Wireguard mit dynamischer DNS klappt nicht
Guten Tag,
habe folgende Verständnis Frage:
Ich möchte eine Wireguard-VPN Verbindung von einem Vserver (Kamp) zu meinem Heimrouter herstellen.
Zuhause habe ich einen vollwertigen IPV4/IPV6 Anschluss (kein! DSlite). Gelegentlich wechselt aber die IPV4. Ich habe mir daher eine Dyndns-Adresse angelegt. Es gibt jetzt folgendes Problem:
Wireguardverbindung mit eingetragener IPV4 klappt problemlos!
Ersetze ich aber die IPV4 durch die dynamische Adresse xxx.ddns.net wird keine Verbindung aufgebaut.
Eine Auflösung der dynamischen Adresse auf dem Vserver (nslookup xxx.ddns,net) ergibt aber die korrekte IPV4 Adresse des Heimrouters.
Warum bitte kann keine Wireguard-VPN Verbindung über die dynamische Adresse aufgebaut werden? Dies klappt auf anderen Vservern meist ohne Probleme. Einzig im Urlaub hatte ich auch einmal dieses Problem mit meinem Laptop. Normalerweise problemloser Aufbau der VPN Verbindung mit dynamischer Adresse - nur am Urlaubsort = nix. Bis ich dann die IPV4 direkt eingetragen hatte - danach klappte es wieder problemlos.
Kann mich da jemand aufklären?
Herzlichen Dank!
habe folgende Verständnis Frage:
Ich möchte eine Wireguard-VPN Verbindung von einem Vserver (Kamp) zu meinem Heimrouter herstellen.
Zuhause habe ich einen vollwertigen IPV4/IPV6 Anschluss (kein! DSlite). Gelegentlich wechselt aber die IPV4. Ich habe mir daher eine Dyndns-Adresse angelegt. Es gibt jetzt folgendes Problem:
Wireguardverbindung mit eingetragener IPV4 klappt problemlos!
Ersetze ich aber die IPV4 durch die dynamische Adresse xxx.ddns.net wird keine Verbindung aufgebaut.
Eine Auflösung der dynamischen Adresse auf dem Vserver (nslookup xxx.ddns,net) ergibt aber die korrekte IPV4 Adresse des Heimrouters.
Warum bitte kann keine Wireguard-VPN Verbindung über die dynamische Adresse aufgebaut werden? Dies klappt auf anderen Vservern meist ohne Probleme. Einzig im Urlaub hatte ich auch einmal dieses Problem mit meinem Laptop. Normalerweise problemloser Aufbau der VPN Verbindung mit dynamischer Adresse - nur am Urlaubsort = nix. Bis ich dann die IPV4 direkt eingetragen hatte - danach klappte es wieder problemlos.
Kann mich da jemand aufklären?
Herzlichen Dank!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6059694381
Url: https://administrator.de/contentid/6059694381
Ausgedruckt am: 19.12.2024 um 12:12 Uhr
8 Kommentare
Neuester Kommentar
Hallo,
so wie sich das darstellt, löst Wireguard nur beim Laden der Config den DDNS Name auf. Scheint es noch keine Onboard Lösung dafür zu geben.
Siehe hierzu:
https://www.netways.de/blog/2022/01/06/wireguard-mit-dynamischen-dns-nam ...
https://crlf.eu/software/wireguard-dyndns
grüße
so wie sich das darstellt, löst Wireguard nur beim Laden der Config den DDNS Name auf. Scheint es noch keine Onboard Lösung dafür zu geben.
Siehe hierzu:
https://www.netways.de/blog/2022/01/06/wireguard-mit-dynamischen-dns-nam ...
https://crlf.eu/software/wireguard-dyndns
grüße
Oder per cronjob auf dem vServer WG zyklisch neustarten z.B. jede Stunde. Etwas eleganter gehts mit einem Watchdog:
https://forum.openwrt.org/t/wireguard-problem-with-resolving-peer/40830
https://forum.openwrt.org/t/wireguard-problem-with-resolving-peer/40830
IPv6 im DNS und IPv6 Firewall beachtet?
Genau das meinte ich ja 😉
Entweder du schaltest in der Firewall des Routers IPv6 für WG frei damit du es nutzen kannst oder du veröffentlichst keine IPv6-Adresse per DynDns, denn sonst versucht der Server, der ja offensichtlich per IPv6 angebunden ist es damit primär weil das immer bevorzugt genutzt wird sofern verfügbar.
Entweder du schaltest in der Firewall des Routers IPv6 für WG frei damit du es nutzen kannst oder du veröffentlichst keine IPv6-Adresse per DynDns, denn sonst versucht der Server, der ja offensichtlich per IPv6 angebunden ist es damit primär weil das immer bevorzugt genutzt wird sofern verfügbar.
Kenne mich mit IPv6 nun nicht wirklich aus.
Autsch, dann solltest du auch keinen Server mit IPv6 ins Internet setzen...Kenne mich mit IPv6 nun nicht wirklich aus.
Ist doch genau das gleiche wie IPv4 nur das die Adressen ein ganz klein bisschen länger sind!Außerdem kann man das Wissendefizit schnell ändern: https://danrl.com/ipv6/