WireGuard nur via IP v6 erreichbar.

Danke für eure ganzen Antworten.

Ja ich nutze den Dienst von Feste-Ip.net, dann haben wir hier wohl das Problem…

Bzgl der Thematik, ob IP v4 notwendig ist, leider ein klares “Ja“.
ich weiß nicht ob und in welchem Umfang mir immer v6 zur Verfügung steht. Daher soll es in beiden fällen sauber laufen.

ich hatte bei meinem Provider nachgefragt ob ich eine feste IP haben könnte, wäre angeblich technisch nicht möglich.

Ja ich habe eine FRITZ!box aber die Problematik ist ja unabhängig, wer WireGuard Server spielt.
Mit meiner „öffentlichen“ IP v4 kann ich halt nix anfangen, darüber kommt nichts bei mir an.
Daher leider der Umweg über die PortMapper.

ich habe mir mal flott nen VServer bestellt, werde dann dort mit Socat selber nen PortMapper laufen lassen, da kann ich dann auch UDP forwarden.

Sonst ggf auch einfach feste Verbindung zu dem Server..

Nochmals Danke für eure Antworten.
 
  • Gefällt mir
Reaktionen: TomH22 und bart1983
Feste-IP.net kann doch auch IPv6 - du wirst das nur richtig einstellen müssen.
Bei mir funktioniert Wireguard mit meinem Fritz-Account problemlos - ich habe auch keine öffentlich erreichbare IPv4 Adresse.

1704628760251.png
 
Mysterox schrieb:
da kann ich dann auch UDP forwarden
Ich hatte auch schon ab und an den Fall, dass UDP komplett geblockt war, da ist dann ein OpenVPN Backup auf TCP 443 extrem hilfreich ;)
 
  • Gefällt mir
Reaktionen: Helge01
Warum eigentlich immer Portmapping? Mag sicher für was auch immer eine Lösung sein aber wenn du eh im vpn bist ist Routing mit Sicherheit ne besser Lösung und genauso viel aufwand
 
Mysterox schrieb:
Ja ich nutze den Dienst von Feste-Ip.net, dann haben wir hier wohl das Problem…
Ich war in derselben Situation. Anschluss über Deutsche Glasfaser, mit nativer IPv6 und Carrier Grade NAT IPv4. feste-IP. net hatte ich auch probiert und bin ebenfalls am fehlenden UDP gescheitert.

Meine Lösung war ein vServer bei noez.de für 1,29€/Monat. Darauf hab ich ein Debian installiert als Wireguard-Server. Der Server hat eine native IPv6 und eine native IPv4. Ich bin mit der Lösung sehr zufrieden.

Wenn du noch etwas suchst, findest du bei anderen Hostern Angebote für vollvirtualisierte KVM-Server zum gleichen Preis.
 
  • Gefällt mir
Reaktionen: Mysterox
Hi,

da ist bei uns quasi vieles identisch.
Ich war halt auch bei feste-ip.net wegen dem Anschluss der Deutschen Glasfaser.

Ich habe mir jetzt ne effen VServer bei Strato geholt.
Dort läuft jetzt mit "socat" der Portmapper und alles geht dann jetzt auch.

Warum hast du den WireGuard auf einem "externen" Server laufen lassen?
Verbindet sich dann deine Fritzbox ebenfalls dort hin?

Ich möchte halt gerne von aussen über einen sicheren Weg an bestimmte Daten aus meinem Netzwerk kommen.

Danke & Gruß

Thomas
 
Mysterox schrieb:
Warum hast du den WireGuard auf einem "externen" Server laufen lassen?
Verbindet sich dann deine Fritzbox ebenfalls dort hin?
So mache ich es. Ich verbinde über den VPS 2 Heimnetze und einige mobile Clients. Die Heimnetze bauen ihre Verbindung permanent dahin auf, die mobilen Clients bei Bedarf. Zur Unterstützung für unterwegs läuft auch ein Pi-Hole + Unbound auf dem VPS, aber nur für die mobilen Clients.
 
  • Gefällt mir
Reaktionen: Mysterox und Pummeluff
Mysterox schrieb:
Warum hast du den WireGuard auf einem "externen" Server laufen lassen?
Der Server dient als zentraler VPN-Server für mein LAN, das LAN meiner Eltern und diversen Clients (Smartphones, Arbeitsrechner).

Da der Server sowohl eine IPv4 als auch eine IPv6 hat, kann ich den mit allen Geräten und aus allen Netzen direkt ansprechen. Und auch, wenn meine Fritzbox mal nicht erreichbar ist, kann ich die restlichen Verbindungen noch nutzen.

Außerdem ab ich auf dem V-Server noch einen DNS-Cacheserver (Unbound) laufen, der aus allen Netzen genutzt werden kann. Und ein weiterer Dienst, der in mehreren Netzen genutzt wird, läuft da auch noch.

Ich wollte bei den Diensten eine gewisse Unabhängigkeit von meinem LAN.
 
  • Gefällt mir
Reaktionen: Mysterox
Das klingt wirklich sehr interessant, muss dafür WireGuard besonders konfiguriert werden damit man von LAN 1 in LAN 2 kommt? Wäre für Datenaustausch mit der Familie recht praktisch, muss man nicht immer den Umweg über Nextcloud gehen.

Pi-hole möchte außer mir leider niemand, meine Familie möchte lieber auf die bezahlten Werbe-Links klicken, die als erstes bei Google angezeigt werden.
Und meiner Frau sperre ich Zuviel Facebook links 🙃
 
Zurück
Oben