- Registriert
- Sep. 2006
- Beiträge
- 10.755
Edit: Nachfolgend eine Beschreibung im Zusammenhang mit OpenWRT - zwischenzeitlich wurde aber auf OPNsense umgestellt. Der Tunnel steht inzwischen auch. Weiter ab hier
Hallo,
Da mein ISP nur CGNAT macht und ich gern von extern klassisch per IPv4 auf verschiedene Dienste in meinem Heimnetz zugreifen möchte, habe ich mir dazu einen kleinen VPS bei Ionos mit eigener IPv4 gemietet und habe auf diesem einen Wireguard Server aufgesetzt.
Mit einem Windows Client kann ich mich auch problemlos mit diesem Server verbinden. Anschließend habe ich einen OpenWRT Router frisch aufgesetzt und Wireguard als Client dort eingerichtet. An diesem hängt derzeit auch nur ein Test-Client. Da Wireguard neu für mich ist, halte ich mich an diverse Anleitungen, u.a. diese hier.
Allerdings bekomme ich es nicht hin. Sobald ich das entsprechende Interface in OpenWRT einrichte, geht kein Internetverkehr mehr durch.
Das sind meine Verbindungsdaten laut der *.conf Datei auf dem Server:
Damit habe ich entsprechend das Interface eingerichtet:
Und die Daten zum Peer im entsprechenden Tab:
Auf der Interfaces-Übersicht kommt auch eine Verbindung zustande. Auf der Seite Status -> Wireguard wird jedoch bei "Latest Handshake" -> Never angezeigt.
Auch die entsprechende Zone unter Network -> Firewall habe ich nach Anleitung angelegt.
Was mich irritiert ist, dass der Public Key in den Interface Setting bei jeder Übernahme überschrieben wird. Ehrlich gesagt versuche ich dort jedoch, den PublicKey des Peers einzutragen - einen anderen habe ich nicht. Leer lassen darf ich das Feld jedoch auch nicht.
Den Peer-PresharedKey übrigens im entsprechenden Tab einzutragen oder wegzulassen (optional) macht keinen Unterschied.
Mit dem Anlegen statischer IPv4 Routen habe ich schon rumexperimentiert. Abgesehend davon, dass ich damit nichts bewirkt habe, soll das ohnehin nicht nötig sein.
Und da bin ich mit meinem Latein erst mal ein Ende. Ich hoffe, jemand hat einen erleuchtenden Tipp für mich.
Grüße
Manneken
Hallo,
Da mein ISP nur CGNAT macht und ich gern von extern klassisch per IPv4 auf verschiedene Dienste in meinem Heimnetz zugreifen möchte, habe ich mir dazu einen kleinen VPS bei Ionos mit eigener IPv4 gemietet und habe auf diesem einen Wireguard Server aufgesetzt.
Mit einem Windows Client kann ich mich auch problemlos mit diesem Server verbinden. Anschließend habe ich einen OpenWRT Router frisch aufgesetzt und Wireguard als Client dort eingerichtet. An diesem hängt derzeit auch nur ein Test-Client. Da Wireguard neu für mich ist, halte ich mich an diverse Anleitungen, u.a. diese hier.
Allerdings bekomme ich es nicht hin. Sobald ich das entsprechende Interface in OpenWRT einrichte, geht kein Internetverkehr mehr durch.
Das sind meine Verbindungsdaten laut der *.conf Datei auf dem Server:
Code:
[Interface]
PrivateKey = xxx
Address = 10.7.0.3/24
DNS = 212.227.123.16, 212.227.123.17
[Peer]
PublicKey = yyy
PresharedKey = zzz
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = 217.154.xxx.xxx:51820
PersistentKeepalive = 25
Damit habe ich entsprechend das Interface eingerichtet:
Und die Daten zum Peer im entsprechenden Tab:
Auf der Interfaces-Übersicht kommt auch eine Verbindung zustande. Auf der Seite Status -> Wireguard wird jedoch bei "Latest Handshake" -> Never angezeigt.
Auch die entsprechende Zone unter Network -> Firewall habe ich nach Anleitung angelegt.
Was mich irritiert ist, dass der Public Key in den Interface Setting bei jeder Übernahme überschrieben wird. Ehrlich gesagt versuche ich dort jedoch, den PublicKey des Peers einzutragen - einen anderen habe ich nicht. Leer lassen darf ich das Feld jedoch auch nicht.
Den Peer-PresharedKey übrigens im entsprechenden Tab einzutragen oder wegzulassen (optional) macht keinen Unterschied.
Mit dem Anlegen statischer IPv4 Routen habe ich schon rumexperimentiert. Abgesehend davon, dass ich damit nichts bewirkt habe, soll das ohnehin nicht nötig sein.
Und da bin ich mit meinem Latein erst mal ein Ende. Ich hoffe, jemand hat einen erleuchtenden Tipp für mich.
Grüße
Manneken
Zuletzt bearbeitet: