Hallo zusammen,
ich beschäftige mich aktuell mit OpenWRT und allgemein der Verbesserung meines Verständnisses von iptables etc. Ich habe mir folgende Aufgabe gesetzt:
Der OpenWRT-Router hängt hinter einer FritzBox 5530. Diese soll mittelfristig nur noch wenige Geräte verwalten. OpenWRT ist über den WAN-Anschluss an die FritzBox angeschlossen. Mein Ziel ist aktuell, dass alle Geräte, die an OpenWRT hängen, über ein Mullvad-VPN (Wireguard Client auf OpenWRT) ins Internet gehen. Zusätzlich möchte ich mich von unterwegs ebenfalls per Wireguard in das Heimnetz tunneln, um auf die Geräte dort und das ausgehende Mullvad-VPN zuzugreifen.
Die Verbindung von der Fritzbox zum OpenWRT steht. Hier habe ich eine statische Route angelegt, das klappt.
Der Mullvad-Wireguard-Client funktioniert ebenfalls bereits.
Was ich nicht hinbekomme: den Zugriff vom Smartphone auf den Wireguard-Server auf dem OpenWRT. Siehe hier, grüne gestrichelte Linie:
Ganz genau genommen funktioniert der Handshake zwischen Wireguard-Server und Peer nicht. In der FritzBox ist der Port 51820 für den WAN-Port des OpenWRT freigegeben.
Es wird wahrscheinlich ein Firewall-Problem im OpenWRT sein. Irgendwie ist diese Firewall aber noch zu unverständlich für mich.
Wo kann ich nach dem Fehler suchen, wer hat eine Idee?
Merci!
Edit: das sind die Interfaces und die Traffic Rule, die ich aktuell angelegt habe:
ich beschäftige mich aktuell mit OpenWRT und allgemein der Verbesserung meines Verständnisses von iptables etc. Ich habe mir folgende Aufgabe gesetzt:
Der OpenWRT-Router hängt hinter einer FritzBox 5530. Diese soll mittelfristig nur noch wenige Geräte verwalten. OpenWRT ist über den WAN-Anschluss an die FritzBox angeschlossen. Mein Ziel ist aktuell, dass alle Geräte, die an OpenWRT hängen, über ein Mullvad-VPN (Wireguard Client auf OpenWRT) ins Internet gehen. Zusätzlich möchte ich mich von unterwegs ebenfalls per Wireguard in das Heimnetz tunneln, um auf die Geräte dort und das ausgehende Mullvad-VPN zuzugreifen.
Die Verbindung von der Fritzbox zum OpenWRT steht. Hier habe ich eine statische Route angelegt, das klappt.
Der Mullvad-Wireguard-Client funktioniert ebenfalls bereits.
Was ich nicht hinbekomme: den Zugriff vom Smartphone auf den Wireguard-Server auf dem OpenWRT. Siehe hier, grüne gestrichelte Linie:
Ganz genau genommen funktioniert der Handshake zwischen Wireguard-Server und Peer nicht. In der FritzBox ist der Port 51820 für den WAN-Port des OpenWRT freigegeben.
Es wird wahrscheinlich ein Firewall-Problem im OpenWRT sein. Irgendwie ist diese Firewall aber noch zu unverständlich für mich.
Wo kann ich nach dem Fehler suchen, wer hat eine Idee?
Merci!
Edit: das sind die Interfaces und die Traffic Rule, die ich aktuell angelegt habe:
Zuletzt bearbeitet:
(Screenshots ergänzt)