Anonymous User
Ensign
- Registriert
- Juli 2019
- Beiträge
- 190
Hi,
bei meiner Verbindung kommt kein Handshake zustande.
Was habe ich vor?
Da ich bei der deutschen Glasfaser bin und hinter CGNAT stecke, versuche ich eine Wireguard Verbindung über einen Ipv6 Tunnel aufzubauen und darin Ipv4 zu routen. Ja ich weiß, kein statischer Präfix. Das löse ich später mit Ipv6 Dyndns. Erstmal geht es nur darum, eine Verbindung erfolgreich aufzubauen.
Ich möchte aus der Ferne von einem Client auf mein Home Lan zugreifen. Das mit Ipv4 konfiguriert wurde.
Das ist mir auch von meinem Pixel 6 (Graphene OS) gelungen, allerdings nur mit deaktivierter Firewall. Also pfctl -d.
Handshake kam zustande und ich konnte mit mobilen Daten auf die opnsense drauf.
Meine Konfiguration grob OPNsense
[System]
[WG Lokal]
[WG Peer]
Firewall
[WAN]
[LAN]
[WG_Local]
Meine Konfiguration Pixel Client
[Interface]
[Teilnehmer]
und funktioniert nicht, Logs vom Pixel zeigen: ... Sending handshake Initiation, Handshake did not complete...
Komischerweise funktioniert diese Konfiguration sofort, wenn ich die FW vorübergehend komplett deaktiviere.
Was übersehe ich?
bei meiner Verbindung kommt kein Handshake zustande.
Was habe ich vor?
Da ich bei der deutschen Glasfaser bin und hinter CGNAT stecke, versuche ich eine Wireguard Verbindung über einen Ipv6 Tunnel aufzubauen und darin Ipv4 zu routen. Ja ich weiß, kein statischer Präfix. Das löse ich später mit Ipv6 Dyndns. Erstmal geht es nur darum, eine Verbindung erfolgreich aufzubauen.
Ich möchte aus der Ferne von einem Client auf mein Home Lan zugreifen. Das mit Ipv4 konfiguriert wurde.
Das ist mir auch von meinem Pixel 6 (Graphene OS) gelungen, allerdings nur mit deaktivierter Firewall. Also pfctl -d.
Handshake kam zustande und ich konnte mit mobilen Daten auf die opnsense drauf.
Meine Konfiguration grob OPNsense
[System]
- Plugin Wireguard OS installiert
- wg Schnittstelle zugewiesen ohne konfig, nur aktiviert (sollte sich das Tunnelnetzwerk automatisch beziehen, glaube ich)
[WG Lokal]
- Port: 51820
- Tunneladresse: 172.16.10.1/30
- Peers: Pixel6
- MTU: 1420
[WG Peer]
- Pub Key: Pub von Pixel WG Interface
- Zugelassene Ips: 172.16.10.2/32
- Keepalive: 25
Firewall
[WAN]
- allow in
- quelle: any, port: 51822
- dest.: WAN ipv6, port: 51820
[LAN]
- vorerst allow any any
[WG_Local]
- quelle: 172.16.10.0/30 udp
- ziel: any (später noch restriktiver)
Meine Konfiguration Pixel Client
[Interface]
- Adressen: 172.16.10.2/32
- Eingangsport: 51822
[Teilnehmer]
- Pub Key von WG Server OPNsense
- Erlaubte IPs: 0.0.0.0/0
- Endpoint: [2a00:xxxx:xxxx:xx::1234]:51820 (Ipv6 der WAN Schnittstelle)
- Keepalive: 25
und funktioniert nicht, Logs vom Pixel zeigen: ... Sending handshake Initiation, Handshake did not complete...
Komischerweise funktioniert diese Konfiguration sofort, wenn ich die FW vorübergehend komplett deaktiviere.
Was übersehe ich?
Zuletzt bearbeitet: