Vraag


Acties:
  • 0 Henk 'm!

  • Quattromgh
  • Registratie: Januari 2023
  • Laatst online: 20:29
Ik heb een wireguard server achter een Asus RT-AX88U router. Mijn telefoon maakt netjes verbinding met de server, maar ik kan geen pagina's op internet en/of apparaten op mijn lokale netwerk bereiken.

Setup:
Asus router met publiek WAN adres een DDNS adres. xxxxxxx.duckdns.org
Daar achter een Proxmox server met Wireguard container (IP 192.168.6.161). Ook Wireguard Dashboard.
Op mijn asus router poort 51820 naar de WG server doorgestuurd. (192.168.6.161)
Wireguard server heeft IP 10.6.0.1/24
Client heeft ip 10.6.0.2/32

Gedrag:
Verbinding komt tot stant. In WG Dashboard zie ik de connectie. Mijn telefoon geeft ook een VPN verbining aan.
Ik kan geen verbinding maken met websites, ook niet met apparaten op mijn interne netwerk.
Vanuit WG Dashboard kan ik vanaf de server naar elk internet adres pingen. DNS instellingen lijken dus ok.
Vanuit WG Dasboard kan ik naar de aparaten op mijn interne netwerk pingen.
Vanuit WG Dasboard kan ik naar mijn verbonden telefoon pingen (10.6.0.2)
Vanaf mijn telefoon kan ik naar mijn WG server pingen (10.6.0.2)
Vanaf mijn telefoon kan ik NIET naar websites en apparaten op mijn interne netwerk pingen

Het lijkt mij dus dat de WireGuard server, portforewarding op mijn router, en DNS instellingen goed ingericht zijn. Blijkbaar houd mijn router het verkeer van de 10.6.0.0 tool tegen. Ik heb al geprobeerd om de firewal uit te zetten en de WG server in DMZ te zetten dit helot ook niet.

Iemand een idee hoe ik dit voor elkaar krijg en wat ik op de router nog in moet stellen?
(en ja ik weet dat de router zelf ook een WG server heeft, maar ik wil graag mijn eigen server gebruiken. Mede vanwege het WG Dashbaord.
Voorheen had ik een Fritzbox router met dezelfde server daar achter, dat werkte vlekkeloos)

Alle reacties


Acties:
  • 0 Henk 'm!

  • MasterL
  • Registratie: Oktober 2003
  • Laatst online: 09:27

MasterL

Moderator Internet & Netwerken
Jouw router en de rest van jouw netwerk weet gewoon niet wat te doen met het 10.6.0.1/24 verkeer.
Optie 1: NAT op WG server, dus alles (SRC) NAT.
Optie 2: Static route op de router: 10.6.0.1/24 > GW 192.168.6.161.

Vergeet bij optie 2 de firewall niet.

Acties:
  • 0 Henk 'm!

  • Quattromgh
  • Registratie: Januari 2023
  • Laatst online: 20:29
Dat werkt!
Alleen is het ontzettend traag. Op mijn interne netwerk zelfs nog trager dan externe sites. Geen idee waar dat dan in zit