Beiträge von zwozwo0neun

    eben läuft alles - unglaublich was es war:

    ich hatte damals in der „Testphase“ mal versucht mein Wireguard von unRaid als Client an den VPS zu hängen.

    Hat nicht wirklich geklappt und ich habe es aufgegeben.

    letzte Woche habe ich unRaid rebooted und die unRaid wg0.conf hat sich unbewusst an den VPS connected <X deshalb ging auch nur eine Adresse im VPN.

    im unraid gui waren KEINE Einstellungen mehr hinterlegt - superstrange.


    die Inhalte von watch wg show waren mein Fehler welche noch mehr durcheinander fabriziert haben -> hatte vergessen den CLient aus dem Wifi zu nehmen.

    aber mekn unRaid hat ich 0 auf dem Schirm

    Sorry

    sorry, mein Fehler - war im wifi mit dem Smartphone nun richtig:

    Spoiler anzeigen

    peer: +smartphone
    endpoint: 80.187.101.201:30981
    allowed ips: 10.99.99.3/32
    latest handshake: 19 seconds ago
    transfer: 91.71 KiB received, 818.57 KiB sent
    persistent keepalive: every 25 seconds

    peer: FritzBox
    endpoint: 195.98.92.17:24836
    allowed ips: 10.99.99.2/32, 192.168.178.0/24
    latest handshake: 30 seconds ago
    transfer: 775.36 KiB received, 98.62 KiB sent
    persistent keepalive: every 25 seconds


    habe auch nicht beachtet das die peers bei watch wg show springen

    habe die Fritzbox nach der Anleitung hier als Client der VPS eingebunden.

    keine Extra-übungen mehr mit wireguard.


    handshake funktioniert und die 10.99xxx sind pingbar


    watch wg show auf VPS

    peer: = FRITZBOX
    endpoint: 195.97.92.17:24919
    allowed ips: 10.99.99.3/32
    latest handshake: 46 seconds ago
    transfer: 85.43 KiB received, 795.64 KiB sent
    persistent keepalive: every 25 seconds

    peer: Smartphone
    endpoint: 195.97.92.17:24837
    allowed ips: 10.99.99.2/32, 192.168.178.0/24
    latest handshake: 48 seconds ago
    transfer: 760.12 KiB received, 93.27 KiB sent
    persistent keepalive: every 25 seconds

    hier mal ein traceroute auf den VPS und auf das angemeldete Smartphone - komisch das der erste länger gebraucht hat….

    Spoiler anzeigen

    root:~# traceroute 10.99.99.1
    traceroute to 10.99.99.1 (10.99.99.1), 30 hops max, 60 byte packets
    1 * * *
    2 * * *
    3 * * *
    4 * * *
    5 * * *
    6 * 10.99.99.1 (10.99.99.1) 13.519 ms 13.755 ms
    root:~# traceroute 10.99.99.2
    traceroute to 10.99.99.2 (10.99.99.2), 30 hops max, 60 byte packets
    1 10.99.99.2 (10.99.99.2) 0.019 ms 0.008 ms 0.006 ms
    root:~# traceroute 10.99.99.1
    traceroute to 10.99.99.1 (10.99.99.1), 30 hops max, 60 byte packets
    1 10.99.99.1 (10.99.99.1) 14.361 ms 14.960 ms 15.011 ms
    root:~# traceroute 10.99.99.2
    traceroute to 10.99.99.2 (10.99.99.2), 30 hops max, 60 byte packets
    1 10.99.99.2 (10.99.99.2) 0.026 ms 0.007 ms 0.006 ms
    root@:~#


    10.99.99.1 -> VPS

    .2 -> Smartphone

    Manche in deinem Heimntez, oder was genau meinst du hier?

    Was heißt "sich öffnen"?

    Erzeuge Paket-traces auf beiden Seiten der Verbindung und ggf. zusätzlich auf dem VPS und der Fritzbox.

    -manche bzw die meisten im Heimnetz

    -im browser mindestens 15 sekunden bis zb eine login seite von einem service im Heimnetzt kommt - sobald das geschehen ist gehts eigentlich zügig voran

    Ich muss mich leider nochmals melden

    am Anfang lief es einwandfrei und auf einmal kann ich manche IP Adressen nicht mehr erreichen und die die funktionieren brauchen einige zeit bis diese sich öffnen.

    Wie kann man bei der Fehlersuche vorgehen?


    hier mal eine Messung von iperf:

    iperf -c 192.168.178.3 -u -b 1000M

    ------------------------------------------------------------

    Client connecting to 192.168.178.3, UDP port 5001

    Sending 1470 byte datagrams, IPG target: 11.22 us (kalman adjust)

    UDP buffer size: 9.00 KByte (default)

    ------------------------------------------------------------

    [ 1] local 10.99.99.4 port 64482 connected with 192.168.178.3 port 5001

    [ ID] Interval Transfer Bandwidth

    [ 1] 0.00-10.00 sec 725 MBytes 608 Mbits/sec

    [ 1] Sent 516863 datagrams

    [ 4] WARNING: did not receive ack of last datagram after 10 tries.

    WARN: Reporter thread may be too slow, await counter=3758131, consider increasing NUM_REPORT_STRUCTS

    traceroute zu einer funktionierenden IP

    traceroute 192.168.178.3

    traceroute to 192.168.178.3 (192.168.178.3), 64 hops max, 52 byte packets

    1 10.99.99.1 (10.99.99.1) 56.099 ms 53.021 ms 35.899 ms

    2 192.168.178.3 (192.168.178.3) 45.298 ms 45.884 ms 48.845 ms

    und hier wo es nicht funktioniert zb RaspberryMatic

    traceroute 192.168.178.9

    traceroute to 192.168.178.9 (192.168.178.9), 64 hops max, 52 byte packets

    1 10.99.99.1 (10.99.99.1) 70.098 ms 33.975 ms 37.293 ms

    2 * * *

    3 * * *

    4 * * *

    5 * * *

    client config

    endpoint: 85.:75

    allowed ips: 10.99.99.0/24, 192.168.178.0/24

    latest handshake: 2 minutes, 15 seconds ago

    transfer: 787.19 KiB received, 167.80 KiB sent

    persistent keepalive: every 25 seconds

    So,

    jetzt funktioniert alles wie hier beschrieben:

    mbo77
    28. Oktober 2023 um 15:41

    Unterm Strich hat mich der Fehlerquotient der Fritzbox zur Verzweiflung gebracht.

    beste Vorgehensweise im moment wenn die Box die Konfig nicht akzeptiert:

    1. backup der box
    2. werkseinstellungen
    3. einspielen der wireguard konfiguration
    4. backup selektiv restoren

    Die Statische IPv4 route wird bei der Fritzbox-Lösung nicht benötigt

    Also du hast dich mit dem iPhone zur Fritzbox verbunden, die parallel dazu auch einen Tunnel zum VPS hatte?

    Welches VPN? Das des VPS oder das vom iPhone?

    Die Häkchen, die du beim Importieren der Konfig gesetzt hast. Welches waren denn das?

    nein, ich habe erstmal versucht nach der Anleitung hier im Forum eine „Fritz verbindet sich zur VPS“ „ iPhone erreicht Heimnetz der Fritzbox über die VPS“

    sobald die Fritzbox als client sich mit der VPS verbunden hat ging nichts mehr.

    Häkchen -> Wurde diese WireGuard®-Verbindung bereits auf der Gegenstelle erstellt? mit „JA“ beantwortet und die conf importiert.

    musste es relativ schnell löschen da ich mein netz gebraucht habe.

    das hier ist die conf welche ich auf die fritzbox geladen habe.

    [Interface]
    PrivateKey = W=
    Address = 192.168.178.1/24

    [Peer]
    PublicKey = 3w=
    Endpoint = 4
    AllowedIPs = 10.99.99.0/24
    PersistentKeepalive = 25


    auf der VPS ist exakt die config aus dem thread hier im forum