Wireguard - VPN

Zaiga

Lieutenant
Registriert
März 2011
Beiträge
924
Hallo zusammen,

ich habe folgenden Einstellungen in Wireguard.
Der Port auf der Server Seite sollte Forwarded sein (Lancom Router).
(Vielen Dank an der Stelle für die Hilfe im Thread: https://www.computerbase.de/forum/threads/lancom-router-portforwarding.2166964/ )

Server
[Interface]
PrivateKey = Privat
ListenPort = 51820
Address = 10.0.0.1/24

[Peer]
PublicKey = Public vom Client
AllowedIPs = 10.0.0.2/32

Client:
[Interface]
PrivateKey = Privat
Address = 10.0.0.2/24
DNS = 8.8.8.8

[Peer]
PublicKey = Public vom Server
AllowedIPs = 10.0.0.1/32
Endpoint = 87.xxx.21.xx:51820
PersistentKeepalive = 25

Was funktioniert:
1.) Handshake
2.) Ping vom Client zum Server: ping 10.0.0.1
3.) Ping vom Server zum Client: ping 10.0.0.2 (funktioniert, nachdem ich die Windows Firewall deaktiviert habe)

Hat jemand eine Idee was ich noch ausprobieren kann?

Gruß!
 
Zuletzt bearbeitet:
Nein, muss es nicht. Es kommt drauf an, was man erreichen will. Im vorliegenden Szenario mit 2 Knoten besteht wirklich gar kein Grund, die Subnetzmaske auf /24 zu setzen. Ich würde sie zusätzlich auch in den Adress Zeilen auf /32 setzen, um Routing-Konflikte zu vermeiden.

Was genau willst du denn erreichen? Weil es funktioniert offenbar alles, was du eingerichtet hast, und was sich mit der Konfiguration erreichen ließe.
 
Jaah doch, wenn er die o.g. IP erreichen können will, muss er das wohl:rolleyes:
Ergänzung ()

Edit: Da stand doch vorhin noch was total anderes?! Wenn er natürlich nur den Server erreichen will, reicht das.
Ergänzung ()

riversource schrieb:
Nein, muss es nicht. Es kommt drauf an, was man erreichen will. Im vorliegenden Szenario mit 2 Knoten besteht wirklich gar kein Grund, die Subnetzmaske auf /24 zu setzen. Ich würde sie zusätzlich auch in den Adress Zeilen auf /32 setzen, um Routing-Konflikte zu vermeiden.
Ja richtig. Das hatte er bearbeitet.
 
herrhannes schrieb:
Jaah doch, wenn er die o.g. IP erreichen können will, muss er das wohl:rolleyes:
Welche oben genannte IP? Da stehen nur 10.0.0.1 und 10.0.0.2, und beide können sich gegenseitig erreichen. Mehr ist in dem Szenario nicht zu erwarten, auch nicht mit einer /24 Subnetzmaske. Auch in dem anderen Thread taucht nirgendwo eine weitere IP auf, die erreichbar sein soll - und erst recht keine, für die eine breitere Subnetzmaske helfen würde.
 
  • Gefällt mir
Reaktionen: Helge01
Zurück
Oben