OPNsense Forum

International Forums => German - Deutsch => Topic started by: Peronia on October 06, 2020, 02:30:19 pm

Title: Clients mit DHCP IP über WireGuard nicht erreichbar
Post by: Peronia on October 06, 2020, 02:30:19 pm
Moin,

ich setzte WireGuard ein und es funktioniert. Ich kann mich problemlos verbinden und meine Server (Geräte mit fester IP) sind alle erreichbar (Pingbar und Weboberfläche funktioniert).
Wenn ich nun einen Client mit per DHCP zugewiesender IP anpingen möchte, klappt das nicht (Timeout).
Genau das möchte ich aber erreichen. In der Firewall kann ich nichts finden und bin daher nun etwas ratlos.

Könnt ihr mir weiterhelfen?
Title: Re: Clients mit DHCP IP über WireGuard nicht erreichbar
Post by: micneu on October 06, 2020, 05:59:18 pm
1. bitte mal einen netzwerkplan (grafisch)
2. ist deine sense das default gateway?
3. was ist das für ein client mit dhcp
Title: Re: Clients mit DHCP IP über WireGuard nicht erreichbar
Post by: Peronia on October 06, 2020, 11:12:47 pm
Code: [Select]
                                                                                               
                       WAN                                                                     
                        |                                                                     
                        |                                                                     
                        |                                                                     
   Hardwareserver       |                                                                     
+-----------------------|---------------------------------------------------------------------+
|                       |                                                                     |
|       Proxmox         |                             Clients                                 |
|     +-----------------|----------------------+    +--------------------------------------+  |
|     |                 |                      |    |                                      |  |
|     |                 |                      |    |  Windows, Android, ...               |  |
|     |  +--------------|--------------+       |    |                                      |  |
|     |  |Opnsense                     |       |    |                                      |  |
|     |  |       +--------------------+|       |    |                                      |  |
|     |  |       |Wireguard           ||       |    |                                      |  |
|     |  |       +--------------------+|       |    |                                      |  |
|     |  +-------|---------------------+       |    |                                      |  |
|     |  +-------|--+       +----------------+ |    |                                      |  |
| |------|OpenWRT   |       |DHCP            | |    +---------|----------------------------+  |
| |   |  +----------+       +----------------+ |              |                               |
| |   |  +----------+       +----------------+ |              |                               |
| |   |  |DNS       |       |Weitere Server  | |              |                               |
| |   |  +----------+       +----------------+ |              |                               |
| |   +----------------------------------------+              |                               |
| |                                                           |                               |
| |-----------------------------------------------------------|                               |
|               WLAN                                                                          |
|                                                                                             |
+---------------------------------------------------------------------------------------------+
                                                                                               
                                                                                               
                                                                                               
                                                                                               
                                                                                               
                                                                                               
                                                                                               
Title: Re: Clients mit DHCP IP über WireGuard nicht erreichbar
Post by: mimugmail on October 07, 2020, 05:45:54 am
Also ein WireGuard User kann eine interne DHCP IP nicht erreichen und Umstellung auf statisch geht dann??
Title: Re: Clients mit DHCP IP über WireGuard nicht erreichbar
Post by: micneu on October 07, 2020, 07:17:23 am
1. ich verstehe nicht warum du opnsense und openwrt am laufen hast?
2. könnte es sein das die windows firewall dir in die quere kommt
sind alle im gleichen netzbereich, das konnte ich aus deiner zeichnung nicht ersehen (ich mag halt lieber richtige zeichnung nicht diesen text kram)
3. das deine sense eine VM ist hättest du gleich mal mit erwähnen können (vm´s haben manchmal ein eigenwilliges verhalten)
Title: Re: Clients mit DHCP IP über WireGuard nicht erreichbar
Post by: Peronia on October 07, 2020, 01:12:47 pm
Also ein WireGuard User kann eine interne DHCP IP nicht erreichen und Umstellung auf statisch geht dann??
Das konnte ich tatsächlich noch nicht verifizieren. Aber eine Gemeinsamkeit von den nicht erreichbaren Maschinen ist eben, dass sie über DHCP ihre IP bekommen.
Werde ich aber als nächstes mal machen, dass ist ein guter Einwand.

1. ich verstehe nicht warum du opnsense und openwrt am laufen hast?
2. könnte es sein das die windows firewall dir in die quere kommt
sind alle im gleichen netzbereich, das konnte ich aus deiner zeichnung nicht ersehen (ich mag halt lieber richtige zeichnung nicht diesen text kram)
3. das deine sense eine VM ist hättest du gleich mal mit erwähnen können (vm´s haben manchmal ein eigenwilliges verhalten)
Title: Re: Clients mit DHCP IP über WireGuard nicht erreichbar
Post by: micneu on October 07, 2020, 01:48:12 pm
1. hoffe deine hardware hat keine realtek NIC´s.
2. die wenigsten wlan adapter werden von opnsense unterstützt.
3. deshalb ist meist die empfehlung externe ap´s wie z. b. ubnt einzusetzen
4. ist dein openwrt als ap eingerichtet?
5. bitte mal einen  netzwerkplan wo man sehen kann was welches netz ist.
6. bitte die wireguard konfig als bild von der sense und von deinem wireguard-client
7. warum nutz du nicht OpenVPN (wireguard ist ja noch nicht so richtig stable)?
Title: Re: Clients mit DHCP IP über WireGuard nicht erreichbar
Post by: lfirewall1243 on October 07, 2020, 02:00:25 pm
Vermutlich deklariert Windows das Netz als Öffentlich und blockiert daher erstmal alles mögliche.

Oder du weist das falsche Gateway per DHCP zu