dirkschwarz
Goto Top

Wireguard mit dynamischer DNS klappt nicht

Guten Tag,

habe folgende Verständnis Frage:

Ich möchte eine Wireguard-VPN Verbindung von einem Vserver (Kamp) zu meinem Heimrouter herstellen.

Zuhause habe ich einen vollwertigen IPV4/IPV6 Anschluss (kein! DSlite). Gelegentlich wechselt aber die IPV4. Ich habe mir daher eine Dyndns-Adresse angelegt. Es gibt jetzt folgendes Problem:

Wireguardverbindung mit eingetragener IPV4 klappt problemlos!
Ersetze ich aber die IPV4 durch die dynamische Adresse xxx.ddns.net wird keine Verbindung aufgebaut.

Eine Auflösung der dynamischen Adresse auf dem Vserver (nslookup xxx.ddns,net) ergibt aber die korrekte IPV4 Adresse des Heimrouters.

Warum bitte kann keine Wireguard-VPN Verbindung über die dynamische Adresse aufgebaut werden? Dies klappt auf anderen Vservern meist ohne Probleme. Einzig im Urlaub hatte ich auch einmal dieses Problem mit meinem Laptop. Normalerweise problemloser Aufbau der VPN Verbindung mit dynamischer Adresse - nur am Urlaubsort = nix. Bis ich dann die IPV4 direkt eingetragen hatte - danach klappte es wieder problemlos.

Kann mich da jemand aufklären?

Herzlichen Dank!

Content-Key: 6059694381

Url: https://administrator.de/contentid/6059694381

Printed on: April 27, 2024 at 08:04 o'clock

Member: godlie
godlie Feb 20, 2023 updated at 14:32:42 (UTC)
Goto Top
Hallo,

so wie sich das darstellt, löst Wireguard nur beim Laden der Config den DDNS Name auf. Scheint es noch keine Onboard Lösung dafür zu geben.

Siehe hierzu:

https://www.netways.de/blog/2022/01/06/wireguard-mit-dynamischen-dns-nam ...
https://crlf.eu/software/wireguard-dyndns

grüße
Member: aqui
aqui Feb 20, 2023 at 15:11:07 (UTC)
Goto Top
Oder per cronjob auf dem vServer WG zyklisch neustarten z.B. jede Stunde. Etwas eleganter gehts mit einem Watchdog:
https://forum.openwrt.org/t/wireguard-problem-with-resolving-peer/40830
Member: dirkschwarz
dirkschwarz Feb 20, 2023 at 15:13:59 (UTC)
Goto Top
@godlie

Danke für deinen Kommentar - aber ich denke daran kann es eigentlich nicht liegen. Schon der initale Verbindungsaufbau über die dynamische Adresse klappt nicht - da hat sich die IP im Heimrouter sicher noch nicht geändert (passiert sowieso nur alle x-Monate). Laden der initialen Config passt zu diesem zeitpunkt sicher!

LG Dirk
Mitglied: 6017814589
6017814589 Feb 20, 2023 updated at 15:17:28 (UTC)
Goto Top
IPv6 im DNS und IPv6 Firewall beachtet?
Member: dirkschwarz
dirkschwarz Feb 20, 2023 at 15:21:10 (UTC)
Goto Top
was mir noch aufgefallen ist...wenn ich die Verbindung über die dynamische Adresse versuche -ergibt ein
wg
folgenden endpoint
endpoint: [2a02:908:1400:2::xxxx]:13231

Also eine IPv6 Adresse ans Endpoint - liegt es vielleicht daran? Kenne mich mit IPv6 nun nicht wirklich aus.
Mitglied: 6017814589
Solution 6017814589 Feb 20, 2023 updated at 15:39:08 (UTC)
Goto Top
Genau das meinte ich ja 😉

Entweder du schaltest in der Firewall des Routers IPv6 für WG frei damit du es nutzen kannst oder du veröffentlichst keine IPv6-Adresse per DynDns, denn sonst versucht der Server, der ja offensichtlich per IPv6 angebunden ist es damit primär weil das immer bevorzugt genutzt wird sofern verfügbar.
Kenne mich mit IPv6 nun nicht wirklich aus.
Autsch, dann solltest du auch keinen Server mit IPv6 ins Internet setzen...
Member: dirkschwarz
dirkschwarz Feb 20, 2023 at 15:49:21 (UTC)
Goto Top
@6017814589
lag an der Firewall des Routers. Nach Port-Freischaltung in der IPv6 Firewall klappt`s auch mit der dynamischen Adresse.

Danke - Problem gelöst!
Member: aqui
aqui Feb 20, 2023 updated at 16:58:05 (UTC)
Goto Top
Kenne mich mit IPv6 nun nicht wirklich aus.
Ist doch genau das gleiche wie IPv4 nur das die Adressen ein ganz klein bisschen länger sind!
Außerdem kann man das Wissendefizit schnell ändern: https://danrl.com/ipv6/