nmap -sU -O -p51820 <mein-dyn-dns.name.de>
Mach doch mal auf dem WAN einen packet capture auf port 51820 und schau ob da was ankommt.
tcpdump -i em0_vlan132 udp port 51820
Kannst du den output von dem tcpdump hier posten?Und dann auch gleich mit interface wg0
[#] ifconfig wg0 inet 172.18.18.254/24 172.18.18.254 alias[#] ifconfig wg0 mtu 1420[#] ifconfig wg0 up[#] route -q -n add -inet 172.18.18.10/32 -interface wg0
ifconfig wg0 inet 10.1.1.1/32 10.1.1.1 alias
wg0: link state changed to DOWNtun0: link state changed to UPtun0: changing name to 'wg0'pflog0: promiscuous mode disabledpflog0: promiscuous mode enabledpflog0: promiscuous mode disabledpflog0: promiscuous mode enabledpflog0: promiscuous mode disabledpflog0: promiscuous mode enabledin_scrubprefix: err=65, prefix delete failed <<< was ist das!??
pflog0: promiscuous mode enabledwg0: deletion failed: 3 <<< was ist das!??wg0: link state changed to DOWNtun0: link state changed to UPtun0: changing name to 'wg0'
Das Problem ist Dank der Hilfe von mimugmail gelöst.Ich hatte eine Regel bzgl GeoIP aktiviert, die siche offenbar mit Wireguard in die Quere kam. Die Ursache war also gar nicht Wireguard sondern die zusätzliche Regel -- sobald diese deaktiviert wurde, war der Tunnel wieder da.Vielen Dank nochmals für den tollen Support! Darauf wäre ich nie gekommen...
The cause were empty files *IPv4 in /usr/local/share/GeoIP/alias/.