Ik zit met een probleem, de situatie is als volgt:
UniFi gateway thuis (192.168.1.1/24)
Externe locatie met een RUT241 van Teltonika (10.20.30.1/24)
Wireguard verbinding , UniFi is server,(192.168.3.1) RUT is de client(192.168.3.7)
Wat ik wil bereiken:
Uiteindelijk wil ik vanaf huis, of vanaf een ander device in de WG tunnel devices in het lan netwerk van de RUT kunnen benaderen.
Wat is het probleem?
Ik krijg het niet voor elkaar om op welke manier dan ook verbinding te maken vanuit het 192.168.1.1 netwerk naar ofwel de RUT, ofwel net netwerk daarachter.
Iets meer info, wat werkt wèl, en wat werkt níet.
Om te beginnen bij de basis, pingen vanaf een client in het UniFi netwerk naar de RUT lever stevast een timeout op.
Pingen direct vanuit de UniFi gateway via commandline geeft wel response. De tunnel zelf werkt dus gewoon.
Pingen vanaf de RUT naar de UniFi Wireguard interface werkt (192.168.3.1), maar naar het Lan IP van de Unifi (192.168.1.1) niet.
Op basis hiervan ga ik er vanuit dat de routing ergens fout gaat, máár:
Als ik nu op mijn telefoon een WG aanmaak en verbind met de UniFi, kan ik gewoon vanaf mijn laptop mijn telefoon pingen en vanaf mijn telefoon ieder willekeurig device in het UniFi netwerk benaderen. Dat suggereert dus dar de routing op zich prima werkt zoals het zou moeten.
Ik heb me suf gezocht, alles al 100x opnieuw ingesteld, configuraties uitgewisseld tussen devices, noem maar op. Maar iedere keer zodra ik de RUT probeer te pingen loop ik tegen hetzelfde probleem aan. Uiteraard kan ik de devices achter de RUT ook niet bereiken, maar eerst maar eens de router zelf dan komt daarna het achterliggende netwerk wel.
Heeft iemand nog énig idee waar ik het moet zoeken? Ik vermoed dat ik ergens iets anders moet instellen, dat er op een of andere manier toch "duidelijk" is dat de RUT een router is en geen 'domme' client, en dat dat iets doet met de routering. Maar ik snap gewoon niet dat ik vanaf de UniFi het wireguard IP van de RUT kan pingen, maar vanaf een willekeurige client van de UniFi de RUT niet kan pingen (maar dus alle andere WG clients wel....)
UniFi gateway thuis (192.168.1.1/24)
Externe locatie met een RUT241 van Teltonika (10.20.30.1/24)
Wireguard verbinding , UniFi is server,(192.168.3.1) RUT is de client(192.168.3.7)
Wat ik wil bereiken:
Uiteindelijk wil ik vanaf huis, of vanaf een ander device in de WG tunnel devices in het lan netwerk van de RUT kunnen benaderen.
Wat is het probleem?
Ik krijg het niet voor elkaar om op welke manier dan ook verbinding te maken vanuit het 192.168.1.1 netwerk naar ofwel de RUT, ofwel net netwerk daarachter.
Iets meer info, wat werkt wèl, en wat werkt níet.
Om te beginnen bij de basis, pingen vanaf een client in het UniFi netwerk naar de RUT lever stevast een timeout op.
Pingen direct vanuit de UniFi gateway via commandline geeft wel response. De tunnel zelf werkt dus gewoon.
Pingen vanaf de RUT naar de UniFi Wireguard interface werkt (192.168.3.1), maar naar het Lan IP van de Unifi (192.168.1.1) niet.
Op basis hiervan ga ik er vanuit dat de routing ergens fout gaat, máár:
Als ik nu op mijn telefoon een WG aanmaak en verbind met de UniFi, kan ik gewoon vanaf mijn laptop mijn telefoon pingen en vanaf mijn telefoon ieder willekeurig device in het UniFi netwerk benaderen. Dat suggereert dus dar de routing op zich prima werkt zoals het zou moeten.
Ik heb me suf gezocht, alles al 100x opnieuw ingesteld, configuraties uitgewisseld tussen devices, noem maar op. Maar iedere keer zodra ik de RUT probeer te pingen loop ik tegen hetzelfde probleem aan. Uiteraard kan ik de devices achter de RUT ook niet bereiken, maar eerst maar eens de router zelf dan komt daarna het achterliggende netwerk wel.
Heeft iemand nog énig idee waar ik het moet zoeken? Ik vermoed dat ik ergens iets anders moet instellen, dat er op een of andere manier toch "duidelijk" is dat de RUT een router is en geen 'domme' client, en dat dat iets doet met de routering. Maar ik snap gewoon niet dat ik vanaf de UniFi het wireguard IP van de RUT kan pingen, maar vanaf een willekeurige client van de UniFi de RUT niet kan pingen (maar dus alle andere WG clients wel....)