IPs über wireguard nicht erreichbar?

1 Antwort

Bevor Daten durch den Tunnel, den wireguard bei Verbindung einrichtet, gesendet werden können, muss der eine Peer den anderen auf seiner Server-Adresse erreichen können. Das ist bei dir 192.168.178.11. Da es sich um eine RFC1918-Adresse handelt, wird diese nicht durch Internet geroutet. Verbindest du also mittels mobiler Verbindung oder von einem anderen WLAN, kann der eine Peer den anderen nicht erreichen, und infolgedessen auch nicht den wireguard-Tunnel zwischen den beiden aufbauen.

Du bräuchtest für den Peer, den du erreichen möchtest, entweder eine öffentliche IP Adresse, oder müsstest an deinem Router eingehende UDP Pakete gerichtet an den anderen Peer zu dem weiterleiten.

Woher ich das weiß:Berufserfahrung – LPI zertifiziert

PAULL421 
Beitragsersteller
 25.04.2023, 07:47

über Mobilfunk funktioniert es doch?
eine URL ist mit der DynDNS vom Heimnetz verbunden und der Port 51820 ist offen.

Bushmills145  25.04.2023, 07:49
@PAULL421

RFC1918 Adressen werden nicht durch Internet geroutet. Da helfen keine offenen Ports und kein DynDNS

PAULL421 
Beitragsersteller
 25.04.2023, 11:59
@Bushmills145

Kann ich mich trotzdem irgendwie mit dem VPN verbinden?

Bushmills145  25.04.2023, 12:07
@PAULL421

Nimmst die Router Adresse als Server Adresse, statt der 192.168... und konfigurierst deinen Router so, dass eingehende UDP Pakete mit Zielport dem des wireguard peers weitergeleitet werden zum wireguard peer.

Oder einfacher, konfiguriere stattdessen deinen Router als wireguard peer.

Oder lässt den wireguard peer selbst verbinden mit einem anderen im Netz mit öffentlicher und bevorzugt fester IP Adresse

Bushmills145  25.04.2023, 12:10
@PAULL421

Oder lässt den wireguard peer selbst verbinden mit einem anderen im Netz mit öffentlicher und bevorzugt fester IP Adresse, dann können auch weitere peers mit dem verbinden und untereinander Daten austauschen.