VPN(Wireguard)-Client nicht erreichbar wegen LTE?

uli1181

Cadet 1st Year
Registriert
Jan. 2020
Beiträge
12
Frohe Weihnachten und guten Abend zusammen.
Ich habe ein Verständnisproblem mit Wireguard. Und zwar sieht es so aus, dass ich zuhause einen Unifi Dreamrouter laufen haben welcher einen Wireguard-Server bereitstellt. Auf der Gegenseite steht derzeit Testweise ein Cudy AC 1200 mit LTE. Dieser dient auch als Wireguard Client. Er stellt die Verbindung per WG problemlos her. Alle Geräte in dessen Netzwerk können auf den Dreamrouter zugreifen. Weiter kann ich Geräte hinter dem Dreamrouter im heimischen LAN per z.B. RDP erreichen oder bekomme auf Ping antworten ohne Paketverlust. Die Verbindung steht dauerhaft. Leider kann ich allerdings nichts vom heimischen LAN auf das andere LAN zugreifen. Sprich Serverseitig zur Clientseite, auch nicht auf den Cudy, der ja eine Interne IP aus dem heimischen LAN hat. Auch Ping geht zu 100 % verloren. Im Cudy habe ich die Möglichkeit bei Wireguard Site 2 Site zu aktivieren. Dies ändert aber leider nichts.

Dass ein VPN zu einer LTE Karte ohne öffentliche IP nicht geht, oder zumindest nicht so einfach geht, ist mir klar. Da die Verbindung allerdings von der mobilen Seite aus aufgebaut und dauerhaft gehalten wird, hatte ich mir etwas mehr Erfolg versprochen.

Site2Site VPN über OpenVPN oder IPSec sind nicht möglich, da ich ja hier eine Gegenstelle angeben muss, was mit einer Standard Sim schwer wird. Gibt es Ansätze, wie ich auf das mobile LAN zugreifen kann? Bisher ist es nur ein Testaufbau. Hintergrund ist, ich habe in 30 km Entfernung eine Doppelgarage mit Garten ohne Stromanschluss und ohne Nachbarn. Ich habe da ein paar Fahrzeuge drin, im Garten stehen ein Wohnwagen und ich würde mir gerne auf das Dach der Garage Solar und Windturbinen machen und in Batterien einspeisen, damit es möglich ist 1 - 2 Kameras zu betreiben. Diese würde ich gerne online einsehen können.
 

Anhänge

  • Screenshot 2023-11-23 210614.jpg
    Screenshot 2023-11-23 210614.jpg
    66,9 KB · Aufrufe: 60
Hast du eventuell ansatzpunkte für mich? Die Verbindung steht ja dauerhaft. Der Cudy bekommt vom Dreamrouter die 192.168.5.2 wie man im Screenshot sieht. So würde ich erwarten ihn auch unter der IP erreichen zu können. Die IP des cudy in seinem eigenem Netzwerk ist die 192.168.1.1. Der Cudy erreicht den Dreamrouter unter 192.168.5.1 erfolgreich
 
Ok Danke. Ich bin davon ausgegangen, dass dies direkt beim konfigurieren des Wireguard Servers passiert, da man ja ein Subnetz festlegen muss zur Erstellung des Servers. Ich gucke es mir morgen nochmal an.
 
Das was du machen willst nennt sich Reverse Tunnel. Da findest du einiges zu bei Google.
 
Zurück
Oben