die Verbindung kommt aus zustande und ich kann vom Server aus einen ping auf die 10.71.72.2 ( WG-IP der Box ) abgeben. aus meinem Heimnetz kann ich den Server 10.71.72.1 pingen.
Sobald ich allerdings vom Server aus die Heimnetz-IP der Fritzbox ( 10.0.1.1 ) pinge, erhalte ich zwar eine Antwort, jedoch von 10.71.72.2 ( also der WG-Adresse ). Das Heimnetz als auch die Fritzbox sind nicht über ihre Heimadressen erreichbar.
die config bei mir sieht so aus wie Du es geschrieben hattest. Ja mein Interface heisst auch eth0. habe die iptables-rule jetzt mal auf der kommndozeile auf dem Server abgesetzt oder gehört die mit in die wg0.conf des servers? Das Ergebnis lautet wie bisher nun immenoch:
PING 10.0.1.1 (10.0.1.1) 56(84) bytes of data.
64 bytes from 10.71.72.3: icmp_seq=1 ttl=64 time=27.5 ms (DIFFERENT ADDRESS!)
64 bytes from 10.71.72.3: icmp_seq=2 ttl=64 time=23.9 ms (DIFFERENT ADDRESS!)
64 bytes from 10.71.72.3: icmp_seq=3 ttl=64 time=24.3 ms (DIFFERENT ADDRESS!)
64 bytes from 10.71.72.3: icmp_seq=4 ttl=64 time=22.9 ms (DIFFERENT ADDRESS!)
Die Weiterleitungen sind entsprechend gesetzt und meine anderen clients laufen auch einwandfrei. Zuvor hatte ich es über einen separaten Server ein meinem Heimnetz laufen und den wollte ich mir nun sparen, indem ich es direkt über die Friztbox laufen lasse.
ich habe bereits folgende Regeln in der wg0.conf des servers:
Ja habe ich getan. Handshake erfolgt.Ich komme auch aus dem Heimnetz auf den VPS. Nur der Ping sieht aus wie oben geschrieben. Zu der Frage von @salidos zum Aufbau nochmal:
Sie müssen registriert sein, um angehängte Bilder zu sehen
Anhänge
Sie müssen registriert sein, um die Liste der Anhänge zu sehen
Warum nicht? ob es nun 192.x.x.x oder 10.x.x.x ist ist doch egal. Einfach um Konflikte mit Netzwerken zu vermeiden in denen ich mich befinde und dann nach Hause verbinde
Nicht wirklich.
Aber zu deinem eigentlichen Problem:
Du arbeitest mit unterschiedlichen Subnetzen, da muss das Verbindungstück schon wissen, wo es Pakete hinschicken soll.
Ohne statische Routen, wird das kaum funktioniere. VPN hin oder her.
Nur nochmal kurz für mich:
Der VPN Server liegt im VPS.
Die WG Fritzbox soll da angebunden werden.
Die Netzwerkgeräte hinter der WG Fritzbox sollen über VPN erreichbar sein und auch ausschließlich die VPN Verbindung nach außen nutzen.
Richtig?
Eine Sache habe ich noch vergessen oben, mach mal am VPS:
Das aktiviert die "/etc/sysctl.conf" direkt ohne Neustart.
Code:
sysctl -w net.ipv4.ip_forward=1
Und nimm erstmal die ganzen PostUP/PostDown Sachen raus aus der Config, bis es wirklich läuft.
Ich hab die Fritzbox Wireguard Funktion noch nicht selber probiert. Ich habe eine Ubuntu VM als Wireguard Gateway eingerichtet.
Vielleicht hat noch jemand eine Idee.
Nicht wirklich.
Aber zu deinem eigentlichen Problem:
Du arbeitest mit unterschiedlichen Subnetzen, da muss das Verbindungstück schon wissen, wo es Pakete hinschicken soll.
Ohne statische Routen, wird das kaum funktioniere. VPN hin oder her.
Nur nochmal kurz für mich:
Der VPN Server liegt im VPS.
Die WG Fritzbox soll da angebunden werden.
Die Netzwerkgeräte hinter der WG Fritzbox sollen über VPN erreichbar sein und auch ausschließlich die VPN Verbindung nach außen nutzen.
Richtig?
Richtig. VPN-Server liegt auf nem VPS. Fritzbox verbindet sich zum VPS und ich möchte vom VPS aus Zugriff auf mein Privates Netz hinter der Fritzbox haben. Die Geräte im Lan sollen ganz normal über die Fritzbox ins Internet verbinden. Ich brauche lediglich zugriff aufs Lan vom VPN aus