Windows 11 Keine Wireguard VPN Verbindung herstellbar

Es gibt 5 Antworten in diesem Thema, welches 1.248 mal aufgerufen wurde. Der letzte Beitrag () ist von Eleandro.

  • Hallo zusammen,


    ich versuche aktuell bei 2 neuen Controllern erfolglos eine Wireguard-VPN-Verbindung herzustellen: Bei einer UDM SE und einem UDR. Ich teste das gerade auf meinem Windows 11 Notebook.


    Beide Controller erhalten die Internet-Verbindung via 5G Telekom über ein Zyxel NR7101 (im Bridge Mode). D.h. die Public IP wird zum Controller weitergereicht und beim DDNS-Service noip registriert.


    Dies sind die VPN-Settings beispielhaft vom UDR:


    So sieht's in Wireguard aus:


    Wenn ich das VPN in Wireguard aktiviere, leuchtet es auch grün. Aber ich kann die UDR nicht anpingen.


    IPConfig sieht dann aus wie folgt:

    Fehlt da nicht noch die Angabe des Gateways?


    Oder liegt es an etwas anderem?

  • bei allowed IPs 0.0.0.0/1 ist das Problem - richtig wäre 0.0.0.0/0 oder alternativ alle deine Subnetze die auf den Geräten laufen.

    Bei 0.0.0.0/0 hast du einen Full Tunnel... wenn du bei allowed IPs deine Subnetze einträgst hast du einen Split Tunnel.

    Gruß

    defcon

  • bei allowed IPs 0.0.0.0/1 ist das Problem

    Genau so läuft es bei mir problemlos. Ich möchte ja gar keinen Full Tunnel.

  • Bekommst du denn wirklich eine öffentliche IPv4?

  • bei allowed IPs 0.0.0.0/1 ist das Problem - richtig wäre 0.0.0.0/0 oder alternativ alle deine Subnetze die auf den Geräten laufen.

    Bei 0.0.0.0/0 hast du einen Full Tunnel... wenn du bei allowed IPs deine Subnetze einträgst hast du einen Split Tunnel.

    Danke für eure Antworten. das 0.0.0.0/1 hab ich entfernt und nun läuft es auch. Ich bin mir ehrlich gesagt nicht sicher, ob ich bei der Anlage des VPN-Servers im Unifi Controller übersehen habe nach dem Einrichten weiterer Clients auf Speichern zu klicken. Ich habe nun die Konfigurationsdatei neu erstellt, gespeichert und nun läuft es auch tatsächlich auch.

    Bekommst du denn wirklich eine öffentliche IPv4?

    Ja; indem ich den alternativen APN "internet.t-d1.de" nutze, welchen mir die Telekom auch direkt angeraten hat. Zusätzlich mit DDNS via noip kann ich nun auch den Wireguard Tunnel mit der DDNS-URL nutzen.