Wireguard von FB zu entferntem Router hinter LTE-Router

4miranda

Ensign
Registriert
Feb. 2007
Beiträge
186
Guten Tag und Hallo,
Nachdem ich mehr als 1 Woche versucht habe und nicht zum Ziel gekommen bin, möchte ich hier um Hilfe bitten.
Mein Anliegen ist, von Zuhause (FB 7590 mit 7.50) zwecks Steuerung/ Überwachung eine Wireguardverbindung in meinen Garten herzustellen (ev. auch in umgekehrter Richtung).

Mein Aufbau im Garten:
LTE - O2
LTE-Router Zyxel WAH7601: IP vom Provider 10.181.xxx.xxx
IP für config 192.168.1.1
LTE-Router ist über USB und per Tethering angeschlossen an:
Gl-inet-Router Beryl: IP Tethering: 192.168.1.35
IP Beryl: 192.168.9.1
an Beryl angeschl. Geräte: 192.168.9.100-199

Folgendes Portforwarding ( so wie Eingabemaske aussieht):
Im LTE-Router: IP: 192.168.1.35
Privater Port: 51820
Globaler Port: 51820
Protokoll: UDP
Im Beryl: Protokoll: TCP/UDP
Externe Zone: wireguard
Externe Ports: 51820
Interne Zone: wireguard
Interne IP: 192.168.9.110 (an Beryl angeschl. Gerät)
Interne Ports: 51820

Im Beryl: Wireguard Server ( IP 10.0.0.1 und Port 51820) Client eingerichtet und folgende conf erhalten:
[Interface]
Address: 10.0.0.2/32 von mir geändert in 192.168.1.35/32
ListenPort: 29xxx
PrivateKey xxx
DNS: 64.6.64.6 geändert in 1.1.1.1
[Peer]
AllowedIPs= 0.0.0.0/0,::/0 (ergänzt um 192.168.9.0/24)
Endpoint: 46.xxx.xxx.xx:51820 geändert in meine dynxxx.glddns.com:51820
PublicKey: xxxxx

Über diese Verbindungseinstellungen habe ich versucht, erst einmal mit dem Handy und WG-App eine Verbindung aufzubauen, was eben nicht geklappt hat.
Zur Fritzbox hätte ich noch die Frage, was der vereinbarte Schlüssel ist?
Eine WG-Verbindung vom Handy zur Fritzbox läuft wenigstens schon mal.

Wäre schön, wenn jemand helfen könnte.

Miranda
 
4miranda schrieb:
LTE-Router Zyxel WAH7601: IP vom Provider 10.181.xxx.xxx
Diese IP liegt im RFC1918 Raum, ist also eine private IP-Adresse wie zB auch 192.168.x.y, nur eben in einem anderen IP-Bereich. Das heißt es ist keine öffentliche IP-Adresse und somit ist es auch nicht möglich, eine Verbindung von außen auf diese IP herzustellen.

Aus diesem Grunde muss der VPN-Server auf Seiten der Fritzbox liegen, wenn diese denn über eine öffentliche IP-Adresse verfügt. Vom Garten aus wird dann über LTE eine VPN-Verbindung als Client zum Fritzbox-Server aufgebaut und dann sollte es bei korrekter Konfiguration (AllowedIPs, etc) funktionieren.
 
  • Gefällt mir
Reaktionen: redjack1000 und guzzisti
Kein Wunder, wenn ich nicht zum Erfolg komme. Vielen Dank. Ich habe das gleich probiert und nach Übertragung der config auf Beryl geht das auch erst mal sofort. Aber von FB kann ich derzeit nur auf den Beryl mit der unter VPN-IP die in der Fritzbox steht (192.168.178.222) zugreifen. Direkt auf Devices des Beryl unter 192.168.9.105... geht nicht. Muss dafür noch eine Portweiterleitung eingerichtet werden, oder wie ist das zu lösen? Die o.g. Portweiterleitungen kann ich wohl wieder löschen??
Vielen Dank für die Hilfe.
 
Nun läuft alles wie gewünscht.
 
Zurück
Oben