OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: JeGr) »
  • Wireguard Setup
« previous next »
  • Print
Pages: [1]

Author Topic: Wireguard Setup  (Read 1681 times)

j4n1337

  • Newbie
  • *
  • Posts: 6
  • Karma: 0
    • View Profile
Wireguard Setup
« on: January 28, 2019, 09:07:23 pm »
Hey,

ich hab mir wireguard auf der OPNsense installiert. vom internen Netz komme ich rein. wenn ich dann als endpoint die interne ip von OPNsense nehme.

kann mir jemand sagen wie ich welche regeln setzen muss das ich einmal die möglichkeit hab von extern durch den tunnel auf alle LAN Ips zugreifen kann und wie ich über meine home ip surfen kann?

Lg Jan


das ist meine client cfg:

Code: [Select]
[Interface]
PrivateKey = ####
Address = 192.168.3.3/24


[Peer]
PublicKey = ####
AllowedIPs = 192.168.3.0/24
Endpoint = 192.168.2.1:51820 ## Externe ip
PersistentKeepalive = 25
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 5027
  • Karma: 345
    • View Profile
Re: Wireguard Setup
« Reply #1 on: January 29, 2019, 02:55:01 pm »
Allowed Address muss eigentlich 0.0.0.0 sein ..

https://www.routerperformance.net/opnsense-wireguard-as-a-central-gateway-for-vpn-clients/
Logged
IRC: mimugmail
Twitter: mimu_muc
WWW: www.routerperformance.net

j4n1337

  • Newbie
  • *
  • Posts: 6
  • Karma: 0
    • View Profile
Re: Wireguard Setup
« Reply #2 on: January 29, 2019, 08:25:27 pm »
ich kriege nur von intern einen tunnel aufgebaut. wenn ich es über die externe ip versuche gehts nicht. mir fehlt doch sicher ne FW rule
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 5027
  • Karma: 345
    • View Profile
Re: Wireguard Setup
« Reply #3 on: January 30, 2019, 06:00:49 am »
Klar, du musst das schon freischalten. Hast du nicht die Anleitung gelesen? :)
Logged
IRC: mimugmail
Twitter: mimu_muc
WWW: www.routerperformance.net

j4n1337

  • Newbie
  • *
  • Posts: 6
  • Karma: 0
    • View Profile
Re: Wireguard Setup
« Reply #4 on: January 31, 2019, 08:34:10 pm »
https://ibb.co/Xs2SWVn
https://ibb.co/JQXxG1N

wie in der anleitung hab ich halt die zwei regeln erstellt
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 5027
  • Karma: 345
    • View Profile
Re: Wireguard Setup
« Reply #5 on: January 31, 2019, 09:06:17 pm »
Du musst auf WAN schon inbound the UDP port freischalten.
Logged
IRC: mimugmail
Twitter: mimu_muc
WWW: www.routerperformance.net

j4n1337

  • Newbie
  • *
  • Posts: 6
  • Karma: 0
    • View Profile
Re: Wireguard Setup
« Reply #6 on: February 01, 2019, 06:33:13 pm »
https://ibb.co/XzpQtF3
https://ibb.co/fpSxWDJ
https://ibb.co/GPfdr0s


du meinst so?
Logged

mimugmail

  • Hero Member
  • *****
  • Posts: 5027
  • Karma: 345
    • View Profile
Re: Wireguard Setup
« Reply #7 on: February 02, 2019, 07:37:57 am »
Wenn das von WAN ist, ja.
Siehst du geblockte Pakete?
Logged
IRC: mimugmail
Twitter: mimu_muc
WWW: www.routerperformance.net

j4n1337

  • Newbie
  • *
  • Posts: 6
  • Karma: 0
    • View Profile
Re: Wireguard Setup
« Reply #8 on: February 02, 2019, 03:42:46 pm »
hab es jetzt. keine ahnung woran es lag..

jetzt rennt ein externer debian client und ich komme von meinem lan netz auf den clienten und umgekehrt.

nur kompletter traffic vom handy durchlassen klappt nicht. ich krieg einen handshake aber mehr geht nicht. weder ping noch internet
Logged

j4n1337

  • Newbie
  • *
  • Posts: 6
  • Karma: 0
    • View Profile
Re: Wireguard Setup
« Reply #9 on: February 03, 2019, 11:13:41 am »
also ich kann soviel machen wie ich will im webinterface aber die einstellungen in der wg0.conf ändern sich nicht.

habe neue peers hinzugefügt die tauchen dort garnicht auf. woran kann das liegen?
Logged

  • Print
Pages: [1]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: JeGr) »
  • Wireguard Setup
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2021 All rights reserved
  • SMF 2.0.17 | SMF © 2019, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2