Zugriff auf USG-Geräte über FRITZ!Box Wireguard VPN

Es gibt 1 Antwort in diesem Thema, welches 59 mal aufgerufen wurde. Der letzte Beitrag () ist von DoPe.

  • Hallo zusammen,


    ich habe auf meiner FritzBox 7590 gemäß Anleitung einen WireGuard VPN-Tunnel eingerichtet und möchte auf die hinter der FritzBox befindlichen Geräte zugreifen.


    Aufbau:

    Internet -> FritzBox -> UniFi Security Gateway (USG) -> Netzwerkgeräte

    An der FritzBox hängt nur das USG.


    Ich habe die Anleitung befolgt und folgendes Setup eingerichtet:


    • FritzBox Netz: 10.10.10.0/24

    • IP FB: 10.10.10.10


    • UniFi Netz: 192.168.1.0/10

    • WAN: 10.10.10.90

    • LAN: 192.168.1.1



    Die statische Route auf der FritzBox habe ich eingerichtet, aber mir fehlt noch der Konfigurationsteil für UniFi.


    Eine Firewall-Regel auf dem USG habe ich bereits erstellt:

    LAN-IN für die IP 10.10.10.100 (die von der FritzBox an den VPN-Client vergebene IP).

    Leider funktioniert es dennoch nicht.


    Ich bin mir unsicher, ob ich zusätzlich eine statische Route auf dem USG in Richtung FritzBox einrichten muss. Da sich jedoch nur ein Netz hinter der FritzBox befindet, dachte ich, dass dies nicht notwendig wäre.


    Was habe ich übersehen?


    Danke im Voraus!

  • Die USG macht auf dem WAN NAT. Heisst innerhalb des Fritbox LANs also auch zum VPN Client taucht bei den Antwortpaketen nur die USG WAN IP als Absender auf, was natürlich so nicht erwartet wird vom Client.


    Beim USG kann man das NAT glaube ich nicht via GUI deaktivieren. Wenn ich mich aber an USG Zeiten zurück erinnere, ging das damals mit der gateway json Conf Anpassung.


    Das aus dem Wiki sollte helfen.


    USG | doppeltes NAT abschalten (USG-only) - ubiquiti - Deutsches Fan Forum