WireGuard VPN verbindt niet (KPN 4G dongel)

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
Mijn vraag
voor een relatie ben ik hardware en software aan het installeren.
ik krijg met geen mogelijkheid een VPN verbinding naar de WireGuard server in Proxmox.
via NAT > Open Ports heb ik de betreffende poort geconfigureerd (in de DrayTek router).
Doe ik exact dezelfde setup in mijn eigen thuisnetwerk, dan heb ik meteen een werkende VPN verbinding.
Het verschil is dat ik zelf OPNsense draai en geen DrayTek router.

Relevante software en hardware die ik gebruik
o.a. een DrayTek 2927 router, een Proxmox server waarin een WireGuard VPN draait.
Via een 4G KPN dongel is er een internetverbinding (tijdelijke oplossing).


Wat ik al gevonden of geprobeerd heb
Google
chatGPT

Alle reacties


Acties:
  • +1 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Laatst online: 16:19
Heeft hij misschien cgnat van z'n Provider gekregen?
Dan gaat het niet werken.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
Ben(V) schreef op zaterdag 2 augustus 2025 @ 14:42:
Heeft hij misschien cgnat van z'n Provider gekregen?
Dan gaat het niet werken.
Geen idee. Het is een KPN dongel die hij kreeg als tijdelijke verbinding totdat er glasvezel aangelegd wordt.
Het betreft trouwens een kleinZakelijke klant.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:06
Je kan proberen de apn op “advancedinternet” te zetten, dan gaan er poorten open/eigen ip

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
Heb als test even mijn eigen internet kabel in de DrayTek aangesloten en de dongel verwijderd.
Zelfde probleem.
Lijkt me iets in de DrayTek te zijn en niet in de dongel.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
Die DrayTek router heeft trouwens iets eigenaardigs :
met een utp kabel in WAN1 die rechtstreeks naar internet gaat,
zie ik in het DrayTek online scherm een 8.8.4.4 DNS server staan.
Waar haalt ie die nu vandaan, ik gebruik zelf helemaal nergens 8.8.4.4 in mijn netwerk.

Acties:
  • 0 Henk 'm!

  • remco_k
  • Registratie: April 2002
  • Laatst online: 17:09

remco_k

een cassettebandje was genoeg

EverLast2002 schreef op zaterdag 2 augustus 2025 @ 14:38:
via NAT > Open Ports heb ik de betreffende poort geconfigureerd (in de DrayTek router).
Misschien even die config hier tonen.

En een vraag: je wilt de VPN Wireguard server achter een 4G verbinding hebben?

[ Voor 14% gewijzigd door remco_k op 02-08-2025 15:40 ]

Alles kan stuk.


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
remco_k schreef op zaterdag 2 augustus 2025 @ 15:39:
[...]

Misschien even die config hier tonen.

En een vraag: je wilt de VPN Wireguard server achter een 4G verbinding hebben?
NAT >> Open Ports

Enable Open Ports [aangevinkt]
Comment: WireGuard
WAN interface: WAN1
Source IP: ANY
Private IP: ip adres van WireGuard server 192.168.x.x
Protocol: UDP
Start Port: 51821
End Port: 51821

51821 is afwijkend, ik weet het. 51820 is de default voor WG.
Werkt prima in mijn eigen thuisnetwerk

Ja, alles moet draaien met die 4G dongel van KPN,
totdat er glasvezel ligt.

[ Voor 6% gewijzigd door EverLast2002 op 02-08-2025 15:59 ]


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
laurens0619 schreef op zaterdag 2 augustus 2025 @ 14:52:
Je kan proberen de apn op “advancedinternet” te zetten, dan gaan er poorten open/eigen ip
interessant, die kende ik niet.
zal eens even kijken hoe en wat en of ik hierin kom.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
Ik zie overigens twee verschillende publieke ip adressen,
in de DrayTek staat een 10.124.x.x adres en kijk ik op https://ipecho.net dan staat daar een 31.161.x.x adres.

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:06
EverLast2002 schreef op zaterdag 2 augustus 2025 @ 17:11:
Ik zie overigens twee verschillende publieke ip adressen,
in de DrayTek staat een 10.124.x.x adres en kijk ik op https://ipecho.net dan staat daar een 31.161.x.x adres.
Dat is dan cgnat :)
Je 10 is je wan ip maar dir zit achter een nat router met 31

Is met kpn mobiel iig standaard zo

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
laurens0619 schreef op zaterdag 2 augustus 2025 @ 17:56:
[...]

Dat is dan cgnat :)
Je 10 is je wan ip maar dir zit achter een nat router met 31

Is met kpn mobiel iig standaard zo
Dan gaat een WireGuard VPN in de DrayTek router zelf ook niet lukken denk ik?
(momenteel draait WireGuard als vm in Proxmox achter de DrayTek)
das mooi k..... |:(

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:06
EverLast2002 schreef op zaterdag 2 augustus 2025 @ 18:00:
[...]


Dan gaat een WireGuard VPN in de DrayTek router zelf ook niet lukken denk ik?
(momenteel draait WireGuard als vm in Proxmox achter de DrayTek)
das mooi k..... |:(
Nou wel als je die apn weet te veranderen, dan krijgt die als het goed is een echt wan ip

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
laurens0619 schreef op zaterdag 2 augustus 2025 @ 18:04:
[...]

Nou wel als je die apn weet te veranderen, dan krijgt die als het goed is een echt wan ip
weet jij hoe dit moet, want ik kan niks vinden van een menu in die dongel.
en ik kreeg het zojuist al benauwd want nadat ik de dongel van DrayTek > laptop > DrayTek
had teruggestoken, werkte ie niet meer (geen blauw ledje, geen internet).
inmiddels werkt ie wel weer goed.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
"Een Alcatel 4G dongel van KPN heeft geen geavanceerd menu dat je kunt openen zoals bij een modem of router. De dongel is ontworpen om simpelweg een internetverbinding tot stand te brengen via een mobiel netwerk. Je kunt de dongel via de software op je computer of laptop beheren, maar er is geen apart geavanceerd menu binnen de dongel zelf."

Dus....

Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

@EverLast2002 wat is nu het precieze model van de dongle? En is het zakenlijk internet abonnement? Dan KPN bellen.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
franssie schreef op zaterdag 2 augustus 2025 @ 18:16:
@EverLast2002 wat is nu het precieze model van de dongle? En is het zakenlijk internet abonnement? Dan KPN bellen.
Alcatel IK41VE1
klein Zakelijk abonnement

Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:06
EverLast2002 schreef op zaterdag 2 augustus 2025 @ 18:07:
[...]


weet jij hoe dit moet, want ik kan niks vinden van een menu in die dongel.
en ik kreeg het zojuist al benauwd want nadat ik de dongel van DrayTek > laptop > DrayTek
had teruggestoken, werkte ie niet meer (geen blauw ledje, geen internet).
inmiddels werkt ie wel weer goed.
Ik neem aan in de draytek
https://www.draytek.nl/storage/3G4G-WAN-Backup-3.0.pdf

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

Kan je wel inloogen op de webbrowser van het USB modem?

https://support-downloads...%2BFR_CJB1PT0LCAAA+ok.pdf

http://192.168.1.1

edit: dus met de USB modem in je laptop, even de router etc achterwege laten.

[ Voor 14% gewijzigd door franssie op 02-08-2025 18:26 ]

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
Werkte meteen, dongel inprikken en hoefde niks in te vullen.
En wanneer ik iets invul dan haalt ie het zelf vervolgens weer weg.

Acties:
  • +1 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 02:00

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

EverLast2002 schreef op zaterdag 2 augustus 2025 @ 15:38:
Die DrayTek router heeft trouwens iets eigenaardigs :
met een utp kabel in WAN1 die rechtstreeks naar internet gaat,
zie ik in het DrayTek online scherm een 8.8.4.4 DNS server staan.
Waar haalt ie die nu vandaan, ik gebruik zelf helemaal nergens 8.8.4.4 in mijn netwerk.
Dat is Google’s publieke DNS server.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

Afbeeldingslocatie: https://tweakers.net/i/pgo8okQVmiJ_ftcMugmkatktyKM=/800x/filters:strip_exif()/f/image/m7gnsbQ8bBk2NY6klpkxtERV.png?f=fotoalbum_large

Dus APN daarinvullen werkt niet?
Dan zou ik 'm dus direct proberen te benaderen in een laptop.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:06
En anders moet je de vpn andersom opbouwen of gaan hole punchen
Bv https://github.com/malcolmseyd/natpunch-go

Of een extra wan ip via vpn eraan knopen
https://extraip.com/

[ Voor 23% gewijzigd door laurens0619 op 02-08-2025 18:43 ]

CISSP! Drop your encryption keys!


Acties:
  • +2 Henk 'm!

  • FredvZ
  • Registratie: Februari 2002
  • Laatst online: 10-10 22:21
EverLast2002 schreef op zaterdag 2 augustus 2025 @ 15:58:
Ja, alles moet draaien met die 4G dongel van KPN,
totdat er glasvezel ligt.
Ik ben bang dat je dát op je buik schrijven.

De 4G backup oplossing van KPN is eigenlijk alleen gemaakt voor uitgaand verkeer. Laatst nog een hele discussie gehad toen KPN deze dienst aan mijn werkgever wilde verkopen. Uitkomst: het is niet mogelijk servers van buitenaf te bereiken met de 4G kleinzakelijk oplossing van KPN.

Spel en typfouten voorbehouden


Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
webmenu 192.168.1.1 is niet te benaderen/openen vanaf mn laptop met 4g dongel erin. helaas.

ik staak alle pogingen en laat het WireGuard voor wat het is.

jammer dat ik hier 2 dagen mee bezig ben geweest....

iedereen super bedankt voor de feedback en het meedenken!

Acties:
  • 0 Henk 'm!

  • franssie
  • Registratie: Februari 2000
  • Nu online

franssie

Save the albatross

@EverLast2002 Laatste poging kan zijn (met wifi uit etc) om een cmd ipconfig en eventueel een tracert te doen om te kijken of KPN niet stiekum een ander subnet heeft ingesteld, maar ik snap dat je er na twee dagen klaar mee bent.

franssie.bsky.social | 🎸 Niets is zo permanent als een tijdelijke oplossing | Een goed probleem komt nooit alleen | Gibson guitar Fender Guitar God Damn Guitar


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
Orion84 schreef op zaterdag 2 augustus 2025 @ 18:33:
[...]

Dat is Google’s publieke DNS server.
Weet ik. Maar mijn "directe" internetlijn gebruikt Quad en Cloudflare DNS servers.
Waar haalt ie dan 8.8.4.4 vandaan....

Acties:
  • +1 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
franssie schreef op zaterdag 2 augustus 2025 @ 18:54:
@EverLast2002 Laatste poging kan zijn (met wifi uit etc) om een cmd ipconfig en eventueel een tracert te doen om te kijken of KPN niet stiekum een ander subnet heeft ingesteld, maar ik snap dat je er na twee dagen klaar mee bent.
Kan ik nog doen als ik zin heb.
Ik heb momenteel weer geen werkende dongel van al het omprikken van router naar laptop etc.
zucht...

Acties:
  • 0 Henk 'm!

  • Orion84
  • Registratie: April 2002
  • Laatst online: 02:00

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

EverLast2002 schreef op zaterdag 2 augustus 2025 @ 18:54:
[...]


Weet ik. Maar mijn "directe" internetlijn gebruikt Quad en Cloudflare DNS servers.
Waar haalt ie dan 8.8.4.4 vandaan....
Dat haalt ie nergens vandaan, dat is blijkbaar wat ie standaard ingesteld heeft staan.

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


Acties:
  • +1 Henk 'm!

  • remco_k
  • Registratie: April 2002
  • Laatst online: 17:09

remco_k

een cassettebandje was genoeg

EverLast2002 schreef op zaterdag 2 augustus 2025 @ 21:10:
[...]


Kan ik nog doen als ik zin heb.
Ik heb momenteel weer geen werkende dongel van al het omprikken van router naar laptop etc.
zucht...
Menu van de dongle is bereikbaar met http://ik41.home/

Verder kan je zoals anderen gezegd hebben beter de VPN andersom opbouwen. Dus vanuit je KPN 4G kant verbinden naar een wireguard server.

Zo heb ik een soortgelijke permanente situatie gebouwd op een mobiele site welke 24/7 verbonden is via VPN voor een realtime overdracht van data. Werkt prima.

Mocht je meerdere VPN verbindingen (als in meerdere werknemers) nodig hebben; Dat kan door b.v. een VPS met linux in te zetten met wireguard server erop bij b.v. TransIP (of waar dan ook, als hij maar een publiek IP heeft zonder CGNAT), welke dan fungeert als een soort gateway, en vanaf je externe ireguard cliënts contact je daar ook mee. Met de juiste config kom je dan vanaf de clients bij je netwerk achter de 4G dongle.
(Optie: Je kent Proxmox, misschien draaien je die thuis ook, wellicht kan je deze gateway thuis voor je kennis hosten op jouw WAN IP in een Linux VM.)

Dus dan wordt het:


Remote site 4G ----> VPS Linux met wireguard server <---- Wireguard cliënt(s).

[ Voor 10% gewijzigd door remco_k op 03-08-2025 09:16 ]

Alles kan stuk.


Acties:
  • 0 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Heb laatst ook vreselijk zitten tobben met een Teltonika 4G router en KPN. sommige verbindingen werkten niet of vreemd ene website prima andere niet. Tot ik de wan verbinding hard op IP4 zette toen werkte alles perfect.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
Super bedankt voor de vele nuttige tips en tricks!

@remco_k
Door het uit- en inprikken van de 4G USB dongel in een Windows laptop,
heeft ie heel veel moeite om terug in de DrayTek een verbinding op te zetten.
Ik wil die URL nog wel proberen om in het menu te komen.
Een WG server zelf hosten kan ik ook nog overwegen inderdaad.

@Frogmen
in de DrayTek via USB modem kan ik nergens IPv6 uitzetten.
misschien wel in de dongel zelf, zie opmerking hierboven.

to be continued...

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
@remco_k
ik zit te denken, wat is handig i.v.m. een eigen WG server hosten:
deze in een DMZ zetten of in een apart VLAN.
om remote beheer te kunnen doen moet ik zelf met mijn netwerkje er ook bij kunnen,
al dan niet met een WG client.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 17:06
Als het tijdelijk is kun je ook ff tailscale gebruiken
Dat doet al hole punching uit zichzelf

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
laurens0619 schreef op zondag 3 augustus 2025 @ 15:21:
Als het tijdelijk is kun je ook ff tailscale gebruiken
Dat doet al hole punching uit zichzelf
Ook een idee inderdaad. Zelf nul ervaring met Tailscale.
Ik vraag me af hoe dit in een DrayTek geconfigureerd moet worden.
Of als vm in Proxmox.
Ik ga het uitpluizen.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 14:38
Ik raak steeds verder in de problemen.
Door al het geprobeer en uitlezen in de laptop werkt de USB dongel niet meer in de DrayTek (wel in de Windows laptop).
Fijn.......


oh wacht, dongel lijkt het te doen.

[ Voor 11% gewijzigd door EverLast2002 op 04-08-2025 11:55 ]

Pagina: 1