Wireguard Verbindung

Registriert
März 2023
Beiträge
2
Hallo zusammen,

ich verzweifel langsam an meinem Problem. Es gibt zwei Standorte, welche ich gerne über eine WireGuard-VPN Verbindung miteinander vernetzen möchte.

Bei Standort B ist eine Fritz.Box mit WireGuard im Betrieb.
Wenn ich von Standort A die Verbindung über den WireGuard-Client aufbauen möchte funktioniert alles wunderbar.
Jetzt möchte ich mir aber den Client sparen und versuche die bei Standort A installierte OpnSense als Client einzurichten.

Das WireGuard-Plugin ist installiert und die entsprechende Gegenstelle ist eingerichtet.
Der Tunnel kommt auch hoch, oder?
latest handshake: 2 minutes, 1 second ago
transfer: 8.13 KiB received, 25.75 KiB sent
persistent keepalive: every 25 seconds
Welche möglichen Fehlerquellen könnten sich auf der OpnSense auftuen, wenn es auf dem PC soweit funktioniert?

  1. Routing - Muss eine Statische Route erstellt werden?
  2. Firewall-Regeln
    1. PC kommt raus und im Live-Log ist beim Verbindungsaufbau auch kein Blockregel Eintrag, deshalb schließe ich Firewall tendenziell aus.
  3. MTU-Größe - Beide stimmen überein (1500 bzw 1492)
  4. NAT
    1. Sofern ich NAT richtig verstanden habe, benötigt der PC kein NAT.
    2. Wenn ich mit dem PC über den Tunnel der OpnSense rausmöchte benötige ich NAT richtig?
      Ich sehe im Live-Log der Firewall das zuerst die IP 10.10.10.2 (PC) zu 192.168.178.21 und anschließend die
      192.168.178.202 zu 192.168.178.21. Daher gehe ich davon aus, dass die NAT-Regel greift und dementsprechend NATing funktioniert.
Ich hoffe es ist einigermaßen verständlich ausgedrückt und nachvollziehbar.
 
Zuletzt bearbeitet:
Netzwerktrottel schrieb:
Ich hoffe es ist einigermaßen verständlich ausgedrückt
Glaube nein:
Netzwerktrottel schrieb:
Bei Standort B ist eine Fritz.Box mit WireGuard im Betrieb.
Wenn ich von Standort A die Verbindung über den WireGuard-Client aufbauen möchte funktioniert alles wunderbar.
Jetzt möchte ich mir aber den Client sparen und versuche die bei Standort B installierte OpnSense als Client einzurichten.
A client?
B plötzlich auch client?
 
Wireguard kennt keinen Client und Server, beide Peers sind gleichberechtigt.
 
Poste doch mal bitte die konfig, ohne die Keys natürlich
 
Genau. An den mtu werte Schrauben, bis es schlechter wird.
Wahrscheinlich meinst du mit client/Server wer als erstes wohin verbindet. Ich vermute mal , wo du verbindest herrscht ds-Lite cgn
 
Zurück
Oben