OPNsense Forum

International Forums => German - Deutsch => Topic started by: Fons11 on December 02, 2021, 04:34:21 PM

Title: Wireguard lässt sich keiner Schnittstelle zuweisen
Post by: Fons11 on December 02, 2021, 04:34:21 PM
Hallo,
ich versuche gerade Wireguard zum Laufen zu bringen. Leider scheitere ich immer schon an der Schnittstellenzuweisung.

WireGuard ist installiert,  Lokal und Endpoint sind definert und WireGuard selbst ist auch aktiviert und läuft.

Ich wähle unter Schnittstelle => Zuweisungen unter "Neue Schnittstelle" die "wg0" aus, füge eine Beschreibung hinzu und klicke auf Speichern. Sie erscheint aber anschließend nicht in der Schnittstellen-Liste.

Unter Firewall => Regeln taucht dafür "WireGuard (Group)" auf.

Hat jemand eine Ahnung woran das liegen kann?

Vieln Dank
Fons
Title: Re: Wireguard lässt sich keiner Schnittstelle zuweisen
Post by: micneu on December 02, 2021, 04:35:44 PM
hast du mal einen reboot probiert?
Title: Re: Wireguard lässt sich keiner Schnittstelle zuweisen
Post by: Patrick M. Hausen on December 02, 2021, 04:59:17 PM
Du musst vor dem Speichern auf das + klicken ...
Title: Re: Wireguard lässt sich keiner Schnittstelle zuweisen
Post by: Fons11 on December 02, 2021, 05:47:41 PM
Wie peinlich!!!!
pmhausen, du hast natürlich recht. Ich hab vergessen auf das+ zu klicken!!

Kann mir noch jemand sagen was es mit mit "WireGuard (Group) unter den Firewall-Regeln auf sich hat? Dazu konnte ich bisher nichts finden.
Title: Re: Wireguard lässt sich keiner Schnittstelle zuweisen
Post by: chemlud on December 02, 2021, 05:55:31 PM
Das hieß früher einfach Wireguard und auf diesem Tab wurden die FW-Regeln für WG erstellt. Bei einem der letzten Updates wurde das Interface umbenannt in Wireguard (Group). Hintergrund unklar...
Title: Re: Wireguard lässt sich keiner Schnittstelle zuweisen
Post by: JeGr on December 02, 2021, 06:09:56 PM
> Kann mir noch jemand sagen was es mit mit "WireGuard (Group) unter den Firewall-Regeln auf sich hat? Dazu konnte ich bisher nichts finden.

Wireguard (Group) ist wie das OpenVPN Interface eine Interface Gruppe die über alle WG Interfaces geht, genauso wie OpenVPN sich auf alle OVPN Interfaces spannt. Interface Gruppen haben zudem Vorrang bei der Regelbearbeitung vor dem einzelnen Interface: Floating > Gruppen > Interfaces

Daher einfach wohl zur besseren Sichtbarkeit umbenannt, damit es klar ist, dass es eine Gruppe ist und bei bspw. 2 Wireguard Interfaces die Regeln in diesem Reiter für BEIDE gelten, nicht nur für eine.

Cheers
Title: Re: Wireguard lässt sich keiner Schnittstelle zuweisen
Post by: Fons11 on December 02, 2021, 08:52:20 PM
Hallo chemlud und JeGr,
vielen Dank für die Info.
Dann kann ich ja jetzt an die Wireguard Konfiguration gehen. Bisher hat es zwar mit dem Handshake zwischen Server und Client geklappt, aber ich konnte noch keine Daten drüber bekommen.