Korrekt. Es erreicht den Router nicht. Ich "gehe" davon aus, auf der Router Seite im Bereich Firewall oder sonst wo eine Erlaubnis gegeben werden muss, dass die Anfrage, die von außen kommt an das interne LAN weitergegeben werden darf.
Das sagt Perplexity dazu:
Die traceroute-Ausgabe zeigt, dass die Pakete vom WireGuard-Docker-Container auf deinem VPS bis zu IP-Adressen außerhalb deines Heimnetzes (öffentliche IPs) weitergeleitet werden und nicht ins lokale Heimnetz (192.168.8.1) gelangen.
Interpretation
- Die Adresse 172.17.0.1 ist die Docker-Bridge im VPS (normaler Starthop für Container-Traffic).
- Die nächsten Hops (140.91.198.x und 62.67.24.x) sind öffentliche IPs im Internet, was bedeutet, dass der Verkehr nicht ins interne VPN oder Heimnetz geroutet wird.
- Die private IP 192.168.8.1 (dein Router im Heimnetz) wird nicht erreicht, die Pakete verlassen das VPN-Subnetz und gehen ins öffentliche Internet.
- Das bedeutet, dass Routing auf dem VPS oder im Container in Richtung VPN-Heimnetz fehlt oder falsch konfiguriert ist.
Wie gesagt, läuft der WG auf dem VPS in einem Container.
Bin in den Container gegangen und habe dort:
ip route add 192.168.8.0/24 dev wg0
ausgeführt. Dann dort traceroute 192.168.8.1.
Dann kommt aber:
/app # traceroute 192.168.8.1
traceroute to 192.168.8.1 (192.168.8.1), 30 hops max, 46 byte packets
1traceroute: sendto: Required key not available
Ich bin hier wissenstechnisch am Ende. Ist das jetzt ein Problem auf der VPS (wg Container) Seite oder auf Seiten des Routers?