Vielen Dank. Site2Site Scheint jetzt stabil zu laufen. Hab jetzt auf beiden Seiten den Keepalive auf 25 gesetzt. Scheint geholfen zu haben.Was ich so gar nicht nicht ans laufen bekomme, ist die Roadwarriorkonfig auf einem Android Device (Samsung Note 9).Vorgegangen bin ich unter Anderem nach der Anleitung: https://www.thomas-krenn.com/de/wiki/OPNsense_WireGuard_VPN_f%C3%BCr_Road_Warrior_einrichtenDer Verbindungsaufbau steht. Ich seh auf der Sense die peers und die Handshakes.Ich kann vom Handy aus:- Die Interface-Adresse vom Wireguardserver pingen- Das Interface-Adresse vom LAN-Interface der opnsense pingen- einen Client der im LAN-Netz ist pingenUmgekehrt kann ich vom PC oder der opnsense aus die Interface-Adresse vom Wireguardclient auf dem Android-Device pingen.Vom Android Device kann ich auch das Webinterface von der opnsense über die IP des LAN-Interface aufrufen. Ich bekomme vom Android-Device aber keinen Ping in Netze, die nicht direkt an der Sense angeschlossen sind. Das heißt ich kann vom Note 9 die sense von der zweiten site nicht pingen und auch nicht 1.1.1.1 oder 8.8.8.8.Namensauflösung geht auch nicht vom Android Device.Firewall -> Rules -> Wireguard hat einen Eintrag, der lautet:IPv4 * * * * * *Hat jemand eine Idee?
Seit Wireguard 1.7 kann man ja scheinbar ein Interface auf wg0 etc. assignen. Das war wohl mit 1.6 nicht möglich bzw. notwendig.Wofür ist dieses Assignement, wenn man dem WG-Server ja eigentlich unter "VPN -> Wireguard -> Local -> Tunnel Adress" schon eine IP zuteilt?