Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - wirehire

#76
German - Deutsch / Re: 22.1-5 Regel wird ignoriert
April 11, 2022, 10:55:00 AM
Hallo Franco,

ist das ein patch oder eine Änderung bei dem Release. Muss ich etwas anderes beachten?

Kannstd u mir kurz dazu etwas erklären, da ich beim ansehen, nicht direkt ein aha erlebnis habe!

Danke
#77
 Hallo,

ich habe derzeit ein merkwürdiges verhalten. Es wird per deny rule geblockt obwohl eine Regel erstellt ist. Regeln die vor dem update erstellt worden funktionieren.

Lan Interface

Regel 1 Alias darf alles , auch mit nur ip des clients ausprobiert.

Im Livelog wird trotzdem mit deny default deny rule geblockt .

Jemand eine Idee?

#78
German - Deutsch / WG VPN outbound Verstädnisfrage
April 02, 2022, 05:32:23 PM
 erledigt
#79
German - Deutsch / Re: wireguard
April 02, 2022, 05:27:10 PM
Dann versteht die verbidnung leider nicht, weil der handshake nicht klappt.

Kannst du die config zeigen (ohne keys)?

machmal passiert es auch beim kopieren der keys, eventuell da mal überprüfen.
#80


Erstmal noch einmal vielen Dank an goodomens42 für deine Hilfe. es funktioniert jetzt alles. Ich musste noch die MSS anpassen, seitdem läuft es genauso wie erwünscht, danke!
#81
hello,

where can i found the logfile? on /var/log i found no adguard file.

Thanks
#82
okay , das habe ich gelöst , jetzt noch mal zum dem client wo alles raus gehen soll.

Interface WG assigned
Gateway zum server cloud erstellen  (entfernt)
regel

client * * * cloudgateway

Korrekt?

Habe es jetzt geschafft, das die Pakete bis zum vps wg interface ankommen.

Nur wenn ich zb einen ping mache kommt:

ICMP time exceeded in-transit, length 70

Ping geht jetzt und pot 80 usw auch. tcp 443 traffic sehe ich zwar , aber kommt immer timeout beim client.
#83
Ich habe es jetzt erstmal zurück gebaut.

Ich habe momentan das Problem, das nur wenn ich bei floating die regel setzte es greift.

Zum Verständnis für mich.

Wenn mein client von wan kommt und dort icmp erlaubt ist und auf der WG Regel Seite, dann wäre das doch richtig oder?

Per TCPDUMP sehe ich anfrage und reply, beim Client kommt aber nix an.

Setzte ich auf floating icmp erlaubt , kommt beim client der reply an. Woran könnte das liegen?


#84
Hallo goodomens42,

Ich bin jetzt erst dazu gekommen, Interface assigned habe ich und Fernes Gateway habe ich erstellt.

Wenn ich zb 8.8.8.8 anpinge sehe ich auch , das er es über die wg schnittstelle abfragt ( die regel mit dem wg gateway), auf der Gegenseite sehe ich aber keine Pakete ankommen. Wo könnte ich ansetzten?
#85
hatte ich gemacht. Mal andere Frage, wäre es denn auch möglich die Pakte zu naten, das sie einfach über die wg peer adress genatet werden?
#86
Euren Ansatz habe ich verstanden.

Die Regel habe ich gesetzt, komme damit aber nicht raus. sehe die Anfragen die ich extern schicke sehe ich nicht in wg. Schnittstelle wg usw geht alles.

Also nur die Regel setzten ?

#87
Hallo goodomens42,

Danke für die Erklärung! Also findet das NAT , nach Routing stand!

Zum Verständnis , wenn ich die Regel auf LAn setze, reicht das , das er alles drüber routet oder muss der client diese auch eingetragen haben? Und das Outbound NAT lasse ich dann komplett weg?

ich möchte , das der komplette ausgehende Traffic vom Client komplett durch die Wireguard Verbindung geht.

#88
Hallo goodmens42,

Ich wollte dir danke sagen, funktioniert !

Wenn ich jetzt zb einen client alles durch das wg Interface schicken möchte, dann würde ich das über eine NAT Outbound Regel machen? Wäre das der Korrekte weg, also alles was ins Internet geht, über wg.

Schnittstelle      Quelle               Quellport     Ziel      Zielport   NAt-Adresse
Wireguard         CLIENTPC/32        *               *          *              Wireguad Address


Würde man das so machen oder anders per route usw?

Danke und einen schönen Sonntag Abend!
#89
super die route in der fb wäre dann:

10.1.1.0  255.255.255.0  gw  opnsense  wan ip?

(Transportnetz wireguard)
#90
hallo goodomens42,

danke das klärt etwas im meinen Kopf. Für das Fritzbox Netz, muss ich da noch eine route in der FB anlegen für den Rückkanal?