J E Y P E E
Cadet 2nd Year
- Registriert
- Okt. 2021
- Beiträge
- 18
Hallo zusammen,
ich versuche aktuell zwei Standorte miteinander zu verbinden. Das klappt aber leider nur teilweise (einseitig).
Es ist immer nur ein Ping in eine Richtung möglich. Eine Route an der Fritz.Box lässt sich leider nicht eintragen.
Standort-1: Unifi Dream Machine (10.0.6.0/24)
Standort-2: Fritz.Box 7530 (10.1.1.0/24)
Bis vor kurzem habe ich vom Standort 1 eine Wireguard Verbindung zur Fritz.Box hergestellt. Ping zum neuen Standort 2 ging hin aber nicht von Standort 2 zurück. An der Fritz.Box konnte ich auch keine Route hinterlegen (Fehlermeldung nicht möglich - nicht näher bezeichnet).
Jetzt habe ich den Spieß umgedreht und versucht eine Site-To-Site Verbindung (Fritz.Box) mit folgender Konfiguration an der FB importiert:
Somit ist die DM der Server und die FB ja eigentlich der Client. Jetzt geht der Ping vom Standort 2 zu Standort 1 aber ich hab das Problem auf der anderen Seite. Ich habe auch eine Route eingerichet 10.1.1.0/24 > 10.0.11.11 - es geht dennoch nicht. Ich hab es auch mal mit 10.0.11.1 probiert aber das geht auch nicht. Richtig müsste ja die 10.0.11.11 sein.
Im Standort-1 kann ich bis zu 10.0.11.11 pingen, aber schon 10.1.1.1 (FritzBox) geht nicht.
Mit "tracert" komme ich nicht weit. Da kommt direkt von der DM das der Zielhost nicht erreichbar ist bei Hop 2.
Nun zu den Fragen.
Ist die Konfiguration (WireGuard) so richtig oder müsste noch etwas eingetragen werden ?
Wo könnte ich an der Dream-Machine noch etwas einstellen ?
Habt Ihr noch Ideen wo ich suchen muss oder wie ich am besten vorgehen könnte ?
PS: Ach ja, es funktioniert auch alles wenn ich beide Wireguard Verbindungen aktiviere, aber so ist das ja eigentlich nicht gedacht.
Standort-1 (Server) - Stanort-2 (Client) Problemfall
Standort-1 (Client) - Standort-2 (Server) Alte Verbindung
ich versuche aktuell zwei Standorte miteinander zu verbinden. Das klappt aber leider nur teilweise (einseitig).
Es ist immer nur ein Ping in eine Richtung möglich. Eine Route an der Fritz.Box lässt sich leider nicht eintragen.
Standort-1: Unifi Dream Machine (10.0.6.0/24)
Standort-2: Fritz.Box 7530 (10.1.1.0/24)
Bis vor kurzem habe ich vom Standort 1 eine Wireguard Verbindung zur Fritz.Box hergestellt. Ping zum neuen Standort 2 ging hin aber nicht von Standort 2 zurück. An der Fritz.Box konnte ich auch keine Route hinterlegen (Fehlermeldung nicht möglich - nicht näher bezeichnet).
Jetzt habe ich den Spieß umgedreht und versucht eine Site-To-Site Verbindung (Fritz.Box) mit folgender Konfiguration an der FB importiert:
Code:
[Interface]
PrivateKey = AbCdEfGhIjKlMnOpQrStUvWxYz
Address = 10.0.11.11/32
DNS = 10.0.11.1,10.1.1.1
[Peer]
PublicKey = LeOAGbOHo5UNYQRwQpR5uwwADsfzaOlLNbalu6nl0=
PresharedKey = BliBlaBlubYMoNkeyKNJNTF4KJcwxwKoOLFVKmg=
AllowedIPs = 10.0.11.1/32,10.0.11.11/32,10.0.6.0/24
Endpoint = mydyn.dns.de:51820
PersistentKeepalive = 25
Somit ist die DM der Server und die FB ja eigentlich der Client. Jetzt geht der Ping vom Standort 2 zu Standort 1 aber ich hab das Problem auf der anderen Seite. Ich habe auch eine Route eingerichet 10.1.1.0/24 > 10.0.11.11 - es geht dennoch nicht. Ich hab es auch mal mit 10.0.11.1 probiert aber das geht auch nicht. Richtig müsste ja die 10.0.11.11 sein.
Im Standort-1 kann ich bis zu 10.0.11.11 pingen, aber schon 10.1.1.1 (FritzBox) geht nicht.
Mit "tracert" komme ich nicht weit. Da kommt direkt von der DM das der Zielhost nicht erreichbar ist bei Hop 2.
Nun zu den Fragen.
Ist die Konfiguration (WireGuard) so richtig oder müsste noch etwas eingetragen werden ?
Wo könnte ich an der Dream-Machine noch etwas einstellen ?
Habt Ihr noch Ideen wo ich suchen muss oder wie ich am besten vorgehen könnte ?
PS: Ach ja, es funktioniert auch alles wenn ich beide Wireguard Verbindungen aktiviere, aber so ist das ja eigentlich nicht gedacht.
Standort-1 (Server) - Stanort-2 (Client) Problemfall
Standort-1 (Client) - Standort-2 (Server) Alte Verbindung