Wireguard Config Frage

Legolas schrieb:
Das heisst für mich das ich nach einer Alternative zur Fritzbox suche.
Good Luck. Dass AVM als Hardwarehersteller nicht den IT-Support für dich macht/machen kann, sollte wohl klar sein. Mal sehen, ob Du einen anderen Hersteller findest, der so was schon eingepreist hat.
 
Deine Konfiguration ist falsch, du hast die Anleitung von AVM nicht präzise befolgt. Siehe in der Anleitung in Kapitel 2:
Code:
Tragen Sie beim Erstellen der WireGuard-Verbindung für die FRITZ!Box keine IP-Adresse aus einem Transfernetz (Intermediate-Adresse), sondern die lokale IP-Adresse der FRITZ!Box ein (z.B. 192.168.20.1, Subnetzmaske 255.255.255.0).
Wenn du das beachtest, dann lässt sich dein Vorhaben auch mit einer Fritz!Box umsetzen.
 
Danke für den Hinweis. Meinst Du so:

[Interface]
Address = 192.168.178.1/24 < das ist die IP meiner FB
DNS = 1.1.1.1, 1.0.0.1
PrivateKey = <Private Key>

[Peer]
PublicKey = <Public Key>
PresharedKey = <Preshared Key>
AllowedIPs = 192.168.222.0/24
Endpoint = xxx.xxx.xxx.xxx:51820
PersistentKeepalive = 25

So klappts leider auch nicht
 
Wenn Deine FB immer noch 192.168.178.1 hat, bedeutet das Du hast Dich noch nie ernsthaft mit VPN beschäftigt. Deshalb ändere ich die ip immer als erstes.
Wenn das also der AVM support sieht, hat er keinen Bock mehr.
 
Das habe ich ja auch vor aber zuerst mal will ich es überhaupt zum laufen bekommen
 
Wie sieht denn die Gegenseite aus? Da muss ja die entsprechende Einstellung vorgenommen werden.
 
Die sieht so aus, ich ahne was, aber vielleicht magst Du mich darauf hinweisen

[Interface]
Address = 10.7.0.1/24
PrivateKey = <Private Key>
ListenPort = 51820

[Peer]
PublicKey = <>Public Key
PresharedKey = <Preshared Key>
AllowedIPs = 10.7.0.2/32
 
Allowed IPs ist falsch. Da muss das Fritzbox Subnetz rein. Wie soll denn der VPN Server die Fritzbox erreichen, wenn der Zugriff auf ihren Netzbereich nicht erlaubt wird? Es steht ja extra da: Keine IPs aus dem Transfernetz benutzen!

Statische Routen auf den Proxmox Containern sind eingerichtet? Da du ja kein NAT machst, müssen die Container den Rückweg kennen.
 
Zurück
Oben