dirkschwarz
Goto Top

Wireguard mit dynamischer DNS klappt nicht

Guten Tag,

habe folgende Verständnis Frage:

Ich möchte eine Wireguard-VPN Verbindung von einem Vserver (Kamp) zu meinem Heimrouter herstellen.

Zuhause habe ich einen vollwertigen IPV4/IPV6 Anschluss (kein! DSlite). Gelegentlich wechselt aber die IPV4. Ich habe mir daher eine Dyndns-Adresse angelegt. Es gibt jetzt folgendes Problem:

Wireguardverbindung mit eingetragener IPV4 klappt problemlos!
Ersetze ich aber die IPV4 durch die dynamische Adresse xxx.ddns.net wird keine Verbindung aufgebaut.

Eine Auflösung der dynamischen Adresse auf dem Vserver (nslookup xxx.ddns,net) ergibt aber die korrekte IPV4 Adresse des Heimrouters.

Warum bitte kann keine Wireguard-VPN Verbindung über die dynamische Adresse aufgebaut werden? Dies klappt auf anderen Vservern meist ohne Probleme. Einzig im Urlaub hatte ich auch einmal dieses Problem mit meinem Laptop. Normalerweise problemloser Aufbau der VPN Verbindung mit dynamischer Adresse - nur am Urlaubsort = nix. Bis ich dann die IPV4 direkt eingetragen hatte - danach klappte es wieder problemlos.

Kann mich da jemand aufklären?

Herzlichen Dank!

Content-ID: 6059694381

Url: https://administrator.de/contentid/6059694381

Ausgedruckt am: 19.12.2024 um 12:12 Uhr

godlie
godlie 20.02.2023 aktualisiert um 15:32:42 Uhr
Goto Top
Hallo,

so wie sich das darstellt, löst Wireguard nur beim Laden der Config den DDNS Name auf. Scheint es noch keine Onboard Lösung dafür zu geben.

Siehe hierzu:

https://www.netways.de/blog/2022/01/06/wireguard-mit-dynamischen-dns-nam ...
https://crlf.eu/software/wireguard-dyndns

grüße
aqui
aqui 20.02.2023 um 16:11:07 Uhr
Goto Top
Oder per cronjob auf dem vServer WG zyklisch neustarten z.B. jede Stunde. Etwas eleganter gehts mit einem Watchdog:
https://forum.openwrt.org/t/wireguard-problem-with-resolving-peer/40830
dirkschwarz
dirkschwarz 20.02.2023 um 16:13:59 Uhr
Goto Top
@godlie

Danke für deinen Kommentar - aber ich denke daran kann es eigentlich nicht liegen. Schon der initale Verbindungsaufbau über die dynamische Adresse klappt nicht - da hat sich die IP im Heimrouter sicher noch nicht geändert (passiert sowieso nur alle x-Monate). Laden der initialen Config passt zu diesem zeitpunkt sicher!

LG Dirk
6017814589
6017814589 20.02.2023 aktualisiert um 16:17:28 Uhr
Goto Top
IPv6 im DNS und IPv6 Firewall beachtet?
dirkschwarz
dirkschwarz 20.02.2023 um 16:21:10 Uhr
Goto Top
was mir noch aufgefallen ist...wenn ich die Verbindung über die dynamische Adresse versuche -ergibt ein
wg
folgenden endpoint
endpoint: [2a02:908:1400:2::xxxx]:13231

Also eine IPv6 Adresse ans Endpoint - liegt es vielleicht daran? Kenne mich mit IPv6 nun nicht wirklich aus.
6017814589
Lösung 6017814589 20.02.2023 aktualisiert um 16:39:08 Uhr
Goto Top
Genau das meinte ich ja 😉

Entweder du schaltest in der Firewall des Routers IPv6 für WG frei damit du es nutzen kannst oder du veröffentlichst keine IPv6-Adresse per DynDns, denn sonst versucht der Server, der ja offensichtlich per IPv6 angebunden ist es damit primär weil das immer bevorzugt genutzt wird sofern verfügbar.
Kenne mich mit IPv6 nun nicht wirklich aus.
Autsch, dann solltest du auch keinen Server mit IPv6 ins Internet setzen...
dirkschwarz
dirkschwarz 20.02.2023 um 16:49:21 Uhr
Goto Top
@6017814589
lag an der Firewall des Routers. Nach Port-Freischaltung in der IPv6 Firewall klappt`s auch mit der dynamischen Adresse.

Danke - Problem gelöst!
aqui
aqui 20.02.2023 aktualisiert um 17:58:05 Uhr
Goto Top
Kenne mich mit IPv6 nun nicht wirklich aus.
Ist doch genau das gleiche wie IPv4 nur das die Adressen ein ganz klein bisschen länger sind!
Außerdem kann man das Wissendefizit schnell ändern: https://danrl.com/ipv6/