PfSense 2.5.2 - Wireguard Package und das automatische Erstellen der Routen

Mitglied: colinardo
Servus @ all.

ich bin vor ein paar Tagen über ein kleines Problem beim Wireguard Routing gestolpert und möchte es einfach hier einstellen falls sich jemand darüber wundern sollte warum die Routen in Wireguard Setups nicht automatisch eingerichtet werden.

In der zum Zeitpunkt aktuellen pfSense 2.5.2 mit Wireguard Package v0.1.5 werden die automatischen Routen für die in den AllowedIPs zusätzlich hinterlegten Subnetze nicht in der Routing-Tabelle angelegt, man muss diese zur Zeit manuell anlegen. Hatte mich eben gewundert warum das in der aktuellen Version nicht mehr der Fall ist, dachte zu erst etwas an meinem Setup stimmt nicht.

Dann doch mal schnell auf Github nachgeschaut und diesen Hinweis gefunden:

2. Fixes to several routing issues. NOTE: Still need work on automatic route creation. Users should create static routes or use BGP/OSPF/etc...

Ergo muss man also unter Routing => Gateways ein neues GW für das Wireguard-Interface erstellen und die IP des Peers des Gegenübers angeben. Dann anschließend noch unter Routing =>Static Routes die statischen Route(n) anlegen, oder man nutzt hier OSPF & Co. zum distribuieren der Routen über den WG Link.

Dachte das sollte mal Erwähnung finden, da im Netz in den diversen Anleitungen überall die Rede davon ist das die Routen automatisch angelegt werden. In früheren pfSenses ist das wohl noch der Fall aber im aktuellen Package eben nicht.

Hoffe das rettet dem ein oder anderen ein paar Haare.

Gruß @colinardo

Content-Key: 1292860239

Url: https://administrator.de/contentid/1292860239

Ausgedruckt am: 23.10.2021 um 20:10 Uhr

Mitglied: aqui
aqui 22.09.2021 um 19:24:21 Uhr
Goto Top
Hab's mal mit ins Wireguard_Tutorial aufgenommen.
Mitglied: Spirit-of-Eli
Spirit-of-Eli 22.09.2021 um 19:33:42 Uhr
Goto Top
Interessant, ich dachte schon es wäre einfach eine Eigenart der Implementierung im PfSense Package.
Mitglied: incisor2k
incisor2k 23.09.2021 aktualisiert um 08:17:31 Uhr
Goto Top
Ist bei Opnsense übrigens das selbe Dilemma ;-) face-wink

Bei OpenWRT hingegen funktioniert das wie gewohnt automatisch.
Heiß diskutierte Beiträge
question
ASUS H110M-A - TPM-Funktion im BIOS? gelöst SarekHLVor 1 TagFrageCPU, RAM, Mainboards15 Kommentare

Hallo zusammen, weiß jemand sicher, ob das ASUS H110M-A/M.2 eine TPM-Funktion/Emulation im BIOS hat? Hier ist das Board ganz unten als Win11-kompatibel aufgeführt, aber während ...

question
Sfp 100Mbit Switch gesuchtjonasgrafeVor 1 TagFrageSwitche und Hubs16 Kommentare

Hi zusammen, Bei uns der Firma ist heute Nacht ein Einsteckmodul (Lwl SC) von einem Siemens Scalance Switch gestorben. Über diese Module besteht eine Verbindung ...

question
PC zeigt kein Bild mehrben1300Vor 22 StundenFrageHardware12 Kommentare

Hallo zusammen, mein PC geht zwar noch an (LED leuchten und Lüfter laufen), aber ich erhalte kein Bild mehr. Mainboard: MSI B450M Mortar Max Mainboard ...

question
PfSense nach Änderung von "Block private networks and loopback addresses" nicht mehr erreichbarvafk18Vor 1 TagFrageRouter & Routing5 Kommentare

Ich habe an meiner pfSense am entfernten Standort in den WAN-Einstellungen den Haken bei "Block private networks and loopback addresses" gelöscht. Nach dem Bestätigen war ...

question
Browserverhalten bei nicht offizieller TLD im privaten NetzSiegfried36Vor 15 StundenFrageDNS12 Kommentare

Moin, ich hoffe ihr könnt mir helfen Licht ins Dunkel zu bringen. So ganz verstehe ich diesen ganzen Zusammenhang nicht. Ich will in meinem internen ...

question
Jeder druckjob (auf WTS) soll im eventvwr.msc vermerkt werdenManuManu2021Vor 1 TagFrageMicrosoft2 Kommentare

Hallo, die User arbeiten mit TS Server und versenden via Warenwirtschaft mittels Datei/Drucken/Tobit-Faxware-Drucker einzelne Briefe. (ca. 2000 pro monat ausgehend, kein Newsletter) Manchmal funktioniert der ...

question
Prüfen ob Befehl in Variable true zurück gibt gelöst zuzuelqVor 1 TagFrageBatch & Shell7 Kommentare

Hallo liebe Gemeinde, sonst stiller Leser nun Fragender (Powershellbeginner). Steinigt mich bitte nicht, aber ich habe mir die gestrige Nacht um die Ohren geschlagen, und ...

question
Juniper SRX210 (HE2) mit VDSL2 MPIM Firmware Update+UpgradeJuniperVor 1 TagFrageFirewall7 Kommentare

Hallo Zusammen! Vielleicht kann mich hier jemand unterstützen, eine (neue, wenn auch bereits ausgelaufene) Juniper SRX210HE2 mit einer integrierten VDSL2-A MPIM Card im Slot "interface ...