Wireguard über UCG Ultra hinter Fritzbox Cable keine LAN Verbindung

  • Hallo zusammen,


    ich habe seit einiger Zeit ein Problem mit meiner VPN Verbindung über Wireguard. Mein iPhone kann sich einfach nicht mit Servern im LAN verbinden.


    Mein Aufbau sieht wie folgt aus: INTERNET<-> Fritzbox Cable 6591 Bridge Mode LAN2 <-> UCG Ultra


    Die Verbindung wird zwar aufgebaut und es bekommt auch eine IP aber als Serveradresse steht dort nur 127.0.0.1, zumindest Internet funktioniert zwar aber keine meiner Servies im LAN sind erreichbar. Ich bastel schon solange daran herum das ich inzwischen nicht mehr weiß was ich noch machen kann.

    Client config was die IPs angeht sieht so aus: 10.0.1.1/24 (IP Netz der UCG), 10.0.20.1/, 0.0.0.0/0


    Bin für jeden Tipp dankbar.


    Gruß Matthias

  • 0.0.0.0/0 bedeutet schon alles durch den Tunnel, da ergeben die anderen IP Netze keinen Sinn mehr.

    Ein Wireguardclient zieht sich keine IP, die steht in der Konfig, sagt also nichts aus, genauso wie die Anzeige dass der Tunnel aktiv ist. Werden beim Wireguardclient eingehende und ausgehende Daten angezeigt und Ist in der UCG in der Clientliste der VPN CLient angezeigt.

    Wo steht die Loopbackadresse 127.0.0.1 ? Als was für eine Serveradresse?!?

  • Hi,


    Hast recht mit der ip Adresse des Clients. Es werden Datenpakete in beiden Richtungen angezeigt da ich ja auch über den Tunnel ins Internet komme. Eben nur nicht in lokale Netzwerk.

    Woher die 127..0.0.1 Adresse kommt kann ich nicht sagen, sieht steht bei der aktiven Verbindung des Clients.

  • Hi,


    Hast recht mit der ip Adresse des Clients. Es werden Datenpakete in beiden Richtungen angezeigt da ich ja auch über den Tunnel ins Internet komme. Eben nur nicht in lokale Netzwerk.

    Woher die 127..0.0.1 Adresse kommt kann ich nicht sagen, sieht steht bei der aktiven Verbindung des Clients.

    einfach mal ne n Screenshot machen, statt es mit Worten zu umschreiben ...

    Da Internet durch den Tunnel klappt, liegt der Verdacht nahe, dass es Firewallregeln gibt, die den Traffic droppen.

  • Hmm ja was auch immer das für ne Anzeige ist. Hab keine iOS Geräte und kann von daher nicht sagen ob das so soll oder nicht und wenn ja was da für eine Zauberei hinter steckt. Da aber offenbar alle möglichen Internet IPs erreichbar zu sein scheinen, würde ich mal vermuten, dass es korrekt ist.

    Smartphones sind immer etwas schwierig. Sowas wie ein traceroute wäre schön um zu sehen welchen weg die Pakete nehmen.

    Sind also prinzipiell die Firewallregeln noch mögliche Problemquellen. Vielleicht kannst Du mal aus der Firewall Matrix die Regeln von VPN - Internal, und Internal - VPN als Screen posten. Da müsste man zumindest rasch sehen ob es evtl. störende Regeln gibt.

  • Guten Abend,

    ich hatte immer noch keinen Erfolg, die Verbindung zum Handy funktioniert bis zum UCG und ins Internet aber nicht ins lokale Netzwerk.

    Die Firewallregelm haben auch keine Einschränkung erkennen lassen.

    Ich bin da echt aufgeschmissen und für jeden Rat dankbar.


    Gruß Matthi

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!