Hallo zusammen,
ich habe aktuell folgendes Setup:
- Eine UniFi UDM Pro im Büro mit dem Netzwerk 192.168.51.0/24
- Ein UniFi Cloud Gateway im Homeoffice mit dem Netzwerk 192.168.50.0/24
Zwischen beiden Standorten möchte ich ein Site-to-Site-VPN mittels WireGuard aufbauen.
Die Internetanbindung der UDM Pro im Büro erfolgt über eine vorgeschaltete FRITZ!Box. Die WAN-IP der UDM Pro ist in der FRITZ!Box als Exposed Host eingetragen, sodass eingehende Verbindungen direkt an die UDM Pro weitergeleitet werden.
Der WireGuard-Tunnel zwischen beiden UniFi-Geräten wird erfolgreich aufgebaut und bleibt stabil bestehen.
Das Verhalten ist jedoch asymmetrisch:
- Vom Homeoffice-Netz (192.168.50.0/24) kann ich Geräte im Büro-Netz (192.168.51.0/24) problemlos erreichen und anpingen.
- Vom Büro-Netz (192.168.51.0/24) kann ich Geräte im Homeoffice-Netz (192.168.50.0/24) hingegen nicht erreichen.
Bei der Konfiguration des WireGuard-Servers ist unter “Networks Behind Client” das Homeoffice-Netz 192.168.50.0/24 eingetragen.
Hat jemand eine Idee, welche Einstellung mir hier noch fehlt oder wo ich mit der Fehlersuche ansetzen sollte?