UDM Pro / VPN Wireguard Problem

Es gibt 3 Antworten in diesem Thema, welches 563 mal aufgerufen wurde. Der letzte Beitrag () ist von DoPe.

  • Hi,

    ich habe ein Problem mit meiner VPN Verbindung zu meiner UDM PRO. Ich komme einfach nicht dahinter wo das Problem liegen könnte. Hier die Beschreibung meines Problems:


    Auf der UDM ist ein VPN eingerichtet via Wireguard. Das ganze habe ich auf meinem Iphone und meinem Tablet konfiguriert. Ich kann mich mit beiden Geräten verbinden und sehe das dort auch traffic ist. Eine Abfrage bei whatismyip zeigt auch die IP meines deutschen providers.

    Das Problem ist ich komme nicht auf mein NAS im Netzwerk. Ich kann sonst alle Geräte erreichen wie zum Beispiel meinen Pi oder das Webinterface der UDM.

    Ich habe einen PiHole als Container auf meinem NAS laufen. In der Wireguard config habe ich diesen als DNS Server eingeben. Auch habe ich mal die UDM Selbst als DNS Server angegeben oder Das feld DNS Server einfach frei gelassen. Eigentlich sollte das ja egal sein, da ich versuche das NAS über die IP zu erreichen.


    Ich habe als Backup noch das VPN über die Fritzbox aktiviert gelassen. Nehme ich das funktioniert alles einwandfrei.


    Die Fritzbox läuft im Bridge mode.


    Ich verzweifel, weil das Problem MUSS irgendwie mit der UDM zusammenhängen.


    Hat jemand eine Idee woran das liegen könnte?


    Gruß,

    Smoky

  • Ist im NAS evtl. eine Firewall aktiv, die nur Zugriff aus dem eigenen IP Bereich erlaubt? Stimmt der Standardgateway vom NAS? In der UDM noch irgendwelche Firewallregeln?


    Dann wäre die Wireguardconfig vom Client noch hilfreich (Keys bitte nicht in klartext posten). Und etwas Input zum Netzwerkaufbau ... Fritzbox im Bridgemode aber Wireguard aktiv?!?

  • Die Rätselslösung ist, dass das NAS nur Verbindungen vom Adressbereich 192.168.1.xxx zu lässt. Die UDM vergibt aber laut meiner konfig den adressbereich 192.168.100.xxx

    Somit hat das NAS jegliche connection geblockt. Jetzt funktioniert das wieder.


    Ja die Fritzbox läuft im Bridge modus und die UDM stellt alles richtig da mit externer IP etc. Hatte mich auch gewundert warum die Fritzbox noch VPN zulässt (ich glaube ich nutze hier sogar noch IPSec). Aber im endeffekt war es meine rettung, da ich zur zeit nicht zu hause bin.


    Aber ein "Problem" habe ich noch. Ich erreiche die Fritzbox nicht über ihre IP 192.168.1.254 wenn ich über den VPN der UDM gehe. Die fritzbox hat keine konfig um einen adressbereich zu blocken. Nicht das es gerade super wichtig wäre, da sie eh nur im bridge modus läuft aber irgendwie auch seltsam. Wüsste nicht wo ich da mit dem suchen ansetzen könnte

  • Das wird wohl schon aus dem UDM Netz heraus nicht funktionieren mit dem Zugriff auf die Fritte im Bridge Mode. Wenn die UDM die öffentliche IP auf dem WAN hat, dann gibt es für die UDM keine Schnittstelle über die eine Verbindung zur Fritte möglich ist. Geht evtl. Im Unifi OS temporär hinzufummeln. Ansonsten klappt das nur Wenn Fritte als Router arbeitet und UDM dann dahinter mit doppeltem NAT für dein Netzwerk.