1
German - Deutsch / Re: OPNsense - Wireguard läuft nicht so wie gewünscht
« on: October 07, 2024, 09:15:59 pm »Quote
@schmuessla
Es tut mir sehr leid wenn ich deine Frage nicht so beantwortet habe wie du es gerne gehabt hättest, aber ich hab sie nicht bewusst ignoriert.
Quote
Meintest du diese Frage?
Von welcher IP hast du versuchst welche zu Pingen?
Ich habe von jeweils der OPNsense Konsole direkt über "7) Ping host" die Tunnel IP der Gegenstelle, IP der OPNsense der Gegenstelle und auch die IP von der vm mit Linux drauf die sich hinter der OPNsense befindet im Netzwerk. Über diese vm logge ich mich auch aktuell per noVNC von Proxmox ein um ein die OPNsense drauf zu kommen.
Quote
Ich würde bei den Basics anfangen: siehst du denn die Pakete der jeweiligen anderen OPNsense im Live view der Firewall Logs? Setzt voraus, dass du für die Regel Logging eingeschaltet hast. Es gibt am WAN jeweils eine Regel, die Port 51820 (oder den Port, den du gewählt hast) zulässt?
Habe die Logs der FW für WG1 und WireGuard (Group) aktiviert, die Logs für WAN sind ja standart schon aktiviert. Das hab ich auf beiden Seiten gemacht und habe folgendes rausgefunden:
Würde gerne ein Screenshot hinzu fügen, aber schaffe es nicht....
Folgendes kann ich im Log sehen:
---------------------------------------------------------------------------
OPNsense_1 WAN:134.255.244.247 mit GW:134.255.244.225
Tunnel: 10.10.10.1/24
LAN: 192.168.1.1/24
VM mit Linux zum erreichen der OPNsense Seite und zum Pingen: 192.168.1.200
Interface: Source: Destination:
WG1 OUT 192.168.1.200 10.10.10.2
---------------------------------------------------------------------------
OPNsense_2 WAN:94.199.215.81 mit GW: 94.199.215.65
Tunnel: 10.10.10.2/24
LAN: 192.168.3.1/24
VM mit Linux zum erreichen der OPNsense Seite und zum Pingen: 192.168.3.200
Interface: Source: Destination:
1. Loopback OUT 127.0.0.1 10.10.10.2
2. WG1 OUT 10.10.10.2:20873 192.42.93.30:53
3. WG1 OUT 192.168.3.200:54661 8.8.4.4:53
4. WG1 OUT 192.168.3.200:55812 8.8.4.4:53
Nummer 1 und 2 wiederholen sie ein paar mal wobei bei Nummer 2 immer eine andere IP in der Destination steht.
Die Logs von OPNsense_1 und OPNsense_2 sind auf die Sekunde gleich, somit sollten die soweit zusammen hängen denke ich.
---------------------------------------------------------------------------
Egal von wo ich wohin pinge, es kommt immer die Meldung "Destiation Hoast Unreachable"
Die Einrichtung habe ich laut Anleitung von OPNsense gemacht und habe extra beide OPNsense Systeme komplett neu installiert.
Ich weiß nicht ob es wichtig ist, aber ich kann mich auf beide OPNsense Seiten mit meinem Handy mittels Wireguard verbinden und kann hier auch zugreifen.
Sollte ich mal eine Frage vergessen, dann nicht weil ich sie nicht beantworten möchte, sondern dann werd ich sie vergessen haben zu beantworten.
Danke für eure Hilfe.