OPNsense
  • Home
  • Help
  • Search
  • Login
  • Register

  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: JeGr) »
  • gelöst - wireguard endpoint lan subnet wg schnittstelle down
« previous next »
  • Print
Pages: 1 [2]

Author Topic: gelöst - wireguard endpoint lan subnet wg schnittstelle down  (Read 4456 times)

wirehire

  • Full Member
  • ***
  • Posts: 113
  • Karma: 4
    • View Profile
Re: wireguard endpoint lan subnet wg schnittstelle down
« Reply #15 on: April 12, 2021, 10:33:25 am »
Euren Ansatz habe ich verstanden.

Die Regel habe ich gesetzt, komme damit aber nicht raus. sehe die Anfragen die ich extern schicke sehe ich nicht in wg. Schnittstelle wg usw geht alles.

Also nur die Regel setzten ?

Logged

juere

  • Jr. Member
  • **
  • Posts: 90
  • Karma: 8
    • View Profile
Re: wireguard endpoint lan subnet wg schnittstelle down
« Reply #16 on: April 12, 2021, 10:52:56 am »
Quote from: goodomens42 on April 11, 2021, 11:58:48 pm
- Unter "Interfaces -> Assignments" aus dem wg0 Interface eine Schnittstelle machen
- Unter "System -> Gateways -> Single" ein neues Gateway auf dieser Schnittstelle erstellen, als "Far Gateway" markieren, "Upstream Gateway" nicht markieren und die IP 10.1.1.1 zuordnen

Die beiden Schritte hast du auch gemacht ?
Logged

wirehire

  • Full Member
  • ***
  • Posts: 113
  • Karma: 4
    • View Profile
Re: wireguard endpoint lan subnet wg schnittstelle down
« Reply #17 on: April 12, 2021, 11:04:15 am »
hatte ich gemacht. Mal andere Frage, wäre es denn auch möglich die Pakte zu naten, das sie einfach über die wg peer adress genatet werden?
Logged

juere

  • Jr. Member
  • **
  • Posts: 90
  • Karma: 8
    • View Profile
Re: wireguard endpoint lan subnet wg schnittstelle down
« Reply #18 on: April 12, 2021, 11:13:11 am »
Du kannst natürlich ein Outbound-NAT auf der wg Schnittstelle machen.
Sollte nicht nötig sein, da ja der WireGuard Server eine Rückroute hat, schadet aber nicht mehr, als Double-NAT allgemein schadet :) Es ersetzt aber die vorherigen Routing Schritte nicht.
Logged

wirehire

  • Full Member
  • ***
  • Posts: 113
  • Karma: 4
    • View Profile
Re: wireguard endpoint lan subnet wg schnittstelle down
« Reply #19 on: April 17, 2021, 10:07:10 pm »
Hallo goodomens42,

Ich bin jetzt erst dazu gekommen, Interface assigned habe ich und Fernes Gateway habe ich erstellt.

Wenn ich zb 8.8.8.8 anpinge sehe ich auch , das er es über die wg schnittstelle abfragt ( die regel mit dem wg gateway), auf der Gegenseite sehe ich aber keine Pakete ankommen. Wo könnte ich ansetzten?
Logged

juere

  • Jr. Member
  • **
  • Posts: 90
  • Karma: 8
    • View Profile
Re: wireguard endpoint lan subnet wg schnittstelle down
« Reply #20 on: April 17, 2021, 10:35:07 pm »
Quote from: wirehire on April 17, 2021, 10:07:10 pm
Wo könnte ich ansetzten?

Wenn du die Client-Pings an die 8.8.8.8 auf der WireGuard Schnittstelle der OPNsense rausgehen siehst, muss das Problem wohl am WireGuard Cloud Server 10.1.1.1 liegen.
Ich würde also dort das Routing und die relevanten Firewall-Rules checken.

Ist von deinem CLIENTPC/32 aus zumindest die 10.1.1.1 anpingbar ?
Logged

wirehire

  • Full Member
  • ***
  • Posts: 113
  • Karma: 4
    • View Profile
Re: wireguard endpoint lan subnet wg schnittstelle down
« Reply #21 on: April 18, 2021, 11:18:37 am »
Ich habe es jetzt erstmal zurück gebaut.

Ich habe momentan das Problem, das nur wenn ich bei floating die regel setzte es greift.

Zum Verständnis für mich.

Wenn mein client von wan kommt und dort icmp erlaubt ist und auf der WG Regel Seite, dann wäre das doch richtig oder?

Per TCPDUMP sehe ich anfrage und reply, beim Client kommt aber nix an.

Setzte ich auf floating icmp erlaubt , kommt beim client der reply an. Woran könnte das liegen?


Logged

wirehire

  • Full Member
  • ***
  • Posts: 113
  • Karma: 4
    • View Profile
Re: wireguard endpoint lan subnet wg schnittstelle down
« Reply #22 on: April 18, 2021, 11:25:51 am »
okay , das habe ich gelöst , jetzt noch mal zum dem client wo alles raus gehen soll.

Interface WG assigned
Gateway zum server cloud erstellen  (entfernt)
regel

client * * * cloudgateway

Korrekt?

Habe es jetzt geschafft, das die Pakete bis zum vps wg interface ankommen.

Nur wenn ich zb einen ping mache kommt:

ICMP time exceeded in-transit, length 70

Ping geht jetzt und pot 80 usw auch. tcp 443 traffic sehe ich zwar , aber kommt immer timeout beim client.
« Last Edit: April 18, 2021, 02:22:05 pm by wirehire »
Logged

wirehire

  • Full Member
  • ***
  • Posts: 113
  • Karma: 4
    • View Profile
Re: wireguard endpoint lan subnet wg schnittstelle down
« Reply #23 on: April 28, 2021, 08:12:03 am »


Erstmal noch einmal vielen Dank an goodomens42 für deine Hilfe. es funktioniert jetzt alles. Ich musste noch die MSS anpassen, seitdem läuft es genauso wie erwünscht, danke!
Logged

  • Print
Pages: 1 [2]
« previous next »
  • OPNsense Forum »
  • International Forums »
  • German - Deutsch (Moderator: JeGr) »
  • gelöst - wireguard endpoint lan subnet wg schnittstelle down
 

OPNsense is an OSS project © Deciso B.V. 2015 - 2023 All rights reserved
  • SMF 2.0.19 | SMF © 2021, Simple Machines
    Privacy Policy
    | XHTML | RSS | WAP2