mangorouter
Goto Top

Problem Wireguard VPN mit Mango Router

Hallo alle zusammen,

Ich möchte den gesamten Trafic meines LG Smart TV über einen GLi-Net Router und Wireguard VPN zur Fritzbox meines Hauptwohnsitzes leiten.

Hier ist mein Setup

netzwerk

Dazu habe ich in der Fritzbox B folgende Etapen ausgeführt

fritz1
fritz2
fritz3


und dann in der Config den Eintrag "DNS = Fritz.box" gelöscht
Meine Config sieht dann so aus
[Interface]
PrivateKey = MeinPRIVATEkey
Address = 192.168.5.1/24
DNS = 192.168.178.1


[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 192.168.178.0/24
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25

Die VPN Verbindung wird aufgebaut und leuchtet grün
img_4848


Wenn ich jedoch auf dem Browser meines Smart TV meine Public IP Adresse checke, so wird mir die Public IP Adresse von Fritzbox A und NICHT wie erhofft die Public IP Adresse von Fritzbox B angezeigt, was darauf schliessen lässt das der Traffic vom TV nicht über Fritzbox B getunnelt wird

Beide Fritzboxen haben eine public IP V4 Adresse und es sind keine RFC 1918 oder RFC 6598 IP's.

In meiner Verzweiflung habe ich auch eine "Einzelgerät verbinden" in der Fritzbox B eingerichtet und den ausgespuckten QR Code mir der Wireguard APP für iOS gescannt. Wenn ich mit über diesen Weg verbinde und die Public IP Adresse checke auf dem iPhone checke (Privat Relay ist natürlich aus), so wird mir die Public IP Adresse von Fritzbox B angezeigt.

Ich würde mich riesig über eure Hilfe freuen.
Vielen lieben Dank im Vorraus

Content-ID: 14225168502

Url: https://administrator.de/contentid/14225168502

Ausgedruckt am: 22.11.2024 um 01:11 Uhr

tomolpi
Lösung tomolpi 24.11.2023 aktualisiert um 17:52:19 Uhr
Goto Top
Zitat von @Mangorouter:

Hallo alle zusammen,
Hi,
Ich möchte den gesamten Trafic meines LG Smart TV über einen GLi-Net Router und Wireguard VPN zur Fritzbox meines Hauptwohnsitzes leiten.
Meine Config sieht dann so aus
[Interface]
PrivateKey = MeinPRIVATEkey
Address = 192.168.5.1/24
DNS = 192.168.178.1


[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 192.168.178.0/24
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25


Wenn ich jedoch auf dem Browser meines Smart TV meine Public IP Adresse checke, so wird mir die Public IP Adresse von Fritzbox A und NICHT wie erhofft die Public IP Adresse von Fritzbox B angezeigt, was darauf schliessen lässt das der Traffic vom TV nicht über Fritzbox B getunnelt wird
Dann probiere bitte, die Wireguard-Konfigration so anzupassen, dass nicht nur Anfragen an das Netz der Fritz!Box getunnelt werden, sondern aller Verkehr:

[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 0.0.0.0/0
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25
Mit deinen Einstellungen gehen nur Anfragen an das Netz 192.168.178.0/24 über den Tunnel, der Rest nicht!
Ich würde mich riesig über eure Hilfe freuen.
Vielen lieben Dank im Vorraus
Gerne, berichte, ob das funktioniert.

Grüße

tomolpi
aqui
aqui 24.11.2023, aktualisiert am 25.11.2023 um 14:55:22 Uhr
Goto Top
Und das Wireguard Tutorial noch einmal in aller Ruhe zum Wochenende lesen und verstehen. Ganz besonders das Kapitel Split Tunneling versus Redirect.
Danach nochmal die fehlerhafte Konfig oben ansehen und den Fehler suchen! Kollege @tomolpi hat ihn ja schon gefunden... face-wink

Auch in deiner Fritzbox Konfig ist ein grober Fehler. Die Fritzbox fragt nach einer remoten Netzwerk Adresse im Setup. Du gibst dort aber fälschlicherweise eine Hostadresse an! (In einer Netzwerk Adresse sind alle Hostbits auf "0"!) Das das dann in die Hose geht ist auch klar.

P.S.: Wenn du schon netterweise die unnützen externen Bilderlinks durch das Einbinden der Bilder obsolet gemacht hast solltest du diese auch entsprechend löschen!! face-sad
Mit Klick auf "+" kann man übrigens die Bilder auch in den richtigen Kontext bringen statt zusammenhangslos am Ende. FAQs lesen hilft wirklich. face-wink
Der Bearbeiten Knopf ist, wie immer, dein bester Freund für nachträgliche Korrekturen und Kosmetik!
commodity
commodity 24.11.2023 aktualisiert um 18:19:09 Uhr
Goto Top
FAQs lesen hilft wirklich.
In diesem Fall Wie Du eine Frage richtig stellst face-wink und Formatierungen in den Beiträgen.

Viele Grüße, commodity
Mangorouter
Mangorouter 25.11.2023 um 14:44:13 Uhr
Goto Top
Zitat von @commodity:

FAQs lesen hilft wirklich.
In diesem Fall Wie Du eine Frage richtig stellst face-wink und Formatierungen in den Beiträgen.

Viele Grüße, commodity

Danke dir @commodity, habe das nach deinen Anweisungen angepasst
Mangorouter
Mangorouter 25.11.2023 um 14:46:28 Uhr
Goto Top
Zitat von @commodity:

FAQs lesen hilft wirklich.
In diesem Fall Wie Du eine Frage richtig stellst face-wink und Formatierungen in den Beiträgen.

Viele Grüße, commodity

Danke dir @commodity, habe das nach deinen Anweisungen angepasst
Zitat von @aqui:

Und das Wireguard Tutorial noch einmal in aller Ruhe zum Wochenende lesen und verstehen. Ganz besonders das Kapitel Split Tunneling versus Redirect.
Danach nochmal die fehlerhafte Konfig oben ansehen und den Fehler suchen! Kollege @tomolpi hat ihn ja schon gefunden... face-wink

P.S.: Wenn du schon netterweise die unnützen externen Bilderlinks durch das Einbinden der Bilder obsolet gemacht hast solltest du diese auch entsprechend löschen!! face-sad
Mit Klick auf "+" kann man übrigens die Bilder auch in den richtigen Kontext bringen statt zusammenhangslos am Ende. FAQs lesen hilft wirklich. face-wink
Der Bearbeiten Knopf ist, wie immer, dein bester Freund für nachträgliche Korrekturen und Kosmetik!


Zitat von @aqui:

Und das Wireguard Tutorial noch einmal in aller Ruhe zum Wochenende lesen und verstehen. Ganz besonders das Kapitel Split Tunneling versus Redirect.
Danach nochmal die fehlerhafte Konfig oben ansehen und den Fehler suchen! Kollege @tomolpi hat ihn ja schon gefunden... face-wink

P.S.: Wenn du schon netterweise die unnützen externen Bilderlinks durch das Einbinden der Bilder obsolet gemacht hast solltest du diese auch entsprechend löschen!! face-sad
Mit Klick auf "+" kann man übrigens die Bilder auch in den richtigen Kontext bringen statt zusammenhangslos am Ende. FAQs lesen hilft wirklich. face-wink
Der Bearbeiten Knopf ist, wie immer, dein bester Freund für nachträgliche Korrekturen und Kosmetik!

Danke @aqui die Lösung lag wie schon von @tomolpi in einer fehlerhaften Config
Mangorouter
Mangorouter 25.11.2023 um 14:47:12 Uhr
Goto Top
Zitat von @tomolpi:

Zitat von @Mangorouter:

Hallo alle zusammen,
Hi,
Ich möchte den gesamten Trafic meines LG Smart TV über einen GLi-Net Router und Wireguard VPN zur Fritzbox meines Hauptwohnsitzes leiten.
Meine Config sieht dann so aus
[Interface]
PrivateKey = MeinPRIVATEkey
Address = 192.168.5.1/24
DNS = 192.168.178.1


[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 192.168.178.0/24
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25


Wenn ich jedoch auf dem Browser meines Smart TV meine Public IP Adresse checke, so wird mir die Public IP Adresse von Fritzbox A und NICHT wie erhofft die Public IP Adresse von Fritzbox B angezeigt, was darauf schliessen lässt das der Traffic vom TV nicht über Fritzbox B getunnelt wird
Dann probiere bitte, die Wireguard-Konfigration so anzupassen, dass nicht nur Anfragen an das Netz der Fritz!Box getunnelt werden, sondern aller Verkehr:

[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 0.0.0.0/0
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25
Mit deinen Einstellungen gehen nur Anfragen an das Netz 192.168.178.0/24 über den Tunnel, der Rest nicht!
Ich würde mich riesig über eure Hilfe freuen.
Vielen lieben Dank im Vorraus
Gerne, berichte, ob das funktioniert.

Grüße

tomolpi

Danke dir @tomolpi, das war die Lösung face-smile
aqui
aqui 25.11.2023 aktualisiert um 16:28:37 Uhr
Goto Top
Die falsche Netzwerk Adresse in der Fritzbox Konfig
wg
hast du hoffentlich auch korrigiert?! 🧐
Hier hast du fälschlicherweise eine Host IP angegeben und keine Netzwerk Adresse wie es gefordert ist. (Alle Hostbits auf "0"!)
Mangorouter
Mangorouter 26.11.2023 um 19:48:38 Uhr
Goto Top
Vielen Dank für den Hinweis @aqui.👍
Zum besseren Verständnis. Welche (negativen) Konsequenzen hätte es denn gehabt wenn ich die ‘1’ da stehengelassen hätte anstatt der ˋ0ˋ ?
aqui
aqui 27.11.2023 um 11:02:01 Uhr
Goto Top
Dann wäre die VPN Kommunikation nicht mit allen Endgeräten im Netz möglich sondern ausschliesslich nur mit der .1 die dann nicht mit einem /24er sondern als Hostadresse mit einem /32er Prefix versehen worden wäre. face-wink
Mangorouter
Mangorouter 27.11.2023 um 13:15:04 Uhr
Goto Top
Super, dickes Danke an dich @aqui face-smile
aqui
aqui 27.11.2023 um 13:39:12 Uhr
Goto Top
Immer gerne... 😉