mangorouter
Goto Top

Problem Wireguard VPN mit Mango Router

Hallo alle zusammen,

Ich möchte den gesamten Trafic meines LG Smart TV über einen GLi-Net Router und Wireguard VPN zur Fritzbox meines Hauptwohnsitzes leiten.

Hier ist mein Setup

netzwerk

Dazu habe ich in der Fritzbox B folgende Etapen ausgeführt

fritz1
fritz2
fritz3


und dann in der Config den Eintrag "DNS = Fritz.box" gelöscht
Meine Config sieht dann so aus
[Interface]
PrivateKey = MeinPRIVATEkey
Address = 192.168.5.1/24
DNS = 192.168.178.1


[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 192.168.178.0/24
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25

Die VPN Verbindung wird aufgebaut und leuchtet grün
img_4848


Wenn ich jedoch auf dem Browser meines Smart TV meine Public IP Adresse checke, so wird mir die Public IP Adresse von Fritzbox A und NICHT wie erhofft die Public IP Adresse von Fritzbox B angezeigt, was darauf schliessen lässt das der Traffic vom TV nicht über Fritzbox B getunnelt wird

Beide Fritzboxen haben eine public IP V4 Adresse und es sind keine RFC 1918 oder RFC 6598 IP's.

In meiner Verzweiflung habe ich auch eine "Einzelgerät verbinden" in der Fritzbox B eingerichtet und den ausgespuckten QR Code mir der Wireguard APP für iOS gescannt. Wenn ich mit über diesen Weg verbinde und die Public IP Adresse checke auf dem iPhone checke (Privat Relay ist natürlich aus), so wird mir die Public IP Adresse von Fritzbox B angezeigt.

Ich würde mich riesig über eure Hilfe freuen.
Vielen lieben Dank im Vorraus

Content-Key: 14225168502

Url: https://administrator.de/contentid/14225168502

Printed on: April 27, 2024 at 07:04 o'clock

Member: tomolpi
Solution tomolpi Nov 24, 2023 updated at 16:52:19 (UTC)
Goto Top
Zitat von @Mangorouter:

Hallo alle zusammen,
Hi,
Ich möchte den gesamten Trafic meines LG Smart TV über einen GLi-Net Router und Wireguard VPN zur Fritzbox meines Hauptwohnsitzes leiten.
Meine Config sieht dann so aus
[Interface]
PrivateKey = MeinPRIVATEkey
Address = 192.168.5.1/24
DNS = 192.168.178.1


[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 192.168.178.0/24
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25


Wenn ich jedoch auf dem Browser meines Smart TV meine Public IP Adresse checke, so wird mir die Public IP Adresse von Fritzbox A und NICHT wie erhofft die Public IP Adresse von Fritzbox B angezeigt, was darauf schliessen lässt das der Traffic vom TV nicht über Fritzbox B getunnelt wird
Dann probiere bitte, die Wireguard-Konfigration so anzupassen, dass nicht nur Anfragen an das Netz der Fritz!Box getunnelt werden, sondern aller Verkehr:

[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 0.0.0.0/0
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25
Mit deinen Einstellungen gehen nur Anfragen an das Netz 192.168.178.0/24 über den Tunnel, der Rest nicht!
Ich würde mich riesig über eure Hilfe freuen.
Vielen lieben Dank im Vorraus
Gerne, berichte, ob das funktioniert.

Grüße

tomolpi
Member: aqui
aqui Nov 24, 2023, updated at Nov 25, 2023 at 13:55:22 (UTC)
Goto Top
Und das Wireguard Tutorial noch einmal in aller Ruhe zum Wochenende lesen und verstehen. Ganz besonders das Kapitel Split Tunneling versus Redirect.
Danach nochmal die fehlerhafte Konfig oben ansehen und den Fehler suchen! Kollege @tomolpi hat ihn ja schon gefunden... face-wink

Auch in deiner Fritzbox Konfig ist ein grober Fehler. Die Fritzbox fragt nach einer remoten Netzwerk Adresse im Setup. Du gibst dort aber fälschlicherweise eine Hostadresse an! (In einer Netzwerk Adresse sind alle Hostbits auf "0"!) Das das dann in die Hose geht ist auch klar.

P.S.: Wenn du schon netterweise die unnützen externen Bilderlinks durch das Einbinden der Bilder obsolet gemacht hast solltest du diese auch entsprechend löschen!! face-sad
Mit Klick auf "+" kann man übrigens die Bilder auch in den richtigen Kontext bringen statt zusammenhangslos am Ende. FAQs lesen hilft wirklich. face-wink
Der Bearbeiten Knopf ist, wie immer, dein bester Freund für nachträgliche Korrekturen und Kosmetik!
Member: commodity
commodity Nov 24, 2023 updated at 17:19:09 (UTC)
Goto Top
FAQs lesen hilft wirklich.
In diesem Fall How to correctly ask a question face-wink und Formatting instructions in the posts.

Viele Grüße, commodity
Member: Mangorouter
Mangorouter Nov 25, 2023 at 13:44:13 (UTC)
Goto Top
Zitat von @commodity:

FAQs lesen hilft wirklich.
In diesem Fall How to correctly ask a question face-wink und Formatting instructions in the posts.

Viele Grüße, commodity

Danke dir @commodity, habe das nach deinen Anweisungen angepasst
Member: Mangorouter
Mangorouter Nov 25, 2023 at 13:46:28 (UTC)
Goto Top
Zitat von @commodity:

FAQs lesen hilft wirklich.
In diesem Fall How to correctly ask a question face-wink und Formatting instructions in the posts.

Viele Grüße, commodity

Danke dir @commodity, habe das nach deinen Anweisungen angepasst
Zitat von @aqui:

Und das Wireguard Tutorial noch einmal in aller Ruhe zum Wochenende lesen und verstehen. Ganz besonders das Kapitel Split Tunneling versus Redirect.
Danach nochmal die fehlerhafte Konfig oben ansehen und den Fehler suchen! Kollege @tomolpi hat ihn ja schon gefunden... face-wink

P.S.: Wenn du schon netterweise die unnützen externen Bilderlinks durch das Einbinden der Bilder obsolet gemacht hast solltest du diese auch entsprechend löschen!! face-sad
Mit Klick auf "+" kann man übrigens die Bilder auch in den richtigen Kontext bringen statt zusammenhangslos am Ende. FAQs lesen hilft wirklich. face-wink
Der Bearbeiten Knopf ist, wie immer, dein bester Freund für nachträgliche Korrekturen und Kosmetik!


Zitat von @aqui:

Und das Wireguard Tutorial noch einmal in aller Ruhe zum Wochenende lesen und verstehen. Ganz besonders das Kapitel Split Tunneling versus Redirect.
Danach nochmal die fehlerhafte Konfig oben ansehen und den Fehler suchen! Kollege @tomolpi hat ihn ja schon gefunden... face-wink

P.S.: Wenn du schon netterweise die unnützen externen Bilderlinks durch das Einbinden der Bilder obsolet gemacht hast solltest du diese auch entsprechend löschen!! face-sad
Mit Klick auf "+" kann man übrigens die Bilder auch in den richtigen Kontext bringen statt zusammenhangslos am Ende. FAQs lesen hilft wirklich. face-wink
Der Bearbeiten Knopf ist, wie immer, dein bester Freund für nachträgliche Korrekturen und Kosmetik!

Danke @aqui die Lösung lag wie schon von @tomolpi in einer fehlerhaften Config
Member: Mangorouter
Mangorouter Nov 25, 2023 at 13:47:12 (UTC)
Goto Top
Zitat von @tomolpi:

Zitat von @Mangorouter:

Hallo alle zusammen,
Hi,
Ich möchte den gesamten Trafic meines LG Smart TV über einen GLi-Net Router und Wireguard VPN zur Fritzbox meines Hauptwohnsitzes leiten.
Meine Config sieht dann so aus
[Interface]
PrivateKey = MeinPRIVATEkey
Address = 192.168.5.1/24
DNS = 192.168.178.1


[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 192.168.178.0/24
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25


Wenn ich jedoch auf dem Browser meines Smart TV meine Public IP Adresse checke, so wird mir die Public IP Adresse von Fritzbox A und NICHT wie erhofft die Public IP Adresse von Fritzbox B angezeigt, was darauf schliessen lässt das der Traffic vom TV nicht über Fritzbox B getunnelt wird
Dann probiere bitte, die Wireguard-Konfigration so anzupassen, dass nicht nur Anfragen an das Netz der Fritz!Box getunnelt werden, sondern aller Verkehr:

[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 0.0.0.0/0
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25
Mit deinen Einstellungen gehen nur Anfragen an das Netz 192.168.178.0/24 über den Tunnel, der Rest nicht!
Ich würde mich riesig über eure Hilfe freuen.
Vielen lieben Dank im Vorraus
Gerne, berichte, ob das funktioniert.

Grüße

tomolpi

Danke dir @tomolpi, das war die Lösung face-smile
Member: aqui
aqui Nov 25, 2023 updated at 15:28:37 (UTC)
Goto Top
Die falsche Netzwerk Adresse in der Fritzbox Konfig
wg
hast du hoffentlich auch korrigiert?! 🧐
Hier hast du fälschlicherweise eine Host IP angegeben und keine Netzwerk Adresse wie es gefordert ist. (Alle Hostbits auf "0"!)
Member: Mangorouter
Mangorouter Nov 26, 2023 at 18:48:38 (UTC)
Goto Top
Vielen Dank für den Hinweis @aqui.👍
Zum besseren Verständnis. Welche (negativen) Konsequenzen hätte es denn gehabt wenn ich die ‘1’ da stehengelassen hätte anstatt der ˋ0ˋ ?
Member: aqui
aqui Nov 27, 2023 at 10:02:01 (UTC)
Goto Top
Dann wäre die VPN Kommunikation nicht mit allen Endgeräten im Netz möglich sondern ausschliesslich nur mit der .1 die dann nicht mit einem /24er sondern als Hostadresse mit einem /32er Prefix versehen worden wäre. face-wink
Member: Mangorouter
Mangorouter Nov 27, 2023 at 12:15:04 (UTC)
Goto Top
Super, dickes Danke an dich @aqui face-smile
Member: aqui
aqui Nov 27, 2023 at 12:39:12 (UTC)
Goto Top
Immer gerne... 😉