OPNsense Forum

International Forums => German - Deutsch => Topic started by: j4n1337 on January 28, 2019, 09:07:23 pm

Title: Wireguard Setup
Post by: j4n1337 on January 28, 2019, 09:07:23 pm
Hey,

ich hab mir wireguard auf der OPNsense installiert. vom internen Netz komme ich rein. wenn ich dann als endpoint die interne ip von OPNsense nehme.

kann mir jemand sagen wie ich welche regeln setzen muss das ich einmal die möglichkeit hab von extern durch den tunnel auf alle LAN Ips zugreifen kann und wie ich über meine home ip surfen kann?

Lg Jan


das ist meine client cfg:

Code: [Select]
[Interface]
PrivateKey = ####
Address = 192.168.3.3/24


[Peer]
PublicKey = ####
AllowedIPs = 192.168.3.0/24
Endpoint = 192.168.2.1:51820 ## Externe ip
PersistentKeepalive = 25
Title: Re: Wireguard Setup
Post by: mimugmail on January 29, 2019, 02:55:01 pm
Allowed Address muss eigentlich 0.0.0.0 sein ..

https://www.routerperformance.net/opnsense-wireguard-as-a-central-gateway-for-vpn-clients/
Title: Re: Wireguard Setup
Post by: j4n1337 on January 29, 2019, 08:25:27 pm
ich kriege nur von intern einen tunnel aufgebaut. wenn ich es über die externe ip versuche gehts nicht. mir fehlt doch sicher ne FW rule
Title: Re: Wireguard Setup
Post by: mimugmail on January 30, 2019, 06:00:49 am
Klar, du musst das schon freischalten. Hast du nicht die Anleitung gelesen? :)
Title: Re: Wireguard Setup
Post by: j4n1337 on January 31, 2019, 08:34:10 pm
https://ibb.co/Xs2SWVn (https://ibb.co/Xs2SWVn)
https://ibb.co/JQXxG1N (https://ibb.co/JQXxG1N)

wie in der anleitung hab ich halt die zwei regeln erstellt
Title: Re: Wireguard Setup
Post by: mimugmail on January 31, 2019, 09:06:17 pm
Du musst auf WAN schon inbound the UDP port freischalten.
Title: Re: Wireguard Setup
Post by: j4n1337 on February 01, 2019, 06:33:13 pm
https://ibb.co/XzpQtF3
https://ibb.co/fpSxWDJ
https://ibb.co/GPfdr0s


du meinst so?
Title: Re: Wireguard Setup
Post by: mimugmail on February 02, 2019, 07:37:57 am
Wenn das von WAN ist, ja.
Siehst du geblockte Pakete?
Title: Re: Wireguard Setup
Post by: j4n1337 on February 02, 2019, 03:42:46 pm
hab es jetzt. keine ahnung woran es lag..

jetzt rennt ein externer debian client und ich komme von meinem lan netz auf den clienten und umgekehrt.

nur kompletter traffic vom handy durchlassen klappt nicht. ich krieg einen handshake aber mehr geht nicht. weder ping noch internet
Title: Re: Wireguard Setup
Post by: j4n1337 on February 03, 2019, 11:13:41 am
also ich kann soviel machen wie ich will im webinterface aber die einstellungen in der wg0.conf ändern sich nicht.

habe neue peers hinzugefügt die tauchen dort garnicht auf. woran kann das liegen?