Wireguard Netze verbinden ?

OpenMedia

Lieutenant
Registriert
Okt. 2016
Beiträge
706
Hallo zusammen,
ich habe ein kleines Problem mit Wireguard, ich habe 2 Standorte die ich gerne verbinden möchte.

1. Standort Netz : 192.168.178.0/24
2. Standort Netz : 10.0.1.0/24

Der Wireguard Server steht beim Standort 1 und hat folgende wg0.conf :

Code:
[Interface]
Address = 10.100.100.1/24
SaveConfig = true
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
ListenPort = 443
FwMark = 0xca6c
PrivateKey = asdasdasd

[Peer]
PublicKey = bliblblu
AllowedIPs = 10.100.100.2/32

[Peer]
PublicKey = bliblbluasdasd
AllowedIPs = 10.100.100.3/32

Der Standort 2 ist als Wireguard Client mit Standort 1 verbunden klappt soweit ganz gut, ich kann auch die 192.168.178.1 erreichen und auch die Geräte entsprechend anpingen :

wg0.conf vom Client :

Code:
[Interface]
PrivateKey = asdasdasd
Address = 10.100.100.2/32
DNS = 1.1.1.1


[Peer]
PublicKey = asdasd
AllowedIPs = 0.0.0.0/0
Endpoint = myipfromraspi




Nun jedoch zu meinem Problem ich kann leider vom Standort 1 nicht das Netz 10.0.1.0/24 erreichen muss ich irgendwelche Routen definieren mit ip route ? Bitte um Hilfe
Das komisch ist auch, ich kann vom entsprechende Client die 192.168.178.1 anpingen aber nicht von einem anderen Gerät am 2. Standort obwohl ich die Route in der FritzBox des 2. Standorts eingetragen habe muss ich noch routen auf dem client definieren das die Anfragen zu Standort 1 weiterleitet ?
 
Du musst auch entsprechende Routen im OS eintragen und auf den Clients dahinter.
 
Die Routen an den Clients sind eigentlich egal sofern nur ein Gateway pro Netz vorhanden ist. Dann reicht es am allen Gateways die Routen entsprechend zu hinterlegen.

Die Clients schicken dann alles Richtung Stanrdard GW ... und die Sache läuft.
 
ich habe dazu mal eine Anleitung geschrieben hier im Forum.
In beiden Routern (bei mir Fritzboxen) sind die Routen einzutragen.
 
Zurück
Oben