Vraag mbt WireGuard VPN

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • YES
  • Registratie: December 2013
  • Laatst online: 14:06

YES

Moderator General Chat
Topicstarter
Goedemiddag allen!

Sinds kort heb ik WireGuard ingericht op mijn EdgeRouter X. Vanaf mijn Android toestel kan ik van buiten mijn WiFi netwerk, met de VPN actief, bij mijn EdgeRouter komen en inloggen, net als op enkele servers die in mijn netwerk aanwezig zijn. Echter lukt dit niet vanaf mijn laptop.

Weet iemand waar dit hem in kan zitten?

Dit is de configuratie van mijn Android toestel:
Afbeeldingslocatie: https://tweakers.net/i/P7eRjbPqT7T3Dcp_MtYuky3S9cE=/x800/filters:strip_exif()/f/image/JHKWAHhEnEe3pMNh1W3SIuqt.png?f=fotoalbum_large

En dit mijn Windows:
Afbeeldingslocatie: https://tweakers.net/i/02MdKF9qcc4ttBUQ7x1HDmHDdDQ=/800x/filters:strip_exif()/f/image/5SDxnddRHUe8JPtHu1zFa6Bs.png?f=fotoalbum_large

Acties:
  • +2 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
Volgens mij op je laptop in WG moet het zijn : Allowed IPs: 0.0.0.0/0
(en niet 0.0.0.0/1)
En ik zou je Android 192.168.10.2/32 geven, en je Windows laptop 192.168.10.3./32
(waarom heb je hier geen /24 netwerk?)

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 13:11

lier

MikroTik nerd

Ik meen dat dat de standaard manier van adresseren bij WG clients is, @EverLast2002. En verder ben ik het helemaal met je eens.

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • YES
  • Registratie: December 2013
  • Laatst online: 14:06

YES

Moderator General Chat
Topicstarter
EverLast2002 schreef op zondag 6 augustus 2023 @ 16:08:
Volgens mij op je laptop in WG moet het zijn : Allowed IPs: 0.0.0.0/0
(en niet 0.0.0.0/1)
En ik zou je Android 192.168.10.2/32 geven, en je Windows laptop 192.168.10.3./32
(waarom heb je hier geen /24 netwerk?)
Ik heb geen idee waarom er bij Allowed IP's 0.0.0.0/1 stond, dat had inderdaad /0 moeten zijn. Ik denk doordat ik zoveel heb uitgeprobeerd ergens een fout gemaakt.
Met de door jou aanbevolen instellingen heb ik verbinding met de interface van mijn router thuis kunnen maken maar het gekke is dat ik de domain controller die binnen mijn netwerk leeft niet kan benaderen, laat staan pingen. Kan dit komen doordat er een externe DNS gebruikt wordt (1.1.1.2) en ik probeer een intern adres/hostname te benaderen?

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
YES schreef op zondag 6 augustus 2023 @ 17:05:
[...]
Kan dit komen doordat er een externe DNS gebruikt wordt (1.1.1.2) en ik probeer een intern adres/hostname te benaderen?
- vul je WG config file aan met een externe en een interne DNS server.
- ik kan het mis hebben, maar omdat je /32 gebruikt is dit misschien ook de reden dat je geen andere devices in je netwerk ziet....

Acties:
  • 0 Henk 'm!

  • YES
  • Registratie: December 2013
  • Laatst online: 14:06

YES

Moderator General Chat
Topicstarter
EverLast2002 schreef op zondag 6 augustus 2023 @ 17:09:
[...]


- vul je WG config file aan met een externe en een interne DNS server.
- ik kan het mis hebben, maar omdat je /32 gebruikt is dit misschien ook de reden dat je geen andere devices in je netwerk ziet....
- WG config file op de client bedoel je? Dus "DNS = 1.1.1.2, 1.0.0.2, <Interne DNS IP>"?
- Ik zal hem eens aanpassen naar /24. Dus dan wordt dat "Address = 192.168.10.3/24"

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
YES schreef op zondag 6 augustus 2023 @ 17:13:
[...]

- WG config file op de client bedoel je? Dus "DNS = 1.1.1.2, 1.0.0.2, <Interne DNS IP>"?
- Ik zal hem eens aanpassen naar /24. Dus dan wordt dat "Address = 192.168.10.3/24"
Let wel dat je zowel op de WG server EN in je WG client die settings aanpast, dus niet aan 1 kant.
Ja dat Address is correct wat je noemt.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
Omdat je nu 2 dingen tegelijk gaat aanpassen weet je straks niet wat de oorzaak (oplossing) is geweest als je je Domain Controller wel kunt pingen en benaderen.

Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 13:11

lier

MikroTik nerd

DNS is alleen relevant voor domain name omzetting...kan relevant zijn als je lokaal een Windows domain draait. Maar verder niet boeiend.

Welk IP adres heeft de DC? Ping je op IP adres?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • YES
  • Registratie: December 2013
  • Laatst online: 14:06

YES

Moderator General Chat
Topicstarter
lier schreef op zondag 6 augustus 2023 @ 18:58:
DNS is alleen relevant voor domain name omzetting...kan relevant zijn als je lokaal een Windows domain draait. Maar verder niet boeiend.

Welk IP adres heeft de DC? Ping je op IP adres?
Heb idd wel een Windows domain draaien, toevallig probeer ik ook daar die locale recourses te benaderen (file server en domain controller o.a.)
Zowel op hostname als IP geeft pingen geen sjoege

[ Voor 11% gewijzigd door YES op 06-08-2023 19:09 ]


Acties:
  • 0 Henk 'm!

  • YES
  • Registratie: December 2013
  • Laatst online: 14:06

YES

Moderator General Chat
Topicstarter
EverLast2002 schreef op zondag 6 augustus 2023 @ 17:17:
[...]


Let wel dat je zowel op de WG server EN in je WG client die settings aanpast, dus niet aan 1 kant.
Ja dat Address is correct wat je noemt.
Waar op de WG server pas je de DNS settings aan dan? Ik zie die optie nergens onder mijn WIreGuard Wizard in de EdgeRouter X..

Acties:
  • 0 Henk 'm!

  • YES
  • Registratie: December 2013
  • Laatst online: 14:06

YES

Moderator General Chat
Topicstarter
Het wordt nu eigenlijk nog vreemder. Ik kan, naast mijn EdgeRouter, ook mijn ESXi server benaderen via de browser (op IP adres) maar geen van de servers die weer op de ESXi host draaien.

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
Op een Linux server is de lokatie:
/etc/wireguard/configs

Daar staan je .conf bestanden om aan te passen.

Op je laptop kun je de wireguard tool starten en dan is er een Edit knop om eea te wijzigen. Android app idem.

Acties:
  • 0 Henk 'm!

  • YES
  • Registratie: December 2013
  • Laatst online: 14:06

YES

Moderator General Chat
Topicstarter
EverLast2002 schreef op zondag 6 augustus 2023 @ 20:30:
Op een Linux server is de lokatie:
/etc/wireguard/configs

Daar staan je .conf bestanden om aan te passen.

Op je laptop kun je de wireguard tool starten en dan is er een Edit knop om eea te wijzigen. Android app idem.
Blijkbaar staat het op een EdgeRouter als je dit via de Wizard opzet ergens anders.. Zal eens gaan zoeken

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
YES schreef op zondag 6 augustus 2023 @ 20:40:
[...]

Blijkbaar staat het op een EdgeRouter als je dit via de Wizard opzet ergens anders.. Zal eens gaan zoeken
Ik gebruik trouwens pivpn met wireguard als vpn.
Maar grote kans dat /etc/wireguard wel iets bevat. Welk OS draait er op een edgerouter?
Met SSH even verbinden en rondkijken.

Acties:
  • 0 Henk 'm!

  • YES
  • Registratie: December 2013
  • Laatst online: 14:06

YES

Moderator General Chat
Topicstarter
EverLast2002 schreef op zondag 6 augustus 2023 @ 20:49:
[...]


Ik gebruik trouwens pivpn met wireguard als vpn.
Maar grote kans dat /etc/wireguard wel iets bevat. Welk OS draait er op een edgerouter?
Met SSH even verbinden en rondkijken.
Edgerouter draait volgens mij wel een Linux variant maar de hele directory etc/wireguard is er niet.. Vreemd gebeuren dit.

Acties:
  • 0 Henk 'm!

  • YES
  • Registratie: December 2013
  • Laatst online: 14:06

YES

Moderator General Chat
Topicstarter
@EverLast2002 ik geef het voor nu maar op, die integratie van Wireguard op de Edgerouter is me niet transparant genoeg/ik heb te weinig verstand om met Linus de dingen te vinden/aanpassen die nodig zijn.

Acties:
  • 0 Henk 'm!

  • c-nan
  • Registratie: Juni 2008
  • Laatst online: 14:39
Draait EdgeRouter niet VyOS?

EU DNS: 86.54.11.100


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
"The EdgeRouter devices come with Ubiquiti’s Debian Linux based EdgeOS, which is a fork of Vyatta."

Acties:
  • 0 Henk 'm!

  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 15:20
Voor je dingen aan gaat passen is het handiger om eerst een compleet en correct beeld te schetsen.

'met enke servers' etc als probleembeschrijving kan niemand iets.

Dus:
Alle hosts met volledige netwerktopologie en configuratie zoals IP adressen plus exacte beschrijving van wat wel en niet werkt.

Acties:
  • 0 Henk 'm!

  • YES
  • Registratie: December 2013
  • Laatst online: 14:06

YES

Moderator General Chat
Topicstarter
Rukapul schreef op zondag 6 augustus 2023 @ 21:54:
Voor je dingen aan gaat passen is het handiger om eerst een compleet en correct beeld te schetsen.

'met enke servers' etc als probleembeschrijving kan niemand iets.

Dus:
Alle hosts met volledige netwerktopologie en configuratie zoals IP adressen plus exacte beschrijving van wat wel en niet werkt.
Valt wel mee. Doordat ik van buitenaf wel kan connecten en de router op de externe locatie in kan, hoopte ik op een quick fix of iets simpels wat ik over het hoofd zag.

Dat lijkt niet zo te zijn dus geef ik het voor nu even op.

Als ik verder wil zal ik inderdaad meer inzicht in mijn netwerk en opzet ervan moeten verschaffen. Hierbij zal ik veel gegevens moeten anonimiseren en weglaten omdat ik ook niet teveel openbaar wil maken. Doordat dit veel tijd kost en een vervelend klusje is heb ik dit niet meteen gedaan.

Maar bedankt voor de tip d:)b

Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Als je de interne DNS wilt gebruiken zou ik alleen die meegeven je wilt ook al het verkeer door de VPN hebben. Let ook even op dat het netwerk vanwaar je de VPN opzet niet hetzelfde subnet gebruikt als bij je thuis want dan werkt VPN niet.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • YES
  • Registratie: December 2013
  • Laatst online: 14:06

YES

Moderator General Chat
Topicstarter
Ik snapte er helemaal niets meer van. Ik kon enkele (virtuele) machines die in mijn thuisnetwerk in een labomgeving (op ESXi) draaiden wel bereiken, maar de overgrote meerderheid kon ik niet pingen of via RDP benaderen. Via ESXi/vCenter kon ik er dan nog wel bij maar het werkte dus op de één of andere manier niet naar behoren.

Als laatste keek ik binnen mijn Edgerouter X nog een keer naar Routing en zag daar twee subnets met een grote overlap op twee verschillende interfaces. Dit leek me niet goed, ik heb hier een aanpassing voor gedaan binnen de Wireguard integratie binnen de Edgerouter X en pats boem, alles is te pingen en resolved ineens. Zelfs mijn door een GPO aangemaakte netwerkschijf wordt ineens succesvol gemapped.

De routing die dit veroorzaakte heeft er helemaal niet zo lang gestaan dus dit was niet het enige wat mis ging denk ik. Wat er allemaal meer niet goed gestaan heeft is me onduidelijk, maar nu werkt het gelukkig allemaal zoals ik wil :D

Bedankt @EverLast2002 voor je vele hulp en tips :)
Pagina: 1