Nach dem Vorschlag hier hab ich die Konfiguration meines Wireguard Servers (VPS bei netcup) mal angepasst, aber ich hab da noch ein paar Probleme.
Meine Server Konfiguration sieht jetzt folgendermaßen aus:
Beispielhaft mal die Client Konfiguration von R, also einer 7490 mit aktueller Labor Firmware:
Und die Client Konfiguration von meinem Edgerouter X:
Das Problem ist jetzt folgendes:
Ping direkt vom Edgerouter auf die 7490 oder eines anderen Gerätes im zugehörigen Netz funktioniert
Ping von einem mobilen Device (Android) im VPN auf die 7490 oder eines anderen Gerätes im zugehörigen Netz funktioniert
Ping von einem mobilen Device (Android) im VPN auf den Edgerouter oder eines anderen Gerätes im zugehörigen Netz funktioniert
Ping von einem Client hinter dem Edgerouter auf die 7490 oder eines anderen Gerätes im zugehörigen Netz funktioniert nicht
Ping von einem Client hinter der 7490 auf den Edgerouter oder eines anderen Gerätes im zugehörigen Netz funktioniert nicht
Am Edgerouter scheints nicht zu liegen, Firewall Regeln habe ich zwischendurch alle deaktiviert. Ein traceroute zur 7490 von einem Client hinter dem Edgerouter zeigt als letzten erreichbaren hop die Wireguard IP des Servers an.
Es scheint also irgendwo bei der Fritzbox kein routing in die durch AllowedIPs definierten Netze zu funktionieren?
Vielleicht hat hier ja jemand eine Idee, wie ich das in den Griff bekomme.
Meine Server Konfiguration sieht jetzt folgendermaßen aus:
Code:
# ---------- Server Config ----------
[Interface]
Address = 10.255.255.1/24 # IPV4 CIDR
Address = fd10:2552:2550:0815::0aff:ff01/64 # IPV6 CIDR fd10:2552:2540:0815::/64
PrivateKey = ZZZZZZZZZZZZZZZZZ
ListenPort = 51821
#Android mobile
[Peer]
PublicKey = AAAAAAAAAAAAA
AllowedIPs = 10.255.255.2/32, fd10:2552:2550:0815::0aff:ff02/128
#Work
[Peer]
PublicKey = BBBBBBBBBBBBB
AllowedIPs = 10.255.255.3/32, fd10:2552:2550:0815::0aff:ff03/128
#L Edgerouter X
[Peer]
PublicKey = CCCCCCCCCCCCC # L public key
AllowedIPs = 10.255.255.4/32, 10.8.15.0/24, fd10:2552:2550:0815::0aff:ff04/128
#R FB 7490
[Peer]
PublicKey = DDDDDDDDDDDDD
#Allowed IPs = 10.255.255.5/32, 192.168.0.0/24, fd10:2552:2550:0815::0aff:ff05/128
Allowed IPs = 192.168.0.0/24, fd10:2552:2550:0815::0aff:ff05/128
#B FB 7590
[Peer]
PublicKey = EEEEEEEEEEEEE # B public key
#Allowed IPs = 10.255.255.6/32, 192.168.188.0/24, fd10:2552:2550:0815::0aff:ff06/128
Allowed IPs = 192.168.188.0/24, fd10:2552:2550:0815::0aff:ff06/128
Beispielhaft mal die Client Konfiguration von R, also einer 7490 mit aktueller Labor Firmware:
Code:
# ---------- Client Config ----------
[Interface]
Address = 10.255.255.5/24
PrivateKey = PRIVKEY
[Peer]
PublicKey = PUBKEY
Endpoint = öffentliche.ip.v.4:51821
AllowedIPs = 10.255.255.0/24, 10.8.15.0/24, 192.168.188.0/24
PersistentKeepalive = 25
Und die Client Konfiguration von meinem Edgerouter X:
Code:
wireguard wg0 {
address 10.255.255.4/24
mtu 1420
peer YYYYYYYYYYYY {
allowed-ips 10.255.255.0/24
allowed-ips 192.168.0.0/24
allowed-ips 192.168.188.0/24
endpoint öffentliche.ip.v.4:51821
persistent-keepalive 25
}
private-key ABABABABABABABAB
route-allowed-ips true
}
Das Problem ist jetzt folgendes:
Ping direkt vom Edgerouter auf die 7490 oder eines anderen Gerätes im zugehörigen Netz funktioniert
Ping von einem mobilen Device (Android) im VPN auf die 7490 oder eines anderen Gerätes im zugehörigen Netz funktioniert
Ping von einem mobilen Device (Android) im VPN auf den Edgerouter oder eines anderen Gerätes im zugehörigen Netz funktioniert
Ping von einem Client hinter dem Edgerouter auf die 7490 oder eines anderen Gerätes im zugehörigen Netz funktioniert nicht
Ping von einem Client hinter der 7490 auf den Edgerouter oder eines anderen Gerätes im zugehörigen Netz funktioniert nicht
Am Edgerouter scheints nicht zu liegen, Firewall Regeln habe ich zwischendurch alle deaktiviert. Ein traceroute zur 7490 von einem Client hinter dem Edgerouter zeigt als letzten erreichbaren hop die Wireguard IP des Servers an.
Es scheint also irgendwo bei der Fritzbox kein routing in die durch AllowedIPs definierten Netze zu funktionieren?
Vielleicht hat hier ja jemand eine Idee, wie ich das in den Griff bekomme.
Zuletzt bearbeitet: