UDM SE - WireGuard lässt sich nicht aktivieren bzw. speichern

Es gibt 79 Antworten in diesem Thema, welches 9.800 mal aufgerufen wurde. Der letzte Beitrag () ist von Inputsammler.

  • DNS = 9.9.9.9


    oder eine andere DNS IP

  • Hm, hatte 1.1.1.1 und dann kam ein Fehler... Hmm, vielleicht tippfehler :smiling_face: Ich teste gleich nochmal.

  • Ich kann das leider nicht testen aber es muss/sollte so gehen


    Schau mal nachfolgend:


    Einmal editiert, zuletzt von thghh ()

  • DNS = Interne local ipv4 vom endpoint.

    AllowedIPs = 192.168.4.1/32,192.168.4.2/32,0.0.0.0/0

    Entweder lässt du alle Subnetze (0.0.0.0/0) zu oder nur bestimme (192.168.1.0/32,192.168.2.0/32,192.168.3.0/32,192.168.4.0/32)

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Ich kann das leider nicht testen aber es muss/sollte so gehen


    Schau mal nachfolgend:


    Jaja, unser Dönis :winking_face_with_tongue:

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Jaja, unser Dönis :winking_face_with_tongue:

    Ich liebe seine direkte Art :smiling_face:

  • Also DNS muss ich immer von Hand im Wireguard Programm eingeben... Da kann ich eintragen was ich will...


    und 0.0.0.0/0 geht auch nicht... da funktioniert am Endgerät nix mehr...


    Dönis hat wohl recht mit seinen Anmerkungen..

  • Da war glaub mal was mit Blackhole von UDM. Ersetz mal bitte 0.0.0.0/0 mit 0.0.0.0/1

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • 192.168.4.1/32,192.168.4.2/32,0.0.0.0/0


    damit komme ich ins Heimnetz in alle meine Netze....ob 10.0.x.x oder 192.168.x.x.


    Wenn ich 0.0.0.0/0 oder 0.0.0.0./1 mache geht gar nichts im Heimnetz...

  • ja dann lass das doch so!

    ⢀⣴⠾⠻⢶⣦⠀ Debian - The universal operating system user
    ⣾⠁⢠⠒⠀⣿⡁ https://www.debian.org
    ⢿⡄⠘⠷⠚⠋⠀
    ⠈⠳⣄⠀

    :right_arrow: Dumme Gedanken hat jeder, nur der Weise verschweigt sie. (Wilhelm Busch) :left_arrow:

  • Klar, ist jetzt installiert auf 3 Geräten und läuft ... sobald Heim WLAN weg ist wird verbunden...

  • So siehts bei mir aus mit dem Pihole als DNS

  • Update


    der UniFi Support war per Remote auf meiner SE und der Fehler ist gefunden.


    Es lag an den Portweiterleitungen die ich für meine SIP Telefonie angelegt hatte.


    Es mussten allen RTP Portweiterleitungen gelöscht werden, weil innerhalb des Bereiches auch der WG Port lag.

    Einmal editiert, zuletzt von thghh ()

  • Ja da muss man natürlich aufpassen das es da keine Überschneidungen gibt.

  • Ja aber anstelle nur eine nichtsaussagende Fehlermeldung zu bringen, könnte UniFi da auch gerne mehr Infos liefern, wie z.B. Achtung kollidiert mit der FW Regel ....


    Nun kann ich aber dafür nicht mehr über Vodafone angerufen werden.

  • Ja aber anstelle nur eine nichtsaussagende Fehlermeldung zu bringen, könnte UniFi da auch gerne mehr Infos liefern, wie z.B. Achtung kollidiert mit der FW Regel ....

    Da gebe ich dir vollkommen Recht, die Fehlermeldungen bei Unifi sind meistens nicht sehr hilfreich. Warum scheitern nun Anrufe von Vodafone?

  • Deswegen gibts bei den Ports keinen Autoeintrag.

    Nicht bei jedem ist halt Port 51820 nutzbar und dann muss halt ein anderer Port für Wireguard genutzt werden.

  • Ich weiß es noch nicht aber ich kann nicht angerufen werden. Laut UniFi muss ich in der FW neue Regel anlegen nach dem nachfolgenden Beispiel:


    https://community.ui.com/questions/Allowing-multiple-From-remote-IPs-in-port-forward-rule/2e115fee-4199-443c-9518-f61b72770e5a#answer/798a0a42-7cc2-414c-8a7e-c86db99a99d0

  • Ich weiß es noch nicht aber ich kann nicht angerufen werden. Laut UniFi muss ich in der FW neue Regel anlegen nach dem nachfolgenden Beispiel:


    https://community.ui.com/quest…99-443c-9518-f61b72770e5a

    Wo läuft denn deine Telefonie? Was hat sich denn zu vorher geändert? Wenns nur die RTP Ports sind, dann nimm andere oder ändere den Port den Wireguard nutzt.

  • Die Telefonie läuft doch nach meinen Problemen mit 3CX wieder auf einer FritzBox, die direkt an der SE angeschlossen ist.


    Geändert hat sich jetzt nur, das die Regel für die RTP Ports weg sind.