Wireguard VPN Zugang nicht verfügbar - Server läuft
Hallo Zusammen,
ich habe zuhause auf meiner RPI einen Wireguard VPN Server laufen der bisher immer sauber lief. Letzte Woche hatte ich einfach nur per USB ein leere Festplatte angeschlossen und auf einmal heute beim Versuch mein Handy mit per VPN zu nutzen - da ging nichts. Habe dann meine RPI ohne diese USB Platte neugestartet und mit dmesg | tail geschaut was da los ist und da war dann auf einmal:
UFW BLOCK: und dann mein Router bzw meine WLAN Verbindung auf der RPI.
Habe dann mal UFW diabled und der Server war dann wieder verfügbar und ich konnte per ssh drauf.
ABER mein VPN geht immer noch nicht auch nach einem reboot nicht.
Kann mir jemand sagen wie ich am besten troubleshooten kann?
ich habe zuhause auf meiner RPI einen Wireguard VPN Server laufen der bisher immer sauber lief. Letzte Woche hatte ich einfach nur per USB ein leere Festplatte angeschlossen und auf einmal heute beim Versuch mein Handy mit per VPN zu nutzen - da ging nichts. Habe dann meine RPI ohne diese USB Platte neugestartet und mit dmesg | tail geschaut was da los ist und da war dann auf einmal:
UFW BLOCK: und dann mein Router bzw meine WLAN Verbindung auf der RPI.
Habe dann mal UFW diabled und der Server war dann wieder verfügbar und ich konnte per ssh drauf.
ABER mein VPN geht immer noch nicht auch nach einem reboot nicht.
Kann mir jemand sagen wie ich am besten troubleshooten kann?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1161044329
Url: https://administrator.de/contentid/1161044329
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
1 Kommentar
Erstmal die grundlegenden Schritte ausführen:
- Wireguard_Tutorial lesen !
- Checken ob der RasPi intern pingbar ist und lebt und IPv4 Forwarding mit net.ipv4.ip_forward=1 dort aktiv ist
- Auf dem Internet Router checken das dort eine statische Route zum internen WireGuard IP Netzwerk via Server IP konfiguriert und aktiv ist
- Auf dem Internet Router checken das dort eine Port Forwarding Regel von UDP 51820 (WG Tunnelport) auf die lokale LAN IP Adresse des RasPis konfiguriert ist
- Checken ob die lokale RasPi Adresse mit dieser IP der Port Forwarding Regel korrespondiert ! (Der wichtigste Grund übrigens warum der RasPi eine statische IP außerhalb der lokalen DHCP Range haben sollte oder über den DHCP Server des Internet Routers eine feste IP Adress Reservierung über seine Mac Adresse !)