Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Wireguard Tunnel vom LAN nicht erreichbar

    Scheduled Pinned Locked Moved Deutsch
    8 Posts 5 Posters 566 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      io3
      last edited by

      Hallo Forum

      Ich betreibe folgende Infrastruktur:

        WAN / Internet
              :
              : Cable
              :
       .------+-------.
       |  CableModem  |
       '------+-------'
              |
          WAN | DHCP
              |
        .-----+-----.  
        |  pfSense  +
        '-----+-----' 
              |
          LAN | 192.168.1.1/24
              |
       .------+------.
       | Infra/Server |
       '------+-------'
              |
      ...-----+------... (Clients)
      

      Auf dem Server läuft Wireguard mit entsprechenden Portweiterleitung auf der pfSense.
      Außerhalb vom Netzwerk (also über die WAN) funktioniert das Wireguard ohne Probleme.
      Sobald ich aber im LAN bin, gehen keine Pakete mehr durch.

      Bin leider ein ziemlicher Noob was das Routing angeht und schaffe es einfach nicht, die entsprechende Regel einzurichten. Könnt ihr mir bitte helfen?

      Viele Grüße

      Bob.DigB 1 Reply Last reply Reply Quote 0
      • Bob.DigB
        Bob.Dig LAYER 8 @io3
        last edited by

        @io3 Warum sind die Clients nicht mit der Sense verbunden und warum läuft WG nicht auf der Sense.

        1 Reply Last reply Reply Quote 0
        • I
          io3
          last edited by

          Weil ich den Server mit Wireguard schon hatte, bevor ich pfSense verwendet habe. Somit wollte ich das bestehende System weiterverwenden.

          Es war der Plan WG auf pfSense zu migrieren, aber da war mir ehrlich gesagt das Setup zu komplex...

          E 1 Reply Last reply Reply Quote 0
          • E
            eagle61 @io3
            last edited by

            @io3 said in Wireguard Tunnel vom LAN nicht erreichbar:

            Es war der Plan WG auf pfSense zu migrieren, aber da war mir ehrlich gesagt das Setup zu komplex

            Hast du dutzende oder gar hunderte Clients oder warum ist dir das Setup zu komplex?

            1 Reply Last reply Reply Quote 0
            • I
              io3
              last edited by

              Nein.. Aber die UI für Wireguard auf pfSense ist einfach furchtbar.
              Kein QR Code / export für die Clients (oder hab ich diese Funktionalität übersehen?). So gut wie alle Einstellungen sind manuell zu tätigen. Ich kann Nichtmal meine Konfiguration hochladen / direkt editieren ohne am System herumzupfuschen.

              Darum verwende ich lieber WG mit UI auf Docker.

              Also um meine Ursprüngliche Frage: Warum funktioniert das VPN nicht wenn ich in meinem LAN bin?

              S E 2 Replies Last reply Reply Quote 0
              • S
                slu @io3
                last edited by

                @io3 said in Wireguard Tunnel vom LAN nicht erreichbar:

                Also um meine Ursprüngliche Frage: Warum funktioniert das VPN nicht wenn ich in meinem LAN bin?

                Vermutlich möchte er auf die WAN Adresse auflösen und die Firewall steht im Weg?
                Du kannst ja mal an den einzelnen Interfaces ein tcpdump laufen lassen und schauen wie weit er kommt...

                pfSense Gold subscription

                1 Reply Last reply Reply Quote 0
                • E
                  eagle61 @io3
                  last edited by eagle61

                  @io3 said in Wireguard Tunnel vom LAN nicht erreichbar:

                  Also um meine Ursprüngliche Frage: Warum funktioniert das VPN nicht wenn ich in meinem LAN bin?

                  Tja, das kann dir mit den bisher von dir gelieferten Infos niemand sagen. Hast uns ja nicht mitgeteilt, was du bisher wo und wie konfigurert hast, also z.B. Statische Routen, Firewall-Regeln, Portweiterleitungen, etc.

                  JeGrJ 1 Reply Last reply Reply Quote 0
                  • JeGrJ
                    JeGr LAYER 8 Moderator @eagle61
                    last edited by

                    @eagle61 said in Wireguard Tunnel vom LAN nicht erreichbar:

                    Tja, das kann dir mit den bisher von dir gelieferten Infos niemand sagen. Hast uns ja nicht mitgeteilt, was du bisher wo und wie konfigurert hast, also z.B. Statische Routen, Firewall-Regeln, Portweiterleitungen, etc.

                    Eban das. Keine Config, keine Details. Immerhin ein Netzplan, großes Plus dafür, aber keinerlei Info was eigentlich wo wie nicht funktioniert mit welcher Config und was wo reinkonfiguriert ist. Wie kann man da sagen, woran es wo genau klemmt?

                    Cheers :)

                    Don't forget to upvote 👍 those who kindly offered their time and brainpower to help you!

                    If you're interested, I'm available to discuss details of German-speaking paid support (for companies) if needed.

                    1 Reply Last reply Reply Quote 0
                    • First post
                      Last post
                    Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.