1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Allgemeine Diskussionsrunden / Presse & Medienberichte

Wireguard via Fritzbox und VPS

  • zwozwo0neun
  • 21. Januar 2024 um 16:48
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 25. Januar 2024 um 17:02
    • #61

    wie kann man das messen? bei speedtest seiten sollte die Verbindung über das normale ungetunnelte NW gehen ,oder?

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 25. Januar 2024 um 17:06
    • #62

    iperf auf dem VPS und in deinem Heimnetz. So haben sie es in dem Screenshot offensichtlich auch getestet (wobei ich ein Freund von mehreren parallelen Streams bin und nicht nur von einem. Ist näher an der Realität, wo Daten auch nicht immer nur in einer TCP Session fließen).

  • Online
    mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 25. Januar 2024 um 17:56
    • #63

    Ich habe auch iperf3 mit einem Stream genutzt.

    Bei den Tests ging es mir vornehmlich um den Zyxel Router. Von daher schließe ich dessen Einfluss nicht aus.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 25. Januar 2024 um 20:46
    • #64

    So,

    jetzt funktioniert alles wie hier beschrieben:

    Thema

    IPv4-Erreichbarkeit via VPS und VPN (WireGuard)

    Einleitung

    Da es immer wieder Thema ist, möchte ich hier die Chance nutzen, Möglichkeiten aufzuzeigen, wie eine Erreichbarkeit via IPv4 erreicht werden kann, wenn man bei einem Provider ist, der einem keinen vollwertigen IPv4-Zugang mehr anbietet, sondern Techniken wie CG-NAT oder DS-Lite nutzt.

    Hintergrund

    Im ersten Beispiel greife ich eine Konfiguration auf, wie sie zuletzt diskutiert wurde. Dabei geht es darum, das Heimnetzwerk mithilfe eines VPS für IPv4-Clients verfügbar zu machen. Die…
    mbo77
    28. Oktober 2023 um 15:41

    Unterm Strich hat mich der Fehlerquotient der Fritzbox zur Verzweiflung gebracht.

    beste Vorgehensweise im moment wenn die Box die Konfig nicht akzeptiert:

    1. backup der box
    2. werkseinstellungen
    3. einspielen der wireguard konfiguration
    4. backup selektiv restoren

    Die Statische IPv4 route wird bei der Fritzbox-Lösung nicht benötigt

    Einmal editiert, zuletzt von zwozwo0neun (26. Januar 2024 um 07:46) aus folgendem Grund: typo

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 3. Februar 2024 um 15:11
    • #65

    Ich muss mich leider nochmals melden

    am Anfang lief es einwandfrei und auf einmal kann ich manche IP Adressen nicht mehr erreichen und die die funktionieren brauchen einige zeit bis diese sich öffnen.

    Wie kann man bei der Fehlersuche vorgehen?


    hier mal eine Messung von iperf:

    iperf -c 192.168.178.3 -u -b 1000M

    ------------------------------------------------------------

    Client connecting to 192.168.178.3, UDP port 5001

    Sending 1470 byte datagrams, IPG target: 11.22 us (kalman adjust)

    UDP buffer size: 9.00 KByte (default)

    ------------------------------------------------------------

    [ 1] local 10.99.99.4 port 64482 connected with 192.168.178.3 port 5001

    [ ID] Interval Transfer Bandwidth

    [ 1] 0.00-10.00 sec 725 MBytes 608 Mbits/sec

    [ 1] Sent 516863 datagrams

    [ 4] WARNING: did not receive ack of last datagram after 10 tries.

    WARN: Reporter thread may be too slow, await counter=3758131, consider increasing NUM_REPORT_STRUCTS

    traceroute zu einer funktionierenden IP

    traceroute 192.168.178.3

    traceroute to 192.168.178.3 (192.168.178.3), 64 hops max, 52 byte packets

    1 10.99.99.1 (10.99.99.1) 56.099 ms 53.021 ms 35.899 ms

    2 192.168.178.3 (192.168.178.3) 45.298 ms 45.884 ms 48.845 ms

    und hier wo es nicht funktioniert zb RaspberryMatic

    traceroute 192.168.178.9

    traceroute to 192.168.178.9 (192.168.178.9), 64 hops max, 52 byte packets

    1 10.99.99.1 (10.99.99.1) 70.098 ms 33.975 ms 37.293 ms

    2 * * *

    3 * * *

    4 * * *

    5 * * *

    client config

    endpoint: 85.:75

    allowed ips: 10.99.99.0/24, 192.168.178.0/24

    latest handshake: 2 minutes, 15 seconds ago

    transfer: 787.19 KiB received, 167.80 KiB sent

    persistent keepalive: every 25 seconds

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 3. Februar 2024 um 15:29
    • #66
    Zitat von zwozwo0neun

    auf einmal kann ich manche IP Adressen nicht mehr erreichen

    Manche in deinem Heimntez, oder was genau meinst du hier?

    Zitat von zwozwo0neun

    und die die funktionieren brauchen einige zeit bis diese sich öffnen.

    Was heißt "sich öffnen"?

    Zitat von zwozwo0neun

    Wie kann man bei der Fehlersuche vorgehen?

    Erzeuge Paket-traces auf beiden Seiten der Verbindung und ggf. zusätzlich auf dem VPS und der Fritzbox.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 3. Februar 2024 um 15:41
    • #67
    Zitat von frank_m

    Manche in deinem Heimntez, oder was genau meinst du hier?

    Was heißt "sich öffnen"?

    Erzeuge Paket-traces auf beiden Seiten der Verbindung und ggf. zusätzlich auf dem VPS und der Fritzbox.

    -manche bzw die meisten im Heimnetz

    -im browser mindestens 15 sekunden bis zb eine login seite von einem service im Heimnetzt kommt - sobald das geschehen ist gehts eigentlich zügig voran

  • Schnurz
    Meister
    Reaktionen
    383
    Beiträge
    2.038
    • 3. Februar 2024 um 15:47
    • #68
    Zitat von zwozwo0neun

    -manche bzw die meisten im Heimnetz

    -im browser mindestens 15 sekunden bis zb eine login seite von einem service im Heimnetzt kommt - sobald das geschehen ist gehts eigentlich zügig voran

    Wie sprichst Du die an? Per URL oder IP-Adresse?

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 3. Februar 2024 um 15:47
    • #69

    Treten die Wartezeiten immer auf, damit meine ich bei jeder Unterseite oder nur bei dem Erstzugriff?

    Hast Du die Möglichkeit einen Zugang via ssh zu nutzen? Dauert es da auch bis der Login Prompt erscheint und nach erfolgter Anmeldung ist alles andere "normal" schnell?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 3. Februar 2024 um 16:07
    • #70

    ich spreche immer nur die IP direkt an - hab mich daran gewöhnt

    Wartezeiten meist bei Erstzugriff

    ssh dauert - und ist dann auch nicht so performant wie zb eingaben brauchen länger

  • HubeBube
    Erleuchteter
    Reaktionen
    1.738
    Beiträge
    7.407
    • 3. Februar 2024 um 16:27
    • #71

    Das Fehlerbild ist immer noch unklar. In meinen Fragen hat sich Namensauflösung und vor allem Reverse Lookup versteckt. Wenn Forward und Reverse Lookup nicht richtig funktioniert, dann aüßert sich das in Langsamkeiten beim Verbindungsaufbau via ssh und Webseiten, jedoch nur beim Erstzugriff.

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 3. Februar 2024 um 16:36
    • #72

    hier mal ein traceroute auf den VPS und auf das angemeldete Smartphone - komisch das der erste länger gebraucht hat….

    Spoiler anzeigen

    root:~# traceroute 10.99.99.1
    traceroute to 10.99.99.1 (10.99.99.1), 30 hops max, 60 byte packets
    1 * * *
    2 * * *
    3 * * *
    4 * * *
    5 * * *
    6 * 10.99.99.1 (10.99.99.1) 13.519 ms 13.755 ms
    root:~# traceroute 10.99.99.2
    traceroute to 10.99.99.2 (10.99.99.2), 30 hops max, 60 byte packets
    1 10.99.99.2 (10.99.99.2) 0.019 ms 0.008 ms 0.006 ms
    root:~# traceroute 10.99.99.1
    traceroute to 10.99.99.1 (10.99.99.1), 30 hops max, 60 byte packets
    1 10.99.99.1 (10.99.99.1) 14.361 ms 14.960 ms 15.011 ms
    root:~# traceroute 10.99.99.2
    traceroute to 10.99.99.2 (10.99.99.2), 30 hops max, 60 byte packets
    1 10.99.99.2 (10.99.99.2) 0.026 ms 0.007 ms 0.006 ms
    root@:~#


    10.99.99.1 -> VPS

    .2 -> Smartphone

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Schnurz
    Meister
    Reaktionen
    383
    Beiträge
    2.038
    • 3. Februar 2024 um 16:43
    • #73
    Zitat von zwozwo0neun

    ich spreche immer nur die IP direkt an - hab mich daran gewöhnt

    Wartezeiten meist bei Erstzugriff

    ssh dauert - und ist dann auch nicht so performant wie zb eingaben brauchen länger

    Das klingt nach zu wenig Speicherplatz für die Routingtabellen.

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 3. Februar 2024 um 16:46
    • #74

    und wie kann ich diesen erweitern?

    sachen wie die Fritzbox sind eigentlich gar nicht erreichbar - 100% ging das am Anfang - ich habe das ganze Setup fast überall von unterwegs mal gecheckt

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 3. Februar 2024 um 16:56
    • #75

    habe eben mal WG neu gestartet

    wg-quick down & up

    die ersten paar minuten fluppt es - dann wirds wieder zäh

    eben auch fesgestellt das sich nur eine IP ansprechen lässt x.x.x.3 mein unraid.

    ich glaube ich werde die VPS morgen bügeln -

    Einmal editiert, zuletzt von zwozwo0neun (3. Februar 2024 um 17:21)

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 3. Februar 2024 um 17:22
    • #76

    Die Verzögerungen beim Erstzugriff schiebe ich auch auf Reverse DNS Lookup.


    Bleibt die Frage nach der generellen Erreichbarkeit einiger Hosts über VPN.

  • Online
    mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 3. Februar 2024 um 17:41
    • #77

    Leider alles etwas unklar.

    Wie ist denn der Client mit dem Internet verbunden? Mobilfunk?

    Bitte auf dem VPS nach Login via SSH die Verbindungen beobachten:

    Zitat

    watch wg show

    Da sollte dann dein mobiler Client als Peer auftauchen:

    Zitat

    peer: <public key des client>
    endpoint: a.b.c.d:59730
    allowed ips: <ip des client>/32
    latest handshake: 10 seconds ago
    transfer: 1.58 MiB received, 438.71 KiB sent

    Sobald du auf dem Smartphone (?) die Verbindung aktivierst, sollte nach kurzer Zeit der Handshake bestätigt werden.

    Wenn ein Handshake angezeigt wird, sollte der mobile Client den VPS auf der Wireguard-Adresse anpingen können.

    Wie hast du dich denn nun entschieden, die FB einzubinden? Als separate Verbindung für den mobilen Client oder verbindet sie sich zum VPS?
    Wenn letzteres, wie sieht dort der Handshake aus?

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 3. Februar 2024 um 19:25
    • #78

    habe die Fritzbox nach der Anleitung hier als Client der VPS eingebunden.

    keine Extra-übungen mehr mit wireguard.


    handshake funktioniert und die 10.99xxx sind pingbar


    watch wg show auf VPS

    peer: = FRITZBOX
    endpoint: 195.97.92.17:24919
    allowed ips: 10.99.99.3/32
    latest handshake: 46 seconds ago
    transfer: 85.43 KiB received, 795.64 KiB sent
    persistent keepalive: every 25 seconds

    peer: Smartphone
    endpoint: 195.97.92.17:24837
    allowed ips: 10.99.99.2/32, 192.168.178.0/24
    latest handshake: 48 seconds ago
    transfer: 760.12 KiB received, 93.27 KiB sent
    persistent keepalive: every 25 seconds

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 3. Februar 2024 um 19:30
    • #79

    Wieso sind das unterschiedliche Endpunkte mit gleicher IP? Das kann schon nicht sein. Die Allowed IPs sind ebenfalls Unsinn. Hast du die Bezeichnungen verwechselt?

  • Online
    mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.635
    • 3. Februar 2024 um 19:31
    • #80

    Das passt schon. Das Smartphone kommt über NAT der Fritzbox zum VPS.

    192.x beim Smartphone-Peer ist falsch.

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Ähnliche Themen

  • IPv4-Erreichbarkeit via Portfreigabe auf einem VPS

    • mbo77
    • 29. Oktober 2023 um 15:31
    • Allgemeine Diskussionsrunden / Presse & Medienberichte
  • IPv4-Erreichbarkeit via VPS und VPN (WireGuard)

    • mbo77
    • 28. Oktober 2023 um 15:41
    • Allgemeine Diskussionsrunden / Presse & Medienberichte

Tags

  • Fritzbox
  • Wireguard
  • VPS
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum