AVM LAN-LAN-Brücke (Wireguard) läuft nur in eine Richtung

Sind auf den Fritzboxen statische Routen für die jeweiligen Subnetze konfiguriert?

CU
redjack
 
  • Gefällt mir
Reaktionen: TomTDooley
Wenn WireGuard nicht funktioniert, würde ich auch zunächst mit IPesc testen.
Die 7590 AX hat Version 8.25, die 7490 hat Version 7.62.

Eventuell kann ich das für den TE hier in meiner "Laborumgebung" nachbauen.

Entweder man hat eine feste IP oder nutzt den den myfritz-Dienst für die Adressangaben.
Dritthersteller können problematisch sein, wobei man das nicht pauschalisieren kann.

Was liefert den der Terminal-Befehl (IPv4) : netstat -rn -f inet
Sind da Eintragungen aus dem anderen Netz zu sehen?
 
Hatte gehofft, das doch via Wireguard funktioniert, aber wenn das hier nix wird, dann probier ich IPsec oder muss den DNS-Dienst auswechseln. Den hatte jemand anderes auf der 7490 eingerichtet und es ist https://www.dyndnsfree.de/ und soll wohl bei anderen Setups auch mit VPN problemlos funktionieren.

Netstat zeigt leider nix aus dem anderen Netz (192.168.2.1/24)
Routing tables

Internet:
Destination Gateway Flags Netif Expire
default 172.17.2.1 UGScg en19
127 127.0.0.1 UCS lo0
127.0.0.1 127.0.0.1 UH lo0
169.254 link#8 UCS en19 !
172.17.2/24 link#8 UCS en19 !
172.17.2.1/32 link#8 UCS en19 !
172.17.2.99/32 link#8 UCS en19 !
224.0.0/4 link#8 UmCS en19 !
255.255.255.255/32 link#8 UCS en19 !
 
redjack1000 schrieb:
Sind auf den Fritzboxen statische Routen für die jeweiligen Subnetze konfiguriert?

CU
redjack
Sollte nicht notwendig sein, hab ich zumindest bei mir nicht machen müssen.
 
redjack1000 schrieb:
Das wird nix, solange Fragen nicht beantwortet werden.
Sorry, das war nicht auf den Thread hier gemünzt und etwas lax formuliert. Ich meinte, wenn es so mit Wireguard wie vorgestellt nicht funktioniert, dann IPsec oder anderer DNS.
redjack1000 schrieb:
Sind auf den Fritzboxen statische Routen für die jeweiligen Subnetze konfiguriert?
Nein, keine.
 
Einrichten kann nicht schaden.

Für die FritzBox 192.168.2.1

1788007028703.png

Bei der FritzBox 172.17.2.1

1788007223507.png

Kannst Du die 192.168.2.1 von dem Subnetz 172.17.2.0 anpingen?


CU
redjack
 
@Redjack

Bei LAN-LAN-Kopplung nimmt die FB keine manuellen Routen an.

@BalthasarBux

Testaufbau:

Standort A: Fritz!Box 7520 (VDSL), 8.25
Standort B: Fritz!Box 6890 (LTE), 7.57
Standort C: Fritz!Box Cable 6660 (Kabel) , 8.25

Ich habe dir das mit drei Zugangsarten nachgebaut.

Feststellung 1: Fritz!OS 7.57 weigert sich die Konfiguration von WG aus 8.25 anzunehmen
Feststellung 2: IPsec zwischen beiden funktioniert problemlos (7520/6890, 7520/6660)
Feststellung 3: WG zwischen Fritz!OS 8.25 + 8.25 funktioniert ohne Probleme, wenn man die richtigen Schritte im Assistenten wählt.

1. VPN: FB 7520 + 6890 = IPsec
2. VPN: FB 7520 + FB 6660 = WG

Fritz!Box_LAN-LAN-IPSEC_1b.png


Fritz!Box_LAN-LAN-IPSEC_1a.png


Fritz!Box_LAN-LAN-IPSEC_1c.png



Fritz!Box_LAN-LAN-IPSEC_2a.png


Fritz!Box_LAN-LAN-IPSEC_2b.png



Fritz!Box_LAN-LAN-WG_1A.png


Fritz!Box_LAN-LAN-WG_2A.png
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: redjack1000 und BalthasarBux
Zurück
Oben