ich lese mich mal rein. scheint nützlich zu sein 👍
Beiträge von zwozwo0neun
-
-
wie wäre der befeht dafür?
-
eben läuft alles - unglaublich was es war:
ich hatte damals in der „Testphase“ mal versucht mein Wireguard von unRaid als Client an den VPS zu hängen.
Hat nicht wirklich geklappt und ich habe es aufgegeben.
letzte Woche habe ich unRaid rebooted und die unRaid wg0.conf hat sich unbewusst an den VPS connected deshalb ging auch nur eine Adresse im VPN.
im unraid gui waren KEINE Einstellungen mehr hinterlegt - superstrange.
die Inhalte von watch wg show waren mein Fehler welche noch mehr durcheinander fabriziert haben -> hatte vergessen den CLient aus dem Wifi zu nehmen.
aber mekn unRaid hat ich 0 auf dem Schirm
Sorry
-
sorry, mein Fehler - war im wifi mit dem Smartphone nun richtig:
Spoiler anzeigen
peer: +smartphone
endpoint: 80.187.101.201:30981
allowed ips: 10.99.99.3/32
latest handshake: 19 seconds ago
transfer: 91.71 KiB received, 818.57 KiB sent
persistent keepalive: every 25 secondspeer: FritzBox
endpoint: 195.98.92.17:24836
allowed ips: 10.99.99.2/32, 192.168.178.0/24
latest handshake: 30 seconds ago
transfer: 775.36 KiB received, 98.62 KiB sent
persistent keepalive: every 25 secondshabe auch nicht beachtet das die peers bei watch wg show springen
-
habe die Fritzbox nach der Anleitung hier als Client der VPS eingebunden.
keine Extra-übungen mehr mit wireguard.
handshake funktioniert und die 10.99xxx sind pingbar
watch wg show auf VPS
peer: = FRITZBOX
endpoint: 195.97.92.17:24919
allowed ips: 10.99.99.3/32
latest handshake: 46 seconds ago
transfer: 85.43 KiB received, 795.64 KiB sent
persistent keepalive: every 25 secondspeer: Smartphone
endpoint: 195.97.92.17:24837
allowed ips: 10.99.99.2/32, 192.168.178.0/24
latest handshake: 48 seconds ago
transfer: 760.12 KiB received, 93.27 KiB sent
persistent keepalive: every 25 seconds -
habe eben mal WG neu gestartet
wg-quick down & up
die ersten paar minuten fluppt es - dann wirds wieder zäh
eben auch fesgestellt das sich nur eine IP ansprechen lässt x.x.x.3 mein unraid.
ich glaube ich werde die VPS morgen bügeln -
-
und wie kann ich diesen erweitern?
sachen wie die Fritzbox sind eigentlich gar nicht erreichbar - 100% ging das am Anfang - ich habe das ganze Setup fast überall von unterwegs mal gecheckt
-
hier mal ein traceroute auf den VPS und auf das angemeldete Smartphone - komisch das der erste länger gebraucht hat….
Spoiler anzeigen
root:~# traceroute 10.99.99.1
traceroute to 10.99.99.1 (10.99.99.1), 30 hops max, 60 byte packets
1 * * *
2 * * *
3 * * *
4 * * *
5 * * *
6 * 10.99.99.1 (10.99.99.1) 13.519 ms 13.755 ms
root:~# traceroute 10.99.99.2
traceroute to 10.99.99.2 (10.99.99.2), 30 hops max, 60 byte packets
1 10.99.99.2 (10.99.99.2) 0.019 ms 0.008 ms 0.006 ms
root:~# traceroute 10.99.99.1
traceroute to 10.99.99.1 (10.99.99.1), 30 hops max, 60 byte packets
1 10.99.99.1 (10.99.99.1) 14.361 ms 14.960 ms 15.011 ms
root:~# traceroute 10.99.99.2
traceroute to 10.99.99.2 (10.99.99.2), 30 hops max, 60 byte packets
1 10.99.99.2 (10.99.99.2) 0.026 ms 0.007 ms 0.006 ms
root@:~#10.99.99.1 -> VPS
.2 -> Smartphone
-
ich spreche immer nur die IP direkt an - hab mich daran gewöhnt
Wartezeiten meist bei Erstzugriff
ssh dauert - und ist dann auch nicht so performant wie zb eingaben brauchen länger
-
Manche in deinem Heimntez, oder was genau meinst du hier?
Was heißt "sich öffnen"?
Erzeuge Paket-traces auf beiden Seiten der Verbindung und ggf. zusätzlich auf dem VPS und der Fritzbox.
-manche bzw die meisten im Heimnetz
-im browser mindestens 15 sekunden bis zb eine login seite von einem service im Heimnetzt kommt - sobald das geschehen ist gehts eigentlich zügig voran
-
Ich muss mich leider nochmals melden
am Anfang lief es einwandfrei und auf einmal kann ich manche IP Adressen nicht mehr erreichen und die die funktionieren brauchen einige zeit bis diese sich öffnen.
Wie kann man bei der Fehlersuche vorgehen?
hier mal eine Messung von iperf:
iperf -c 192.168.178.3 -u -b 1000M
------------------------------------------------------------
Client connecting to 192.168.178.3, UDP port 5001
Sending 1470 byte datagrams, IPG target: 11.22 us (kalman adjust)
UDP buffer size: 9.00 KByte (default)
------------------------------------------------------------
[ 1] local 10.99.99.4 port 64482 connected with 192.168.178.3 port 5001
[ ID] Interval Transfer Bandwidth
[ 1] 0.00-10.00 sec 725 MBytes 608 Mbits/sec
[ 1] Sent 516863 datagrams
[ 4] WARNING: did not receive ack of last datagram after 10 tries.
WARN: Reporter thread may be too slow, await counter=3758131, consider increasing NUM_REPORT_STRUCTS
traceroute zu einer funktionierenden IP
traceroute 192.168.178.3
traceroute to 192.168.178.3 (192.168.178.3), 64 hops max, 52 byte packets
1 10.99.99.1 (10.99.99.1) 56.099 ms 53.021 ms 35.899 ms
2 192.168.178.3 (192.168.178.3) 45.298 ms 45.884 ms 48.845 ms
und hier wo es nicht funktioniert zb RaspberryMatic
traceroute 192.168.178.9
traceroute to 192.168.178.9 (192.168.178.9), 64 hops max, 52 byte packets
1 10.99.99.1 (10.99.99.1) 70.098 ms 33.975 ms 37.293 ms
2 * * *
3 * * *
4 * * *
5 * * *
client config
endpoint: 85.:75
allowed ips: 10.99.99.0/24, 192.168.178.0/24
latest handshake: 2 minutes, 15 seconds ago
transfer: 787.19 KiB received, 167.80 KiB sent
persistent keepalive: every 25 seconds
-
So,
jetzt funktioniert alles wie hier beschrieben:
ThemaIPv4-Erreichbarkeit via VPS und VPN (WireGuard)
Einleitung
Da es immer wieder Thema ist, möchte ich hier die Chance nutzen, Möglichkeiten aufzuzeigen, wie eine Erreichbarkeit via IPv4 erreicht werden kann, wenn man bei einem Provider ist, der einem keinen vollwertigen IPv4-Zugang mehr anbietet, sondern Techniken wie CG-NAT oder DS-Lite nutzt.Hintergrund
Im ersten Beispiel greife ich eine Konfiguration auf, wie sie zuletzt diskutiert wurde. Dabei geht es darum, das Heimnetzwerk mithilfe eines VPS für IPv4-Clients verfügbar zu machen. Die…mbo7728. Oktober 2023 um 15:41 Unterm Strich hat mich der Fehlerquotient der Fritzbox zur Verzweiflung gebracht.
beste Vorgehensweise im moment wenn die Box die Konfig nicht akzeptiert:
- backup der box
- werkseinstellungen
- einspielen der wireguard konfiguration
- backup selektiv restoren
Die Statische IPv4 route wird bei der Fritzbox-Lösung nicht benötigt
-
wie kann man das messen? bei speedtest seiten sollte die Verbindung über das normale ungetunnelte NW gehen ,oder?
-
Das haben wir ja schon gelernt und on top noch die zickige Fritzbox.
-
macht es dann vielleicht Sinn anstatt die Fritzbox einen Docker Container oder eine VM als Fritzbox Ersatz zu installieren?
dann könnte ich die Fritzbox direkt ohne umwege mit IPv6 ansteuern und IPv4 über die VPS<>VM nutzen
-
ich denke es macht Sinn. Es kommt mir so vor als würde die Fritzbox nicht richtig importieren was mal ihr zum fressen vorwirft
-
jetzt spinnt die Fritzbox wieder 🙄
ich setze das Gerät erst morgen wieder zurück
-
Zeig mal einen Screenshot der Fritzbox Seite der Wireguard Verbindung. Es gibt ja auch noch so Häkchen für "Gesamten Internetverkehr über die Verbindung leiten" usw. Ist da was gesetzt?
hatte bei „erweitert“ nichts angeklickt - ich importiere jetzt nochmal
-
Also du hast dich mit dem iPhone zur Fritzbox verbunden, die parallel dazu auch einen Tunnel zum VPS hatte?
Welches VPN? Das des VPS oder das vom iPhone?
Die Häkchen, die du beim Importieren der Konfig gesetzt hast. Welches waren denn das?
nein, ich habe erstmal versucht nach der Anleitung hier im Forum eine „Fritz verbindet sich zur VPS“ „ iPhone erreicht Heimnetz der Fritzbox über die VPS“
sobald die Fritzbox als client sich mit der VPS verbunden hat ging nichts mehr.
Häkchen -> Wurde diese WireGuard®-Verbindung bereits auf der Gegenstelle erstellt? mit „JA“ beantwortet und die conf importiert.
-
musste es relativ schnell löschen da ich mein netz gebraucht habe.
das hier ist die conf welche ich auf die fritzbox geladen habe.
[Interface]
PrivateKey = W=
Address = 192.168.178.1/24[Peer]
PublicKey = 3w=
Endpoint = 4
AllowedIPs = 10.99.99.0/24
PersistentKeepalive = 25auf der VPS ist exakt die config aus dem thread hier im forum