Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst VPN Wireguard bidirektional betreiben

Mitglied: Avenga

Avenga (Level 1) - Jetzt verbinden

10.10.2019 um 21:16 Uhr, 194 Aufrufe, 7 Kommentare, 1 Danke

Hallo erstmal,

folgendes Szenario würde ich euch gern beschreiben:

Netz A: FritzBox, Raspberry Wireguard Server, IP Bereich 192.168.168.x
- VPN: mehrere Clienten (Peers), IP Bereich 192.168.99.x

Netz B: FritzBox, Win10 PC mit Wireguard Client (192.168.74.50)

Auf Netz A kann ich ohne Probleme zugreifen, logisch.

Nun würde ich gern durch einen Win10 Desktop Client mit Wireguard von Netz A in Netz B zugreifen, also per IP Eingabe auf´s NAS, die FritzBox, gelegentlich RDP.

Nach einigen Tagen recherchieren und rumprobieren, habe ich es nun geschafft, dass ich aus Netz A auf den Win10 PC zugreifen kann (192.168.74.50). Ping + SMB Zugriff klappt.

Jetzt frage ich mich wie ich vom PC ins übrige Netz B komme. Wie ihr im Anhang sehen könnt, geht es nicht weiter.

IP Fw ist aktiviert, Firewall deaktiviert, trotzdem geht´s nicht weiter zum .74.4 (Synology NAS ohne Firewall).


LG
ping - Klicke auf das Bild, um es zu vergrößern
Mitglied: papa-luigi
10.10.2019 um 21:35 Uhr
Servus!
In deinem Posting fehlen die Infos wer für das Routing verantwortlich ist.
Wo & wie hast du die Routingpoints angelegt?
Kleine Zeichnung verfügbar?
Gruß
Luigi
Bitte warten ..
Mitglied: Avenga
10.10.2019, aktualisiert um 21:56 Uhr
Zuerst die FritzBox A, die leitet es weiter zum Raspberry, der zum Client PC.
Jetzt muss der PC wissen was er mit anderen IPs aus dem eigenen Netz (als seiner eigenen macht), diese also zur FritzBox B weiter senden.
Einfach eine Route hinzufügen in Win10 ?
Bin leider ziemlicher Noob auf dem Gebiet.
wireguard in betrieb - Klicke auf das Bild, um es zu vergrößern
route1 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: aqui
LÖSUNG 11.10.2019 um 10:46 Uhr
Du hast vermutlich wie immer das Routing ins VPN IP Netz vergessen auf deinem Internet Router einzutragen (FritzBox)
Dort muss eine statische Route definiert werden.
Logisch, denn wenn Endgeräte in deinem Netz via VPN Server (RasPi) angesprochen werden haben die als Default Gateway ja die FritzBox. Sprich sich schicken alle Pakete (speziell ihre Antwortpakete) dann an diese IP Adresse also zur FritzBox.
Hat diese dann keine gültige IP Adresse auf das VPN IP Netz via RasPi IP dann gehen diese Datenpakete zum Provider ins Nirwana auf Nimmerwiedersehen.
Auch ein sehr guter Grund warum der RasPi VPN Server im Netze unbedint eine feste, statische IP oder über seine Mac Adresse und der FritzBox DHCP Funktion immer eine feste IP haben sollte damit die statische Route nicht ins Nirwana zeigt irgendwann mal.
Diese Zeichnung visualisiert so ein Setup mit einem VPN Server im lokalen LAN. Ist bei Wireguard identisch zu OVPN:
ovpn - Klicke auf das Bild, um es zu vergrößern
Fazit:
Route eintragen dann klappt das auch.
Ebenso wichtig: Ggf. lokale Firewall der Geräte auf die von remote zugegriffen wird anpassen, denn in der Regel blocken die Zugriffe von remoten IP Netzen !
Bitte warten ..
Mitglied: Avenga
11.10.2019 um 20:23 Uhr
Danke, genau das war´s nur.
In der FritzBox B habe ich zwei statische Routen eingetragen fertig.

Aber leider funktionierte das nur kurz, nach wenigen Minuten gibt es auf dem Win10 Wireguard Client einen Bluescreen.
Noch mal auf einem Laptop probiert, auch Bluescreen nach kurzer Zeit wenn man den Tunnel nutzt.

Also eine virtulle Maschine mit Debian installiert -> läuft.
Bitte warten ..
Mitglied: aqui
12.10.2019 um 11:57 Uhr
Belegt das WireGuard zwar gut ist aber eben noch Beta und (noch) nicht unbedingt für den Produktivbetrieb geeignet.
Jedenfalls was die Stabilität des Winblows Client anbetrifft.
https://www.heise.de/select/ct/2019/5/1551091519824850
https://www.heise.de/select/ct/2019/15/1563187094653417
Bitte warten ..
Mitglied: Avenga
13.10.2019, aktualisiert um 13:39 Uhr
Deshalb habe ich jetzt per Hyper V ein Debian 9 aufgesetzt wo Wireguard als Client läuft.
Klappt wunderbar.
Sogar ein Neustart des Win10 PC ist kein Problem, Hyper V startet Debian automatisch wieder und Wireguard auch.

Den Win10 Wireguard Client nutze ich wie gewohnt als Roadwarrior in fremden Netzen.

Im Anhang die Konfig
anmerkung 2019-10-13 133052 - Klicke auf das Bild, um es zu vergrößern
Bitte warten ..
Mitglied: aqui
13.10.2019 um 14:12 Uhr
Klappt wunderbar.
Glückwunsch !
Case closed !
Bitte warten ..
Ähnliche Inhalte
Sicherheit
WireGuard VPN einrichten Windows
Frage von darklivingSicherheit11 Kommentare

Hallo zusammen, ich hoffe das mir hier jemand helfen kann bei einem Problem mit WireGuard VPN Einstellung im Server ...

Firewall

Firewall für kleinen Betreib gesucht

gelöst Frage von MacLifeFirewall4 Kommentare

Moin moin, ich suche für unseren Betreib eine Firewall, die nicht all zu kompliziert ist. Wir benötigen VPN für ...

Linux Netzwerk

VPN Wireguard - OpenWRT auf Fritzbox 4040 stellt keine Verbindung her

gelöst Frage von incisor2kLinux Netzwerk9 Kommentare

Guten Morgen, Es geht um eine VPN Konfiguration (Wireguard) zwischen Router (Fritzbox 4040 + OpenWRT) und einem Wireguard-Server im ...

Netzwerkprotokolle

Konfiguration von EdgeRouter, Einrichtung WireGuard-Server auf RasPi (IPv4 + IPv6)

gelöst Frage von Datax87Netzwerkprotokolle18 Kommentare

Hallo, ich habe vor auf einem "Raspberry Pi" einen WireGuard-Server einzurichten, um mich von extern (über das Internet) per ...

Neue Wissensbeiträge
Windows Netzwerk

Ereignis-ID 20226 RasClient Ursachencode 829 VPN Verbindung wird abgebrochen

Anleitung von Hardstyles vor 4 TagenWindows Netzwerk

Hallo zusammen, nach Stundenlanger Analysen und test konnten wir den Fehler Lösen. es geht um folgende Fehler Meldung in ...

Windows 10

Windows 10 Version 1903: Update KB4522015 blockt VMware Workstation

Information von kgborn vor 8 TagenWindows 10

Nur eine kurze Information für Leute, die schon Windows 10 Version 1903 in Betrieb haben und dort VMware Workstation ...

VB for Applications

Fritzbox Telefonbuch - XML-Importdatei aus Excel erstellen

Tipp von PeterleB vor 8 TagenVB for Applications1 Kommentar

Das Thema geistert schon seit Jahren durch verschiedene Foren. Habe mich jetzt mal damit etwas intensiver befasst und hoffe, ...

Administrator.de Feedback
Entwicklertagebuch: Editor Version 6
Information von admtech vor 10 TagenAdministrator.de Feedback1 Kommentar

Hallo Administrator User, in der letzten Post habe ich über die berichtet. Hier will ich nun einen ersten Ausblick ...

Heiß diskutierte Inhalte
Windows Server
Dateioperationen bei Stromausfall
gelöst Frage von mkrausseWindows Server47 Kommentare

Ein wunderschönen guten Morgen! Ich hoffe das Thema wurde nicht schon Dutzendmal behandelt, aber eine Suche meinerseits hat leider ...

Netzwerkmanagement
Servername aus zugreifbaren Diensten auslesen
Frage von certifiedit.netNetzwerkmanagement18 Kommentare

Guten Morgen, folgende Überlegung: Ich habe einen (bisher) nicht identifizierbaren Server (IP liegt vor) mit den Diensten RPC; Netbios, ...

Batch & Shell
pdf - Dateien aus Netzwerkordner in bestimmter Reihenfolge ausdrucken
Frage von dani75chBatch & Shell17 Kommentare

Hallo zusammen Wir bekommen von einem Kunden dreimal täglich Lieferscheine und dazugehörende Listen und Barcodes in einen Netzwerkordner übermittelt. ...

Debian
Linux VM nach umzug langsam
Frage von bofh110Debian15 Kommentare

Hallo, ich habe meinen Server von 2012R2 auf 2019 neu installiert. Also erst die VM´s exportiert und anschließend nach ...