Problem Wireguard VPN mit Mango Router
Hallo alle zusammen,
Ich möchte den gesamten Trafic meines LG Smart TV über einen GLi-Net Router und Wireguard VPN zur Fritzbox meines Hauptwohnsitzes leiten.
Hier ist mein Setup
Dazu habe ich in der Fritzbox B folgende Etapen ausgeführt
und dann in der Config den Eintrag "DNS = Fritz.box" gelöscht
Meine Config sieht dann so aus
[Interface]
PrivateKey = MeinPRIVATEkey
Address = 192.168.5.1/24
DNS = 192.168.178.1
[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 192.168.178.0/24
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25
Die VPN Verbindung wird aufgebaut und leuchtet grün
Wenn ich jedoch auf dem Browser meines Smart TV meine Public IP Adresse checke, so wird mir die Public IP Adresse von Fritzbox A und NICHT wie erhofft die Public IP Adresse von Fritzbox B angezeigt, was darauf schliessen lässt das der Traffic vom TV nicht über Fritzbox B getunnelt wird
Beide Fritzboxen haben eine public IP V4 Adresse und es sind keine RFC 1918 oder RFC 6598 IP's.
In meiner Verzweiflung habe ich auch eine "Einzelgerät verbinden" in der Fritzbox B eingerichtet und den ausgespuckten QR Code mir der Wireguard APP für iOS gescannt. Wenn ich mit über diesen Weg verbinde und die Public IP Adresse checke auf dem iPhone checke (Privat Relay ist natürlich aus), so wird mir die Public IP Adresse von Fritzbox B angezeigt.
Ich würde mich riesig über eure Hilfe freuen.
Vielen lieben Dank im Vorraus
Ich möchte den gesamten Trafic meines LG Smart TV über einen GLi-Net Router und Wireguard VPN zur Fritzbox meines Hauptwohnsitzes leiten.
Hier ist mein Setup
Dazu habe ich in der Fritzbox B folgende Etapen ausgeführt
und dann in der Config den Eintrag "DNS = Fritz.box" gelöscht
Meine Config sieht dann so aus
[Interface]
PrivateKey = MeinPRIVATEkey
Address = 192.168.5.1/24
DNS = 192.168.178.1
[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 192.168.178.0/24
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25
Die VPN Verbindung wird aufgebaut und leuchtet grün
Wenn ich jedoch auf dem Browser meines Smart TV meine Public IP Adresse checke, so wird mir die Public IP Adresse von Fritzbox A und NICHT wie erhofft die Public IP Adresse von Fritzbox B angezeigt, was darauf schliessen lässt das der Traffic vom TV nicht über Fritzbox B getunnelt wird
Beide Fritzboxen haben eine public IP V4 Adresse und es sind keine RFC 1918 oder RFC 6598 IP's.
In meiner Verzweiflung habe ich auch eine "Einzelgerät verbinden" in der Fritzbox B eingerichtet und den ausgespuckten QR Code mir der Wireguard APP für iOS gescannt. Wenn ich mit über diesen Weg verbinde und die Public IP Adresse checke auf dem iPhone checke (Privat Relay ist natürlich aus), so wird mir die Public IP Adresse von Fritzbox B angezeigt.
Ich würde mich riesig über eure Hilfe freuen.
Vielen lieben Dank im Vorraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 14225168502
Url: https://administrator.de/contentid/14225168502
Ausgedruckt am: 22.11.2024 um 01:11 Uhr
11 Kommentare
Neuester Kommentar
Hi,
Mit deinen Einstellungen gehen nur Anfragen an das Netz 192.168.178.0/24 über den Tunnel, der Rest nicht!
Grüße
tomolpi
Ich möchte den gesamten Trafic meines LG Smart TV über einen GLi-Net Router und Wireguard VPN zur Fritzbox meines Hauptwohnsitzes leiten.
Meine Config sieht dann so aus
[Interface]
PrivateKey = MeinPRIVATEkey
Address = 192.168.5.1/24
DNS = 192.168.178.1
[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 192.168.178.0/24
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25
Meine Config sieht dann so aus
[Interface]
PrivateKey = MeinPRIVATEkey
Address = 192.168.5.1/24
DNS = 192.168.178.1
[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 192.168.178.0/24
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25
Wenn ich jedoch auf dem Browser meines Smart TV meine Public IP Adresse checke, so wird mir die Public IP Adresse von Fritzbox A und NICHT wie erhofft die Public IP Adresse von Fritzbox B angezeigt, was darauf schliessen lässt das der Traffic vom TV nicht über Fritzbox B getunnelt wird
Dann probiere bitte, die Wireguard-Konfigration so anzupassen, dass nicht nur Anfragen an das Netz der Fritz!Box getunnelt werden, sondern aller Verkehr:[Peer]
PublicKey = meinPublicKEY
PresharedKey = MeinPresharedKEY
AllowedIPs = 0.0.0.0/0
Endpoint = meineFRITZBOX.myfritz.net:51345
PersistentKeepalive = 25
Ich würde mich riesig über eure Hilfe freuen.
Vielen lieben Dank im Vorraus
Gerne, berichte, ob das funktioniert.Vielen lieben Dank im Vorraus
Grüße
tomolpi
Und das Wireguard Tutorial noch einmal in aller Ruhe zum Wochenende lesen und verstehen. Ganz besonders das Kapitel Split Tunneling versus Redirect.
Danach nochmal die fehlerhafte Konfig oben ansehen und den Fehler suchen! Kollege @tomolpi hat ihn ja schon gefunden...
Auch in deiner Fritzbox Konfig ist ein grober Fehler. Die Fritzbox fragt nach einer remoten Netzwerk Adresse im Setup. Du gibst dort aber fälschlicherweise eine Hostadresse an! (In einer Netzwerk Adresse sind alle Hostbits auf "0"!) Das das dann in die Hose geht ist auch klar.
P.S.: Wenn du schon netterweise die unnützen externen Bilderlinks durch das Einbinden der Bilder obsolet gemacht hast solltest du diese auch entsprechend löschen!!
Mit Klick auf "+" kann man übrigens die Bilder auch in den richtigen Kontext bringen statt zusammenhangslos am Ende. FAQs lesen hilft wirklich.
Der Bearbeiten Knopf ist, wie immer, dein bester Freund für nachträgliche Korrekturen und Kosmetik!
Danach nochmal die fehlerhafte Konfig oben ansehen und den Fehler suchen! Kollege @tomolpi hat ihn ja schon gefunden...
Auch in deiner Fritzbox Konfig ist ein grober Fehler. Die Fritzbox fragt nach einer remoten Netzwerk Adresse im Setup. Du gibst dort aber fälschlicherweise eine Hostadresse an! (In einer Netzwerk Adresse sind alle Hostbits auf "0"!) Das das dann in die Hose geht ist auch klar.
P.S.: Wenn du schon netterweise die unnützen externen Bilderlinks durch das Einbinden der Bilder obsolet gemacht hast solltest du diese auch entsprechend löschen!!
Mit Klick auf "+" kann man übrigens die Bilder auch in den richtigen Kontext bringen statt zusammenhangslos am Ende. FAQs lesen hilft wirklich.
Der Bearbeiten Knopf ist, wie immer, dein bester Freund für nachträgliche Korrekturen und Kosmetik!
FAQs lesen hilft wirklich.
In diesem Fall Wie Du eine Frage richtig stellst und Formatierungen in den Beiträgen.Viele Grüße, commodity