acl: Output "modem" access list added to "CdcEthernet0".
(config)> ip static 172.16.82.0 255.255.255.0 192.168.8.100
Network::StaticNat: Static NAT rule has been added.
(config)> system configuration save
Core::ConfigurationSaver: Saving configuration...

dove 172.16.x.0 è la rete del tunnel VPN da cui verranno inviate le richieste al modem, e 192.168.8.100 è l'indirizzo IP WAN dell'interfaccia CdcEthernet0 sul Router (il modem USB 5G/4G/3G ha il proprio server DHCP abilitato e ha assegnato questo indirizzo IP al Router); questo indirizzo è il gateway per la rete del modem USB.

La regola di reindirizzamento ip static sostituirà l'indirizzo IP di origine quando si accede al modem USB, poiché l'indirizzo di origine sarà sconosciuto al modem stesso, e dovrà rispondere tramite la rotta predefinita.

La regola ip static di cui sopra può essere creata nell'interfaccia web di questo Router nella pagina Inoltro porta:

access-modem-wg-01-en.png

Sul lato server WireGuard, aggiungere la rete del modem USB 5G/4G/3G 192.168.8.0/24 agli IP v4 consentiti:

access-modem-wg-02-en.png

Sul lato server WireGuard, specificare la rotta 192.168.8.0/24 verso la rete del modem USB 5G/4G/3G:

access-modem-wg-03-en.png

Quindi, controllare l'accesso, ad esempio, dal server WireGuard nella pagina Diagnostica, inviare richieste ICMP all'indirizzo del modem USB:

access-modem-wg-04-en.png

Ora l'interfaccia di gestione del modem USB sarà accessibile tramite il tunnel VPN.