Allgemeine Fragen zu Wireguard (Sammlung)

Diese Webseite finanziert sich ausschließlich durch freiwillige Spenden. Dank der Unterstützung unserer Nutzer können wir die Inhalte werbefrei und unabhängig anbieten. Jetzt Unterstützen
  • Da nach den neusten FW Updates für UDM/Pro nun Wireguard ein Thema ist, wollte ich hier einen allgemeinen Post starten, wo Wireguard fragen rein kommen.

    Ich selbst muss mich auch erst in WG einarbeiten.

    Grade mit den Config Dateien kann man viel anstellen und natürlich auch viel Unfug treiben.

    Von mir eine allgemeine Frage:

    Es scheint mir möglich zB WG Client auf dem Smartphone/Laptop laufen zu lassen und nur den Traffic zum WG Server, ins eigene Netz zu Tunneln. Der Rest läuft ganz normal über das Netz.

    Korrekt? wenn ja wie setzt man es am besten um?

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Link Sammlung:

    skippa78
    May 10, 2023 at 10:00 AM
    tomtim
    April 28, 2023 at 12:44 PM
    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Code
    [Interface]
    PrivateKey = <PrivateKey>
    Address = <VPN-Netz>/32
    DNS = <DNS-Server-IP>
    
    
    [Peer]
    PublicKey =<PublicKey>
    AllowedIPs = <Netz1>/24,<Netz2>/24,[...],<DNS-Server-IP>/32
    Endpoint = <DynDNS-Adresse>:<WG-Port>

    Für den Fall, dass der lokale DNS öffentliche Hostnamen auflösen kann.

    Edit: Falls der DNS-Server sich in den schon genannten Netzen unter AllowedIPs befindet, muss er natürlich dort nicht explizit genannt werden.

  • Gute Idee! Gerade die Config sorgt ja regelmäßig für Verwirrung.

    Hier meine Config:

    Code
    [Interface]
    PrivateKey = xxxxxxxxxxxxxx
    Address = 192.168.4.3/32
    DNS = 192.168.3.240
    
    
    [Peer]
    PublicKey = xxxxxxxxxxxxxx
    AllowedIPs = 192.168.4.1/32, 192.168.4.3/32, 0.0.0.0/1, 128.0.0.0/1
    Endpoint = xxxxxxxxxxxx:23425
    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Gute Idee! Gerade die Config sorgt ja regelmäßig für Verwirrung.

    Hier meine Config:

    Code
    [Interface]
    PrivateKey = xxxxxxxxxxxxxx
    Address = 192.168.4.3/32
    DNS = 192.168.3.240
    
    
    [Peer]
    PublicKey = xxxxxxxxxxxxxx
    AllowedIPs = 192.168.4.1/32, 192.168.4.3/32, 0.0.0.0/1, 128.0.0.0/1
    Endpoint = xxxxxxxxxxxx:23425

    Und die lässt den Traffic für ALLES durch das VPN laufen. Das kann in gewissen Fällen auch sinnvoll sein. Man kann es aber im Übrigen auch anders schreiben.


    Wichtig ist noch zu wissen, dass es KEINE Config gibt, die für jeden und jeden Anwendungsfall passt. Das hier sind alles nur Beispiele. Man muss sich selbst überlegen, was man tun möchte. Das Denken kann niemand für den anderen tun.

    Edited once, last by razor: Ein Beitrag von skippa78 mit diesem Beitrag zusammengefügt. (May 12, 2023 at 6:26 PM).

  • Wird hier ersteinmal ein wenig durcheinander sein, könnte man aber ein Wiki draus machen.

    Finde das wäre auch wichtig:

    Hinter einer Firewall oder NAT könnte es nützlich sein in der Client Konfig unter Peer:

    Code
    [Peer]
    PersistentKeepalive = 25

    Zu zufügen.

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Was hat es mit dem PresharedKey auf sich? und wie verwendet man ihn?

    Bisher war immer nur vom PublicKey und PrivatKey die Rede.

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Gibt es schon, warte ich suche einen Link, klingt interessant

    https://ubuntu.com/server/docs/wireguard-vpn-security

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Das wäre schade. Bin zZ im Urlaub kann daher erst in der Firma am 19.5 die neue FW einspielen und testen.

    Grundsätzlich halte ich es für eine gute Idee mit dem Zusatz key.

    Mein Netzwerk

    WAN1: Vodafone Station im Bridge, Vodafone 1000/50

    WAN2: Fritzbox 7510, Telekom VDSL nur für Telefon Company Flex

    UDM Pro, USW Pro 24 Poe Gen2, US-24-250W, US-8, US-8-150W, US8-60W, USW-Flex, USW-Flex Mini, USW Ultra 210Watt, 5x UAP-AC-Pro, U7Pro, UAP AC M

  • Habe mich auch vertan. Er ist nutzbar. Es hat bloß am Anfang nicht funktioniert und ich habe nicht getestet, ob es jetzt funktioniert. Ich hatte das im Kopf falsch verdrahtet.

    Geht. Habe ich mit einer Site im Einsatz.

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!