1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Alles
  • Alles
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Mitglieder
  3. egehlhaar

Beiträge von egehlhaar

  • Wireguard von Fritzbox zu VPS an einem DS-Lite Anschluss

    • egehlhaar
    • 13. August 2024 um 19:18

    Ich habe selbst herausgefunden, woran es lag.

    Es lag an der Firewall von Ionos. Im Portal in der Fw. 51820/udp erlaubt, und schon ging es.

    frank_m Die Einstellungen wie DNS zB in der conf Datei der Fritzbox wird von der Fritzbox selbst so gesetzt, und da hat man auch keinen Einfluss. Das macht AVM so. Es muss auch die Address so gesetzt werden, weil es die Fritzbox so verlangt. Es steht auch in der Doku von AVM.
    Die NAT Regeln braucht man, um ipv4 Dienste im internen Netz zur Verfügung zu stellen. Natrülich auch noch ein Portforwarding, sowie natürlich net.ipv4.ip_forward=1

    AllowedIPs habe ich tatsächlich noch auf AllowedIPs = 192.168.178.0/24,10.7.0.0/24 gesetzt.

    So läuft es.

    Vielen Dank für die Tips.

  • Wireguard von Fritzbox zu VPS an einem DS-Lite Anschluss

    • egehlhaar
    • 12. August 2024 um 09:37

    Hallo,

    Ich möchte Dienste in meinem internen Netz auch für IPv4 an einem DS-Lite Anschluss verfügbar machen, und versuche dazu einen VPN Tunnel mit Wireguard von meiner Fritzbox (Client) zu einem VPS (Server) bei Ionos aufzubauen. Eigentlich ist m.E. alles eingerichtet, aber der Tunnel kommt einfach nicht zustande. Ich habe, so denke ich, mich an dieser Anleitung orientiert. (Variation mit WireGuard auf der FritzBox): IPv4-Erreichbarkeit via VPS und VPN (WireGuard)

    Das grüne Lämpchen in der Fritzbox bleibt grau und auf dem VPS sieht man es auch. Der Tunnel wird nicht aufgebaut.

    Wo ist der Fehler?


    VPS-Seite (Server)

    Code
    /etc/wireguard/wg0.conf:
    
    [Interface]
    Address = 10.7.0.1/24
    ListenPort = 51820
    PrivateKey = IIeDJxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxPBEU=
    PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o ens6 -j MASQUERADE
    PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o ens6 -j MASQUERADE
    
    [Peer]
    PublicKey = kAFxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxyg=
    PresharedKey = IcxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxDXDI=
    AllowedIPs = 192.168.178.0/24,10.7.0.2/32
    Alles anzeigen


    FritzBox 7530 AX (Client)

    Code
    [Interface]
    PrivateKey = oBxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxHPng=
    ListenPort = 58946
    Address = 192.168.178.1/24
    DNS = 192.168.178.1
    DNS = fritz.box
    
    [Peer]
    PublicKey = ljPxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxGi1w=
    PresharedKey = IcxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxDXDI=
    AllowedIPs = 10.7.0.0/24
    Endpoint = 85.215.195.xxx:51820
    PersistentKeepalive = 25
    Alles anzeigen


    Ich wäre für jedewede Hilfe sehr Dankbar

    Bilder

    • vps_wg.jpg
      • 32,83 kB
      • 524 × 252

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum