NEWS
Hilfe beim einrichten einer VPN Verbindung
-
-
@thomas-braun OK - dann hat sich in den letzten 2 Jahren vielleicht doch was getan.
-
@chris76e sagte in Hilfe beim einrichten einer VPN Verbindung:
Mit der Fritzbox wird es vermutlich nicht gehen da die ja nur für die Telefonie da ist. Als Router habe ich ja von Unifi die USG-3P. Die Fritzbox ist hinter dem Router und macht kein DHCP. Finde da auch keine Freigaben mehr.
Doch das geht schon, dafür musst du die beiden Router allerdings in Reihe schalten (und ggf. mit doppeltem NAT leben - oder dieses auf der USG deaktivieren (das ging glaube ich per json config):
DG-Anschluss --> (WAN1) FritzBox 7490 (LAN1) --> (WAN) USG
Zwischen FritzBox und USB kannst du entwender DHCP aktivieren oder jeweils eine fixe IP aus einem /30 Netz vergeben (brauchst ja auch nur 2 ;))
Ich hab seit mehreren Jahren doppeltes NAT hier zuhause und keine Probleme ... Aufbau ähnlich den hier beschriebenen. Meine FritzBox macht die DSL-Einwahl + VOIP, der Rest eine UDM-P und alles was sich in den Netzen dahinter versteckt
PS: Im Laufe des Jahres dann hoffentlich auch die Umstellung auf DG
-
@thomas-braun sagte in Hilfe beim einrichten einer VPN Verbindung:
o2 funkt bei mir mit IPv6.
Congstar kann man ebenfalls auf IPv6 umstellen: https://forum.congstar.de/thread/61513-steht-ip-v6-bei-allen-tarifen-zur-verfügung/
-
Habe jetzt wieder die Fritzbox als Router eingerichtet und die USG rausgelassen. Über Mobilfunk habe ich IPv6.
Habe versucht mit den Anleitung zu Wireguard hier im Forum den Tunnel aufzubauen, klappt aber nicht.
Wo muss ich welche IP Adressen eintragen damit es funktioniert?Wireguard unter Proxmox läuft über die IP 192.168.178.160
eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.178.160 netmask 255.255.255.0 broadcast 192.168.178.255 inet6 xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:fea6:c178 prefixlen 64 scopeid 0x0<global> inet6 xxxx::xxxx:xxxx:fea6:c178 prefixlen 64 scopeid 0x20<link> ether xx:xx:xx:xx:xx:78 txqueuelen 1000 (Ethernet) RX packets 83084 bytes 7422177 (7.4 MB) RX errors 0 dropped 7268 overruns 0 frame 0 TX packets 537 bytes 215560 (215.5 KB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0
In der FritzBox habe folgende Freigabe eingerichtet
In der Wireguard UI das hier:
Habe da 192.168.178.160 ausgewählt aber auch die myFritz Adresse, die IPv6....bekomme keine verbindung hin.
-
@chris76e Ob es über "myFritz" geht weiss ich nicht.
Habe das über einen externen DynDNS Anbieter gemacht. FB nur als Modem bei mir und USG Pro 4 (NAT deaktiviert).
Zum Testen musst du im WG die aktuelle IP Addresse deinen Anschlusses eintragen.
Hast du dann mit dem Mobilgerät den QR Code gescannt oder wie eingerichtet?
-
Ich weiß nicht mehr weiter, bin seit gestern alles mögliche am testen. Bis jetzt klappt garnichts.
Habe mir jetzt bei dynv6 ne Adresse angelegt und komme mit der zumindest auf die Fritzbox drauf. Dann habe ich die Adresse in WG eingetragen, klappt immer noch nicht.
Habe auf dem Handy den QR Code gescannt.
-
@chris76e Also deine WG Conf sieht ungefähr so aus:
Du hast nach dem Einrichten auf "apply config" geklickt und den Server auch mal neu gestartet?
Du hast die Anpassung auf Proxmox gemacht!?
Die Portfreigabe in der FB ist aktiv?
-
-
Hm,
Dann wird es schwieriger glaube ich.
Müsste man eventuell mal schauen was es in den WIreGuard logs gibt bzw. Mal mit Wireshark schauen.