VPN Probleme seit Home Assistant

haeuslebauer

Lt. Commander
Registriert
Dez. 2010
Beiträge
1.363
Hi!

Ich habe mir auf meinem NAS Home Assistant installiert. Für den Remote Zugriff habe ich noch das DuckDNS und das NGINX Prox Remote Addon installiert. Und die Ports 80 und 443 am Router zu dem Home Assistant weitergeleitet.

HA funktioniert soweit gut, auch remote, nur mein VPN per Wireguard spinnt nun etwas. Ist sehr langsam geworden und im lokalen Netz sind von aussen nur einige Geräte erreichbar? Router z.b. nicht?

Hat jemand eine Idee?

Grüße!
 
Wie ist den die Struktur aufgebaut ? Also wie und wo hast du WireGuard installiert? Auch auf HA?

Gruß Leo
 
Wireguard auf dem Speeeport Router
HA läuft auf einem QNAP NAS, da drauf auch NGINX
 
wie versuchst du den die Speedport zu erreichen. Über die IP-Adresse oder über Hostnamen. Und hast du mal die IP Netzte überprüft ?
 
Ich versuche das über die ip Adressen, due sollten stimmen
 
Hmm gute Frage? Wo sehe ich den Port von Wireguard? Aber ja, denke das ist die heisse Spur..
 
Ich wüsste eigentlich kein Grund warum jetzt das VPN so langsam ist.
Entweder Baut man eine Verbindung auf oder nicht.
Hat es den mit den erreichen der anderen Geräte jetzt geklappt ?
 
nein, ich kann seltsamerweise nur manche geräte erreichen, z.b. mein NAS web interface. Den Speedport router nicht. Ich vermute dass es an dem Port Forwarding liegt?
 
Das hört sich an als hättest du kein VPN Verbindung.
Weil ein VPN dich in dein Netzwerk hinzufügt. Und dann brauchst du kein Port Forwarding mehr.
 
Nachdem ich aus der ferne auf die lokale ip vom nas komme geht der vpn zumindest teilweisen oder?
 
Ich dachte, Wireguard läuft auf dem Speedport? Und dann kannst du die Seite des Speedports nicht über VPN aufrufen? Da geht aber richtig was schief bei dir. Möglicherweise ist sogar die VPN Konfig falsch.

Wie dem auch sei, wir brauchen viel mehr Informationen. WG Configs, Adressbereiche im Heimnetz und im Transportnetz, ist NAT für die VPN Verbindung im Spiel, ... So ist das Stochern im Nebel.

Du testest VPN ja hoffentlich von außen und nicht aus deinem Heimnetz heraus, oder?
 
  • Gefällt mir
Reaktionen: haeuslebauer
ja, von aussen getestet

Screenshot 2023-03-17 at 19.15.52.jpg


Screenshot 2023-03-17 at 19.15.44.jpg


Screenshot 2023-03-17 at 19.15.01.jpg


Screenshot 2023-03-17 at 19.18.26.jpg


Wireguard config:

[Interface]
PrivateKey = tziiztizuoioj6kknlbjknuhuzofg6voubiugih
Address = 10.200.200.5/24
DNS = 192.168.2.1

[Peer]
PublicKey = giuhobhlkhj6jlkhbgkvkbhljn6tzou4NAg=
PresharedKey = rzgihjlbkvhb6jlnmfghjköhgvjk5blnjlbhvkblncJA=
AllowedIPs = 0.0.0.0/0
Endpoint = gzuhigviukhlb.ddns.net:53280
PersistentKeepalive = 21
 
Zuletzt bearbeitet:
Das passt alles zusammen, wie gesagt VPN ging vor der Installation von Home Assistant einwandfrei.

Wireguard nutzt soweit ich weiß UDP-Port 51820, also sollte mein Port Forwarding (TCP 443/80) doch kein Problem darstellen?
 
Wenn du deine Konfig nicht allzusehr verändert hast, dann benutzt Wireguard bei dir Port 53280.
Kommst du über die VPN Verbindung ins Internet?

Wenn man über VPN gewisse Adresse nicht erreichen kann, dann gibt es dafür eigentlich nur 3 Gründe:
  • Das Routing des Tunnels passt nicht. Da du aber die Default-Route über den Tunnel leitest, kann das eigentlich nicht sein
  • Das angesprochene Gerät kennt den Rückweg zum VPN nicht. Kann aber auch nicht sein, da das VPN Gateway auf dem Default Gateway ist und möglicherweise sogar NAT fürs VPN macht
  • Es gibt Konflikte im Netz oder die ARP Requests können nicht aufgelöst werden. Aber das würde sich nicht nur aufs VPN auswirken.

Du könntest es jetzt auf die harte Tour probieren, alles auf Werkseinstellungen zurücksetzen und neu einrichten. Oder du versuchst, auf den beteiligten Geräten Paket-Traces zu erzeugen und zu analysieren, was schief geht.
 
  • Gefällt mir
Reaktionen: haeuslebauer
Zurück
Oben