Probleme mit Wireguard (und Pi-hole) nach Hardwaretausch

dermobb

Newbie
Registriert
Okt. 2023
Beiträge
4
Hallo Leute,

ich hatte jetzt ca. zwei Jahre auf einem Raspi 4B unter anderem Pi-hole und Wireguard erfolgreich am laufen. Ich muss "aus Gründen" auf ein 64bit BS wechseln und habe mir einen zweiten Raspi (Zero 2) gekauft, auf den ich Pi-hole und Wireguard dauerhaft auslagern möchte, um dann anschließend auf dem anderen Raspi meine Hausautomation mit 64bit BS neu zu beginnen.

Pi-hole habe ich erfolgreich migriert bekommen. Augenscheinlich funktioniert alles wie vor dem Gerätwechsel. Anschließend habe ich Wireguard mit PiVPN installiert und die Configs reimportiert. Leider bin ich nun auf Probleme gestoßen...

Ich kann mich zwar mit den Clients (mehrere Handys) auf den Wireguard Server verbinden und auch den Pi-hole Webserver aus dem Mobilfunknetz aufrufen und auch eine SSH Verbindung aufbauen, die Verbindungsanfragen scheinen aber den (Wireguard-)Raspi nicht zu verlassen. Internet funktioniert nicht über VPN und auch Webserver anderer Geräte im Netzwerk kann ich nicht erreichen (z.B. Fritzbox oder ioBroker). Das ging vorher natürlich alles.

Die Konstellation ist für mich eigentlich identisch wie vorher, ich habe in der Fritzbox alle Einstellungen vom alten auf den neuen Raspi geändert (eigentlich nur die Portweiterleitung für Wireguard) und auf den Raspis kann ich auch keine Einstellungsfehler finden.

Ich hoffe, mir kann jemand anhand des Fehlerbildes einen Schubs in die richtige Richtung geben.
Wichtig noch: Pi-hole ist bei mir auch der DHCP-Server. In den meisten Tutorials ist es die Fritzbox. Wenn ich doch nur noch wüsste, warum ich mich damals dazu entschieden habe. Andererseits lief es jetzt lange Zeit sehr gut.

Vielen Dank für eure Mithilfe

Gruß, Nils
 
Da werden Einstellungen fehlen. IP Forwarding auf dem Raspi? Statische Route in der Fritzbox? iptables Regeln auf dem Raspi?
 
  • Gefällt mir
Reaktionen: dermobb
riversource schrieb:
IP Forwarding auf dem Raspi
Oha, war auf dem "alten" Raspi noch aktiv (für IPv4) und auf dem neuen noch nicht. Auf dem alten habe ich es jetzt deaktiviert und auf dem neuen aktiviert. das Fehlerbild bleibt aber zunächst identisch. VPN-Verbindung kommt zustande aber Internet funktioniert hinter dem VPN noch nicht.

riversource schrieb:
Statische Route in der Fritzbox
Es gibt zwei eingerichtete Routen. Ich muss leider zugeben, ich verstehe sie nicht.
Ss1.png

Pi-hole als DHCP-Server vergibt Adressen im Netz 10.2.28.0. Der Raspi, auf dem Pi-hole läuft, hat die Adresse 10.2.28.21. Die Gateway-Adressen der beiden Routen hatte ich geändert. Vorher stand dort die Adresse des alten Raspi drinnen (10.2.28.20).

Der Adressbereich 10.15.26.0 sagt mir rein garnichts...

riversource schrieb:
iptables Regeln auf dem Raspi
Das prüfe ich als nächstes.
 
  • Gefällt mir
Reaktionen: TechFA
dermobb schrieb:
Ich habe jetzt die erste Route geändert auf den passenden Adressbereich, den Wireguard intern verwendet, und jetzt funktioniert es wieder wie vorher. Ich kann über den VPN durch Pi-hole hindurch im Internet surfen.

Vielen vielen Dank für die richtigen Hinweise!
 
  • Gefällt mir
Reaktionen: optixx, Der Lord und TechFA
Dankeschön für die wirklich löblich ausführliche Erklärung mitsamt Bebilderung und Rückmeldung nach Lösung!
 
  • Gefällt mir
Reaktionen: dermobb
Sehr gute Anregung! Habe ich schon mehrfach drüber nachgedacht.

Ich habe es bisher noch nicht bestätigt gesehen, dass es mit dieser Lösung ebenfalls möglich ist, über den VPN Pi-hole zu nutzen. Kannst du das bestätigen? Wo gäbe es die beste "Einrichtungsanleitung"?
 
Ja, das geht. Für die Einrichtung am besten der AVM Anleitung folgen, und dann auf den Clients als DNS den Pi-hole eintragen.
 
  • Gefällt mir
Reaktionen: dermobb
dermobb schrieb:
Ich habe es bisher noch nicht bestätigt gesehen, dass es mit dieser Lösung ebenfalls möglich ist, über den VPN Pi-hole zu nutzen. Kannst du das bestätigen? Wo gäbe es die beste "Einrichtungsanleitung"?
Ich bin extern nur mit dem VPN zur Fritz!Box verbunden.
Die FritZ!Box verteilt per DHCP die IP-Adresse des PIHole als DNS für die Geräte.
Passiert beim VPN genauso.

Auf der AVM Seite findest du super Anleitungen, passend zu deiner Fritz!Box.
Alternativ kannst auch die AVM App nutzen ... einmal im Heimnetz eingerichtet, aktiviert die dir den VPN und kümmert sich um alles. Dann kannst unterwegs einfach in der App den VPN aktivieren.

Ansonsten halt einfach händisch einmal mit der Onboard VPN Funktion des Gerätes machen.
 
  • Gefällt mir
Reaktionen: dermobb
Zurück
Oben