Wireguard mit FritzBox 7490 <-> Raspberry als Client : Kein VNC/SSH?

Licht2002

Newbie
Registriert
März 2023
Beiträge
3
Hallo Experten,

ich versuche gerade mit der neuen Laborversion der FritzBox 7490 (7.51-104203 BETA) eine VPN-Verbindung zwischen einem Raspberry Bullseye und meinem PC herzustellen.

vpn3.jpg


vpn1.jpg


Die FritzBox meldet eine Verbindung und über die IP 192.168.178.202 kann ich den Raspberry an pingen....


Auf dem Raspi sieht es so aus....
vpn2.jpg


WAS aber nicht geht - ich kann nicht vom PC auf Ports des Raspberry zugreifen - also SSH/VNC oder der Motioneye Port 8765 sind nicht erreichbar....

Habe ich noch was vergessen?

Danke!

VG Thomas
 
Hallo Till,

uppps.... muss ich da noch was einstellen. Hatte bisher PiVPN + OpenVPN da musste ich nichts an der Firewall einstellen....

Hast Du einen Tipp für mich - nach welchen Stichwort muss ich denn googlen? Ich finde nur Anleitungen für den Raspberry als VPN-Server... nichts zu Client und Firewall.....

Danke!

VG Thomas
 
Mit "iptables -L -n -v" kannst du dir anzeigen lassen,
ob Firewall-Regeln eingerichtet sind.

Mit folgenden Befehlen könntest du die Firewall auf "Alles erlauben" umstellen:
iptables -F
iptables -X
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

Die ersten 3 Befehle reichen aber in deinem Fall,
da du dich mit deinem PC im gleichen Netz befindest wie der WireGuard-Client.

Schon mal versucht den "RasPi" die VPN-Einwahl von extern (über das Internet) machen zu lassen
mit der Prüfung, dass du auf der LAN- bzw. WLAN-Schnittstelle des "RasPi" in einem anderen
IP-Bereich bist als 192.168.178.0/24?

Auf dem "RasPi" hast du 2 Netzwerkschnittstellen, die im gleichen Subnetz hängen (wg0 + wlan0).
Damit hast du schon mal kein eindeutiges Routing auf dem "RasPi".

Wenn die Einwahl von extern gemacht wird, kannst du am Besten auch den letzten "iptables"-Befehl mal reinhacken, um Forward-Traffic testweise auch vollständig zu erlauben.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Licht2002
Hallo Datax,

danke für die ausfühliche Antwort - ich habe es hinbekommen.

Ich musste noch die Weiterleitung hinzufügen... hoffe ich hab es richtig eingetragen.... es funktioniert jetzt!!!

sudo iptables -A FORWARD -p tcp -d 192.168.178.202 --dport 5900 -m state --state NEW,ESTABLISHED,RELATED

Danke!

VG Tom
 
Zurück
Oben