Ja, auf dem VPS setzt du jetzt, dass das Heimnetz darüber erreichbar wird.
Danach solltest du die Adresse des rpi darin pingen können.
Ja, auf dem VPS setzt du jetzt, dass das Heimnetz darüber erreichbar wird.
Danach solltest du die Adresse des rpi darin pingen können.
Also, damit du das systematisch nachvollziehen kannst.
- Arbeite zunächst nur mit VPS und rpi
- Bitte setze auf der FB keine Route
- Achte darauf, dass jeder Peer eine saubere Adresse im Format Adresse/Maske erhält (zum Beispiel 10.0.0.1/24)
- AllowedIPs setzt du bitte auf 10.0.0.0/24
Damit sollten beide Knoten sauber miteinander reden können, also vor allem erstmal ping. Wie gesehen, haben die lokalen Firewalls keine blockierende Regel.
Erst danach würde ich die weitere Konfiguration erarbeiten.
Also ich habe jetzt mehr Fragen als zuvor, auch wenn du glücklich bist.
1) Wie soll denn der Tunnel bisher funktioniert haben, wenn der Provider den Port bisher geblockt hat?
2) Die Route auf der FB sollte bei deinen Tests gar keine Rolle spielen. Zwischen welchen Systemen hast du denn bisher getestet?
Dass für dein NAS diese Route wichtig ist, ist klar. Denn dieses wendet sich ja an die FB. Die weiß dann, dass der rpi damit zu tun hat.
Die AllowedIPs steuert, für welche IPs sich das Tunnelende verantwortlich fühlt und setzt die entsprechende Route.
Dein Handy, was sich nun mit dem VPS verbindet, kann entweder den Tunnel am Ende des rpi ansprechen (10.x.y.z) oder die lokale Adresse (192.x.y.z). Dann müssen wir aber vermutlich wieder über Masquerading etc. sprechen. Denn dein Netz, von dem du mit dem Handy beim VPS landest, wird dynamisch sein. Der rpi wird nicht wissen, wo das Paket hin soll, wenn es von sonstwo herkommt.
was mir gerade noch auffällt... ich kann vom raspberry den VPS über die öffentliche IPv4 adresse garnicht anpingen...
andere webseiten sind anpingbar
Das wiederum kann natürlich andere Gründe haben. Vielleicht filter die Provider-Firewall ICMP vorab aus.
Oder klappt der Ping, wenn der Tunnel nicht aufgebaut ist?
Für die Punkt-zu-Punkt-Verbindung ist das ok.
Aber das Netz müsstest du eigentlich definieren als 10.0.0.0/24, der konkrete Host darin wäre 10.0.0.1/32.
In deinem Fall müsste beides funktionieren. 10.0.0.0/32 hingegen hat weder noch getroffen.
Du kannst, um deine Erfahrung zu verbessern, mal beides versuchen.
Bitte poste mal die entsprechende Konfiguration.
Das klingt vielleicht nach einem Adresskonflikt. Kannst du zur Not mal die Adresse manuell vergeben?
Oder eine fehlerhafte Verbindung.
Kannst du das Kabel tauschen? Gibt es für die Heizung die Option WLAN?
Wenn Microduct 7mm bis in die Wohnung gelegt wurde, dann wird das GF Kabel eingeblasen, alles andere würde keinen Sinn machen. Auch da gibt es ja diverse Techniken und Hersteller für GF Innenkabel. Ich würde am besten beim Ausbauer nochmal nachfragen eh Du nachher Sachen kaufst die nicht benötigt werden.
Das hatte ich ja zunächst vorgeschlagen. Kann eine Faser von NVT quasi "weitergeblasen" werden, indem man die Mikrorohre aneinander hält oder manuell weiterführt mit Druck von außen?
Das würde ja sämtliche Unterbrechungen und Kupplungen obsolet machen.
Bitte mal PostUp und PostDown komplett aus den Configs entfernen.
Wie sehen denn die Routen auf den Knoten aus? Eigentlich sollte Wireguard die auf Basis der AllowedIPs selbst setzen, aber schauen wir mal.
Auf dem VPS kannst du das Interface lokal anpingen?
Die Fritzbox kommt noch gar nicht ins Spiel, wenn du zwischen den beiden Knoten kommunizierst.
Und die Box, die das Kabel schön aufrollt, sollten wir dabei nicht unterschlagen.
Da ist 50€ tatsächlich ein Toppreis!
Dann würde ich sagen, dass der ONT kein gutes Signal hatte. Warum auch immer. Vielleicht war es auch nur die Steckverbindung.
Das hätte der Provider aber eigentlich selbst sehen müssen.
Die erzählen doch so gerne, dass das ONT Teil ihres Netzes sei.
Mir deinem eigenem Wandler hättest du es vielleicht selbst erkennen können.
Ja, das Thema kam hier gerade auf:
Die Latenz ist auch gut?
Interessant, dass das Kabel nur aufgeklebt wird. Sieht man nicht viel von, aber beim Renovieren muss man da schon ein bisschen drauf aufpassen.
Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.
Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.
Weitere Informationen: Datenschutzerklärung · Impressum