Draytek LAN-to-LAN Wireguard lässt sich nicht speichern

Ich habe garnichts bearbeitet, habe die Datei so im Original belassen wie erst exportiert, zum Testen der Funktion erst Mal.
Ich probiere es nachher mal mit Notepad++, wobei die Datei Original unverändert sich ja auch eigentlich wieder importieren lassen müsste. Evtl. teste ich das auch mit einem anderen Browser, Firefox ist zur Zeit sehr eigen und stur...
 
Hab auch den FF benutzt :confused_alt:
Ist bei mir allerdings ein 2866, sollte aber keinen unterschied machen

Edit: früher hatte ich den Fall dass FW Updates nur direkt per Lan am Router funktioniert haben, wenn der Rechner über die Switche angebunden war, ist es gescheitert
Evtl mal direkt verkabeln wenn nicht schon geschehen für Upload Geschichten
 
Zuletzt bearbeitet:
Ich habe gerade noch ein anderes Problem. Ich habe bisher die 4060 hinter dem Dray als DHCP Server laufen gehabt. Über WAN war die 4060 mit dem Draytek verbunden und ging raus. Jetzt habe ich die 4060 so eingerichtet, dass Sie einfach nur eine bestehende Internetverbindung mit nutzt und beim Draytek DHCP eingeschalten. Geräte die eine autom. IP-Adresse beziehen sollen tun das vom Draytek auch, aber sie bekommen keine Verbindung nach draußen... ich versteh`s echt nicht. Probiere da jetzt seit über 1 Stunde rum. Habe kein VLAN eingerichtet o. ä.
Habe ich irgendwas übersehen/vergessen was ich beim Draytek noch einstellen muss?
 
Welcher Port am Router?
Einer fungiert ja als WAN und irgendeiner als DMZ - nur zur Sicherheit

Weiß jetzt nicht ob das vLan spezifisch ist, aber die Ports müssen auch den jeweiligen LANs zugeordnet werden
Aufpassen bei vLan, wenn du eine ID vergibst erwartet der auch damit angesprochen zu werden - gerade bei mehreren Wlan ist man versucht eine vlanID zu vergeben, geht aber nur untagged ohne id

Tun denn die DNS server?

Hast du irgendwelche Routen gesetzt (aus dem vorherigen Problem)?
Lan2lan ist ja aktuell deaktiviert, oder?

Dhcp aus der 4060 ist aber weg?

Nutzt du den Vigor als Modem oder arbeitet der über WAN, man kann in
Lan -> Grundeinstellungen
auch WANs den unterschiedlichen LANs zuweisen
Bzw auch bei der Firewall je nach WAN agieren lassen
 
Zuletzt bearbeitet:
Anbei mal Screenshots von allen Einstellungen. Wenn welche fehlen, reiche ich diese gerne noch nach.

DMZ ist an keinem LAN-Port aktiv. LAN-to-LAN Verbindungen sind testweise aus. Draytek läuft als Router (nicht als reines Modem). An Port 1 hing bis gerade eben noch das LAN-Kabel das an der 4060 am WAN hängt. Das habe ich jetzt abgeklemmt. Das LAN-Kabel für das Heimnetz hing an Port 3. Das macht dann wenig Sinn, wenn LAN1 das DHCP aktiviert ist. Vermutlich liegt hier der Fehler. Kann das jetzt aber nicht probieren, weil sonst meine Familie wieder aus dem Netz fliegt...
Alle Geräte mit fester IP-Adresse gingen aber ins Netz, auch WLAN. Nur die Geräte nicht, die über DHCP rausgehen.
In den Draytek muss man sich wirklich erst einarbeiten, nicht so einfach wie eine Fritzbox, aber ich glaube, deutlich besser...
 

Anhänge

  • draytek1.jpg
    draytek1.jpg
    65,5 KB · Aufrufe: 62
  • draytek2.jpg
    draytek2.jpg
    70,1 KB · Aufrufe: 60
  • draytek3.jpg
    draytek3.jpg
    69,9 KB · Aufrufe: 62
  • draytek4.jpg
    draytek4.jpg
    73,3 KB · Aufrufe: 60
  • draytek5.jpg
    draytek5.jpg
    62 KB · Aufrufe: 60
Ach bin ich blöd, Flüchtigkeitsfehler. Dachte das wäre Start und Ende des IP-Adressen Bereiches. Jetzt macht auch die Anzahl der zu vergebenden Adressen per DHCP Sinn. Einfach mal richtig lesen sollte man schon können. Bin heute schon etwas "routergeschädigt".
 
So DHCP geht jetzt, wie bereits vermutet. Kabel an falschem Port. Das was weiterhin nicht geht, ist der Import der Config Datei um die IPs an die MAC zu binden.

Ich kann das Backup ziehen und sofort hochladen (ohne weitere Bearbeitung), dann meckert er mit bereits oben genannter Meldung.
Ich bekomme morgen höchstwahrscheinlich auch den 2866 (weil mehrere VPN gleichzeitig möglich sind). Kann ich die Einstellung vom 2766 sichern und beim 2866 problemlos wieder einspielen?
 
Zuletzt bearbeitet:
Wieder einen Schritt weiter. 2866 den ich gestern bekommen habe, ist jetzt eingerichtet. VPN laufen jetzt auch parallel mit dem 2866, allerdings jetzt mal "nur" über IPSec". Wireguard habe ich noch nicht probiert.
Das Einspielen der Config was die IP an MAC binden betrifft, lag übrigens daran, dass er beim Namen der Backupdatei keine Sonderzeichen im Dateinamen möchte. Wenn man mehrere Backups macht, setzt er hinter den Dateinamen (1), (2) usw... beim speichern und diese lassen sich nicht einspielen.

Eine Sache habe ich jetzt noch offen. Ich habe auf dem Draytek eine OpenVPN Verbindung eingerichtet, hinter der eine feste IP für meinen Anschluss steckt. Ein mx-Eintrag in meiner Subdomain verweist auf diese feste IP-Adresse. Allerdings lässt sich auf diese Subdomain (die als Posteingangserver und Postausgangsserver auf z. B. dem Smartphone eingerichtet) innerhalb des WLAN nicht zugreifen. Schalte ich das WLAN ab und ist das Handy im LTE-Netz funktioniert der Zugriff ohne Probleme.

Irgendwas fehlt dem Draytek, dass er im WLAN den Zugriff auf diese Subdomain bzw. feste IP-Adresse zulässt.
Das WLAN selbst läuft über einen separaten Accesspoint hinter dem Draytek.
Hat hier noch jemand eine Idee?
 
Zuletzt bearbeitet:
Vielleicht via
Applications -> LAN DNS
die Subdomain auf die Interne IP umbiegen? (oder halt über den Internen DNS wenn du Adguard oder dergleichen verwendet)
Sonst muss sich das WAN das Paket ja selber senden ;)
 
Hab ich probiert, ich kann das Verhalten noch nicht nachvollziehen. Ich kann zwar eine Verbindung zur Mailbox herstellen (prüft Posteingangsserver und Ausgangsserver positiv ab), Posteingang kann ich auch aktualisieren, beim versenden einer Mail vom Handy aus, hängt diese ewig im Postausgang und wird versucht an den Mailserver zu schicken, damit dieser die Mail rausschickt, was aber dann mit der Fehlermeldung abbricht, dass keine Verbindung zum Mailserver aufgebaut werden kann. Ich kapiers noch nicht...
 
So, auch das DNS-Problem mit der Subdomain ist jetzt durch viel rumprobieren erledigt. Läuft jetzt auch.
 
Zurück
Oben