Hi zusammen!
Ich habe da n Problem und ich hoffe es kann mir hier jemand weiterhelfen!
Ich habe zu hause eine Fritzbox 7590 an einem Glasfasernetz. Die Fritzbox bezieht eine echte IPv4 Adresse. An der Fritzbox hängt eine UXG-Lite.
Darauf betreibe ich 5 VLANs.
Management 192.168.1.0/24
Family 192.168.10.0/24
Kidds 192.168.20.0/24
Gast 192.168.50.0/24
Smarthome 192.168.122.0/24
Extern betreibe ich noch einen VPS-Server von IONOS.
Darauf möchte ich jetzt einen Wireguard-Server betreiben und meine Fritzbox oder UXG als Client konfigurieren.
Mit meinen Mobilgeräten (wireguard-Client) möchte ich bei Bedarf über den IONOS-Server auf Endgeräte in meinen VLANs zugreifen können. Siehe schematische Skizze.
Sicher könnte ich jetzt einen VPN-Server auch in meinem Netzwerk laufen lassen, ich möchte den Server aber extern nutzen (falls mal mein Anbieter auf die CG-Nat Geschichte aufspringt).
Für einen Arbeitskollegen habe ich so ein Konstrukt (externer Wireguard-Server und Fritzbox als Client) aufgezogen. Klappt auch wunderbar. Leider klappt das bei mir nicht. Komme nur bis zur Fritzbox. Nicht aber auf die UXG bzw. den VLANs.
Wie konfiguriere ich am besten die Fritzbox oder die UXG als wireguardclient damit ich auf mein Netz komme?
Hier mal meine Configs, wo eine Anbindung bis zur Fritzbox funktionieren
VPS-Server → wg0.conf
[Interface]
Address = 10.99.99.1/24
PrivateKey = <Privat-Key Server>
ListenPort = 52823
# IPv4 Forwarding aktivieren
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -s 10.99.99.0/24 -o ens192 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -s 10.99.99.0/24 -o ens192 -j MASQUERADE
# Fritzbox
[Peer]
PublicKey = < Public-Key Fritzbox >
AllowedIPs = 10.99.99.2/32,192.168.1.0/24,192.168.10.0/24,192.168.20.0/24,192.168.50.0/24,192.168.122.0/24
# iPhone
[Peer]
PublicKey = < Public-Key Client >
AllowedIPs = 10.99.99.3/32
Display More
Config-File → Fritzbox
[Interface]
Address = 192.168.2.1/24 ← IP-Adresse Fritzbox
DNS = 1.1.1.1
[Peer]
PublicKey = < Public-Key VPS-Server >
Endpoint = <IPv4-Adresse VPS-Server>:52823
AllowedIPs = 10.99.99.0/24
PersistentKeepalive = 25
Config-File → Client (iPhone)
PublicKey = < Public-Key VPS-Server >
Endpoint = <IPv4-Adresse VPS-Server>:52823
AllowedIPs = 192.168.1.0/24,192.168.2.0/24,192.168.10.0/24,192.168.20.0/24,192.168.50.0/24,192.168.122.0/24
PersistentKeepalive = 25
Auch habe ich in der Fritzbox eine Portfreigabe zur UXG gemacht.
Also Ziel 192.168.2.10 Port 52823 und UDP-Protokoll.
Ich komme aber nur bis zur Fritzbox und nicht auf die USG.
NAT auf der UXG ist noch aktiv.
Kann mir da vielleicht jemand weiterhelfen wie ich entweder die Fritzbox oder die UXG so als Wireguard-Client konfiguriere das ich bei bedarf auf mein Netzwerk zugreifen kann?
Wäre echt klasse
Gruß
Johnny