Moin,
ich musste meinen Wireguard VPN neu aufsetzen, bekomme aber das Routing nicht mehr hin.
Ich hatte glücklicherweise die Config des Tunnels selbst gesichert, aber nicht das Routing.
Hintergrund:
VPN Site to Site (1x Firewall und 1x Raspberry Pi hinter Fritzbox)
Beide Netzwerke sollen jeweils bestimmte IP Bereiche des anderen sehen,
bzw. ich muss das komplette Fritzbox Netzwerk sehen.
Der Tunnel steht und auch bei einem Neustart meiner Firewall bzw. des Raspberrys wird der Tunnel automatisch wieder aufgebaut.
Auf den Pi komme ich auch per SSH problemlos drauf (durch den Tunnel), nur die Geräte (IPs) dahinter sind nicht erreichbar.
Ich hatte mir das mit dem Routing irgendwo mal notiert, nur finde ich es nicht mehr. Ich weiß noch das ich etwas in die wg.conf eintragen musste. Das Problem ist das ich, wenn ich mir den Tunnel zerschieße, mehrere 100km zur Gegenstelle fahren muss, daher würde ich hier gerne nicht unbedingt experimentieren.
Die statischen Routen auf der Firewall bzw. FritzBox sind noch vorhanden, da ich nur den Raspberry neu aufsetzen musste.
Als System wird auf dem Pi Ubuntu Server verwendet.
Soweit ich weiß, war es eines der folgenden Einträge, oder liege ich falsch?
ich musste meinen Wireguard VPN neu aufsetzen, bekomme aber das Routing nicht mehr hin.
Ich hatte glücklicherweise die Config des Tunnels selbst gesichert, aber nicht das Routing.
Hintergrund:
VPN Site to Site (1x Firewall und 1x Raspberry Pi hinter Fritzbox)
Beide Netzwerke sollen jeweils bestimmte IP Bereiche des anderen sehen,
bzw. ich muss das komplette Fritzbox Netzwerk sehen.
Der Tunnel steht und auch bei einem Neustart meiner Firewall bzw. des Raspberrys wird der Tunnel automatisch wieder aufgebaut.
Auf den Pi komme ich auch per SSH problemlos drauf (durch den Tunnel), nur die Geräte (IPs) dahinter sind nicht erreichbar.
Ich hatte mir das mit dem Routing irgendwo mal notiert, nur finde ich es nicht mehr. Ich weiß noch das ich etwas in die wg.conf eintragen musste. Das Problem ist das ich, wenn ich mir den Tunnel zerschieße, mehrere 100km zur Gegenstelle fahren muss, daher würde ich hier gerne nicht unbedingt experimentieren.
Die statischen Routen auf der Firewall bzw. FritzBox sind noch vorhanden, da ich nur den Raspberry neu aufsetzen musste.
Als System wird auf dem Pi Ubuntu Server verwendet.
Soweit ich weiß, war es eines der folgenden Einträge, oder liege ich falsch?
Code:
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT
ODER
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o wg0 -j MASQUERADE