Jump to content

WireGuard Tunnel importieren


Bob@unraid

Recommended Posts

Hallo zusammen,

 

ich würde mich mit meinem unraid Server gerne bei Bedarf über WireGuard mit dem Synology NAS in einem Elternhaus verbinden.  Im Elternhaus läuft bereits seit längerem ein WireGuard Server auf Raspberry.

 

Aktuell greifen ich auf über diesen VPN Server über die Wireguard App auf meinem Smartphone problemlos auf das Netzwerk zu.

 

Daher habe ich mir aus der Android App die Tunnelconfig exportiert und wollte diese auf dem unraid System importieren. Das klappt auch soweit, d.h. ein Handshake zum zustande aber leider erreiche ich keine entfernten IP Adressen wie z.B. das NAS.

 

Mir fällt leider nicht ein was hier das Problem sein könnte, da die config Datei auf dem Smartphone ja einwandfrei funktioniert.

 

Die beiden Verbindungen von Smartphone und unraid über das gleiche Profil habe ich nie gleichzeitig laufen lassen, da das ja natürlich Probleme verursacht.

 

Im Anhang packe ich mal die Screenshot der Konfiguration der App und von unraid. 

 

Schon mal danke im Voraus für die Hilfe

wg_unraid.jpg

wg_smartphone.jpg

Link to comment
15 hours ago, Bob@unraid said:

Daher habe ich mir aus der Android App die Tunnelconfig exportiert und wollte diese auf dem unraid System importieren. Das klappt auch soweit, d.h. ein Handshake zum zustande aber leider erreiche ich keine entfernten IP Adressen wie z.B. das NAS.

 

Mir fällt leider nicht ein was hier das Problem sein könnte, da die config Datei auf dem Smartphone ja einwandfrei funktioniert.

Der Tunnel kommt wirklich zustande, zwischen unraid und Remote-NAS? Woran merkst Du das?

 

Sind die IP-Adressräume auf Seiten remote-NAS und unraid gleich, weil zB beide Seiten eine Fritz mit 192.168.178.0/24 haben?

Klappt es mit dem Smartphone, über WLAN - aus dem gleichen Netz wie Dein unraid - heraus oder nur über den Phone-Provider (via LTE)?

 

Link to comment

Danke für die Antwort.

 

Ob der Tunnel und meinen unraid Server zum Remote-Netzwerk wirklich zustande kommt kann ich wohl nicht 100% bestätigen, ich dachte der Handshake wäre die Bestätigung aber mehr als ein paar KB fließen wohl nicht.

 

Beide Adressbereiche der Fritzboxen sind gleich jeweils 192.168.178.0/24. Mit dem Smartphone klappt die Verbindung aus allen Netze, WLAN in meine unraid Netz und auch über LTE oder das WLAN bei der Arbeit.

Link to comment

...ich kenne den unraid WG-Docker nicht, aber ich meine der macht kein NAT.

Damit verbindest Du dann zwei identische Netze (jeweilige Fritz), was nicht gehen wird...WG ist ein L3 Mesh, kein L2.

Der Client, der direkt das WG-Interface trägt, hat natürlich eine IP aus dem 10.6.0.0/24, zB Dein Smartphone.

Ein Client PC im Netz Deiner Fritz und der unraid Host/das NAS haben aber eine IP 192.168.178.x ... genau wir auf der Gegenseite.

Für eine Site-2-Site Verbindung müssen die IP-Netze im jeweiligen LAN unterschiedlich sein.

Wenn Du das komplette gegenüberlioegende Netz verbinden willst, nusst Du die Route auf der jeweiligen Seite im Router eintragen.

Link to comment

Danke für die Erläuterung.

 

Ich würde meinen Server gerne als "einfachen" Client im anderen Netzwerk haben. Das geht aber dann wohl nicht so einfach weil ich ja hier lokal über die GUI und meiner lokalen IP auch darauf zugreifen muss. 

Dann muss ich wohl die IP Range der Fritzbox bei den Eltern ändern

Link to comment
18 minutes ago, Bob@unraid said:

Ich würde meinen Server gerne als "einfachen" Client im anderen Netzwerk haben.

Das geht hier nicht, weul der Client ja der WG-Docker ist. Der unraid host selbst bleibt im lokalen LAN (192.168.178.xx) und hat kein zweites Beinchen im 10.6.0.0/24 von WG.

 

18 minutes ago, Bob@unraid said:

Dann muss ich wohl die IP Range der Fritzbox bei den Eltern ändern

Ja, oder bei Dir selbst....

Link to comment

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...