nach dem Wechsel von DSL auf Glasfaser hat mich auch das DS-Lite Problem gebissen.
Mittlerweile laufen meine Dienste wieder die ich jetzt über einen Cloudserver mit Wireguard mit meinem internen Netz verbinde.
Dafür genutzt habe ich diese Anleitung:
Nun habe ich das Problem, dass ich noch einen direkten externen Zugang ins interne Netzwerk brauche. Dafür habe ich seither eine L2TP Verbindung zu meiner internen USG aufgebaut. Die USG (Unifi) unterstütz kein Wireguard. Aber da ich ja eh einen separaten Server (Pi4) für diese Lösung nutze, würde es sich ja anbieten das jetzt alles über diese VPN Verbindung abzubilden. Allerdings fehlt mir jetzt der Ansatz, wie ich das am geschicktesten mache.
Ich würde erstmal die iptables-Regeln anders aufbauen, weil so sind die etwas unlogisch und unsicher. So erlaubst du nämlich immer, wenn du das WG-Interface down nimmst, alles auf den Server. Ich würde die INPUT-Regeln von dem Server an sich fest setzen ohne Abhängigkeit zu WireGuard.
Die POSTROUTING-Regel hab ich auch erst nicht verstanden, aber die sorgt dafür, dass der Traffic von der WG-IP kommt (auch wenn irgendwie ein Teil der IP fehlt) damit der WG-Client bei dir daheim nicht durcheinander kommt…
Da würde ich einfach Masquerade auf dem WG machen, ist deutlich einfacher.
Also die Ursprüngliche Frage war ja, wie ich von externen Geräten in das interne Netzwerk komme. Die frage ist für mich noch offen. Wir hatten nur Über die Fähigkeiten der USG3 gesprochen.