VPN Verbindung wird hergestellt, jedoch kein LAN oder Internet

Es gibt 8 Antworten in diesem Thema, welches 213 mal aufgerufen wurde. Der letzte Beitrag () ist von sausi81.

  • Hi,

    ich habe in meinem Cloud Gateway Max eine WireGuard VPN eingerichtet, und das Verbinden mit den iPhone klappt auch direkt. Aber ich hab dann kein Zugriff auf LAN oder Internet.

    Muss ich das WireguardVPN Netz noch irgendwie freischalten oder so?

    Mein HauptNetz ist 192.168.1.1 und ist nicht irgendwie isoliert oder so.



    Code
    [Interface]
    PrivateKey = 1234567890
    Address = 192.168.2.2/32
    DNS = 192.168.2.1
    
    
    [Peer]
    PublicKey = 0987654321
    AllowedIPs = 192.168.2.1/32,192.168.2.2/32,0.0.0.0/0
    Endpoint = ******.ipv64.de:51822


    gruß

    Fletch

  • naja, das hat mir halt die Wireguard Einrichtung so ausgespuckt.

    Hab deinen Vorschlag probiert, funktioniert leider auch nicht.

    Gleiches Problem, Zugriff auf LAN und Internet funktioniert nicht.

    Ich kann auch gerne alle Konfigurationen post, aber wahrscheinlich braucht ihr gar nicht alles oder?!

    Ich hab eigentlich nur eine Standard Konfiguration von meinem LAN und hab dann einfach Standard VPN Wireguard hinzugefügt.


    das default Netzwerk sollte doch auch erreichbar sein über von oder?!


    ich habe jetzt auch mal auf dem MacBook das VPN getestet. Verbindung geht, aber kein Datendurchsatz über LAN oder Internet.

    Auch werden mir in den VPN-Server Einstellungen kein aktiver Client angezeigt.

    2 Mal editiert, zuletzt von Fletch ()

  • Scheinbar steht die Verbindung auch nicht. Es werden vermutlich nur gesendete Daten angezeigt aber keine empfangenen am Client.

    Das wäre auf jeden Fall das klassische Problem. Die Verbindungsanzeige bei Wireguard ist sehr trügerisch.


    Fletch : Am besten nochmal alle Einstellungen (DynDNS etc.) genau checken und auch sicherstellen, dass Du nach der VPN-Konfiguration im Router wirklich auf "speichern" klickst.

    Falls es immer noch nicht geht, am besten mal Screenshots posten.

  • also dyndns geht. ping löst richtig auf. auch von jemand anderes, also nicht aus dem eigenen LAN.

    Ich habs aber auch schon ohne dyndns und nur mit der IP probiert.




    so sieht meine Internet Config aus, sieht das ok aus? Muss das eine VLAN ID haben?



    Und der Vollständigkeit noch meine Netzwerke. ich hab alles im default LAN, hatte dann nochmal eine Home erstellt, weil ich mal gelesen hatte, dass man das default nicht nutzen sollte?!

    Aber hatte noch keine lust meine ganzen Geräte mit neuen IP Adressen zu versorgen und Smarthome etc. umzukonfigiueren


    2 Mal editiert, zuletzt von Fletch ()

  • Die VLAN ID beim Internetzugang ist notwendig wen der Provider das möchte. Die kann aber auch z.B. im DSL Modem gesetzt sein. Wir gehen aber mal davon aus, dass der Internetzugang als solcher wohl funktioniert - oder?


    Wo wor bei dem Thema sind - Was für ein Internetzugang hast Du? Wie sieht die WAN IP des Unifi Gateways aus? Da Du PPPoE konfiguriert hast, wird zumindest wohl kein weiterer Router vor dem Unifi Gateway sitzen, in dem noch eine Portweiterleitung zum WAn des Unifi Gateways rein müsste.


    Also erstmal abchecken ob Du eine öffentliche IPv4 Adresse auf dem WAN hast.

  • Stimmen eigentlich die Adressbereiche? Hier in Deiner Config läuft der Wireguard-Server im Adressbereich 192.168.2.0/24. In Deinem Screenshot aus der GUI sieht es aber so aus, als laufe Wireguard-Server im Adressbereich 192.168.4.0/24. Kannst Du das mal checken?


    In Deiner Config steht auch ein anderer Port (51822) als in den Einstellungen für den Wireguard, die in der GUI zu sehen sind (51820). Standardport ist der 51820.


    Wenn das nichts hilft: Schau mal, ob sich der Wireguard-Client überhaupt verbindet. Würde er das tun, müsste er im Unifi Gateway nac erfolgreicher Einwahl unter Client-Geräte auftauchen. Wenn er da nicht aufgeführt wird, klappt schon die Verbindung/ Anmeldung nicht.