Hi zusammen,
Ich bin offensichtlich mal wieder auf beiden Augen blöd, aber ich komme nicht weiter.
Hab jetzt auch mal mein altes L2TP VPN gelöscht und ein neues Wireguard Profil angelegt.
Wenn ich ALLES bei der Einrichtung auf „Automatisch“ lasse, funktioniert es auch tadellos, aber natürlich möchte ich im VPN auch meinen eigenen DNS aka Pi-Hole nutzen.
Also habe ich mir gedacht, dass ich einfach bei Nameserver 1 die IP meines Pi-Hole (10.20.0.253) hinterlege - das gleiche im Wireguard-Profil auf dem iPhone mache - fertig.
Dummerweise sieht das Wireguard anders. ![]()
Sobald ich das mache, wird zwar die Verbindung zum VPN erfolgreich aufgebaut, aber ich hab kein Internetzugriff bzw die Namensauflösung klappt nicht.
Wenn ich nur ne IP eingebe, komme ich immerhin bis zu etwaigen 403 Forbidden Seiten.
Ergo muss mein Problem daran liegen, dass der PI nicht aus dem VPN erreichbar ist.
In der FW ist der Wireguard-Server korrekt der Zone „VPN“ zugeordnet.
In der FW habe ich bereits zur Fehlersuche eine Regel erstellt, die sämtlichen VPN Traffic in Richtung „HOME VLAN“ (in diesem VLAN befindet sich der Pi) erlaubt inkl. Rückkanal.
Die Regel befindet sich in der Liste VOR allen Block-Regeln.
Ich habe die Konfiguration des Netzes (in Unifi - VPN - Gateway/Subnetz) auch mal auf das VLAN gelegt, was vorher für das L2TP VPN genutzt wurde.
Also vom Standard, den Wireguard automatisch setzt (192.168.3.1/24) zu VLAN (10.40.0.1/24). War auch keine Lösung ![]()
Das einzige was mich wundert (aber vermutlich nur meiner Ahnungslosigkeit geschuldet ist) ist die Tatsache, dass mein iPhone bei den Details der VPN Verbindungbei „Serveradresse“ die localhost hinterlegt hat - also 127.0.0.1 - siehe screen.
Preisfrage - wo hab ich nen Knoten im Kopf?!
Wie immer - vielen Dank im Voraus für etwaige Ideen/Tipps/Lösungen.
Anbei ein paar Screenshots - bitte nicht wundern, dass die IPs mal 192.168.3.x und einmal 10.40.0.x sind. Ich habe beim Testen nicht aufgepasst und einmal Screens gemacht, als alles auf Standard (192.168.3.x) + eigenen DNS (10.20.0.253) stand und einmal zum Test auf 10.40.0.x + eigenen DNS (10.20.0.253). Daher die Abweichungen in den Screens.
Konfig Wireguard Generell
Konfig Wireguard Client
Firewall-Regel
IPhone - VPN - Verbindungsdetails