<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Wireguard Site to Site keine Verbindung vom Client]]></title><description><![CDATA[<p dir="auto">Hallo zusammen,</p>
<p dir="auto">ich habe eine Firewall im RZ mit der IP 192.168.200.1 (Standort A) und einen Außenstandort B mit der 192.168.190.1. Die Site to Site Verbindung funktioniert auch ohne Probleme.</p>
<p dir="auto">Nun möchte ich gerne von meinem Client zuhause (Standort Y) über Standort A auf Außenstandort B zugreifen. Doch leider komm ich nicht bis Außenstandort B.</p>
<p dir="auto">Client zuhause WG Client IP 10.0.20.2/32, verbindung zu Standort A 192.168.200.1 funktioniert. Standort A 192.168.200.1 -&gt; 10.0.20.2 zu Client zuhause auch. Doch ich komm nicht zu Außenstandort B 10.0.20.1 über 192.168.200.1 zu 192.168.190.1.</p>
<p dir="auto">Kann mir da jemand weiterhelfen?</p>
<p dir="auto">Viele Grüße</p>
<p dir="auto">Quickmo</p>
]]></description><link>https://forum.netgate.com/topic/195652/wireguard-site-to-site-keine-verbindung-vom-client</link><generator>RSS for Node</generator><lastBuildDate>Thu, 05 Mar 2026 07:44:08 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/195652.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 17 Dec 2024 10:07:29 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Wireguard Site to Site keine Verbindung vom Client on Wed, 18 Dec 2024 11:45:07 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/quickmo">@<bdi>quickmo</bdi></a> said in <a href="/post/1199919">Wireguard Site to Site keine Verbindung vom Client</a>:</p>
<blockquote>
<p dir="auto">1 &lt;1 ms &lt;1 ms &lt;1 ms unifi.localdomain [192.168.2.1]<br />
2 42 ms 26 ms 29 ms 10.0.20.1<br />
3 * *</p>
</blockquote>
<p dir="auto">Die Route wäre die IP des Clients, der dann im Wireguard-Tunnel selbst die 10.0.20.2/32 erhält, dann noch den  10.0.20.1/32 erreichen (Standort A) kann.<br />
Kann der Client dann noch den 10.0.20.5/32 anpingen?<br />
Das 10.0.20.0 selbst ist aber ein /24?</p>
]]></description><link>https://forum.netgate.com/post/1199926</link><guid isPermaLink="true">https://forum.netgate.com/post/1199926</guid><dc:creator><![CDATA[eagle61]]></dc:creator><pubDate>Wed, 18 Dec 2024 11:45:07 GMT</pubDate></item><item><title><![CDATA[Reply to Wireguard Site to Site keine Verbindung vom Client on Wed, 18 Dec 2024 11:24:42 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/eagle61">@<bdi>eagle61</bdi></a></p>
<p dir="auto">Ja genau, die Site to Site und Client to Site über einen Wireguard Tunnel laufen.</p>
<p dir="auto">Mit einem tracert von meinem Client komme ich nur bis Standort A, danach ist Timeout.</p>
<p dir="auto"><strong>Nachtrag:</strong></p>
<p dir="auto">tracert 192.168.190.1</p>
<p dir="auto">Routenverfolgung zu 192.168.190.1 über maximal 30 Hops</p>
<p dir="auto">1    &lt;1 ms    &lt;1 ms    &lt;1 ms  unifi.localdomain [192.168.2.1]<br />
2    42 ms    26 ms    29 ms  10.0.20.1<br />
3     *        *</p>
]]></description><link>https://forum.netgate.com/post/1199919</link><guid isPermaLink="true">https://forum.netgate.com/post/1199919</guid><dc:creator><![CDATA[quickmo]]></dc:creator><pubDate>Wed, 18 Dec 2024 11:24:42 GMT</pubDate></item><item><title><![CDATA[Reply to Wireguard Site to Site keine Verbindung vom Client on Wed, 18 Dec 2024 11:12:35 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/quickmo">@<bdi>quickmo</bdi></a> said in <a href="/post/1199902">Wireguard Site to Site keine Verbindung vom Client</a>:</p>
<blockquote>
<p dir="auto">Netz A Wireguard 10.0.20.1<br />
Netz B Wiregaurd 10.0.20.5<br />
Client Verbindung zu Netz A 10.0.20.2</p>
</blockquote>
<p dir="auto">Verstehe ich das richtig?<br />
In deiner Konfiguration nutzt du nur einen Wiregurad-Tunnel, sowohl für die Netz-zu Netz-Verbindung von Standort A zu Standort B wie auch für den Client (Standort Y)?</p>
<p dir="auto">Dann würdest du einen gänzlich anderen Ansatz nutzen als ich ihn gewählt habe. Ich habe zwei Tunnel. Einen für die Netz-zu Netz-Verbindung und einen weiteren für die Client-zu Netz-Verbindung.</p>
<p dir="auto"><strong>Nachtrag</strong>: mach doch statt des Pings mal einen traceroute. Dann sieht man bis wohin der Client kommt.</p>
]]></description><link>https://forum.netgate.com/post/1199908</link><guid isPermaLink="true">https://forum.netgate.com/post/1199908</guid><dc:creator><![CDATA[eagle61]]></dc:creator><pubDate>Wed, 18 Dec 2024 11:12:35 GMT</pubDate></item><item><title><![CDATA[Reply to Wireguard Site to Site keine Verbindung vom Client on Wed, 18 Dec 2024 10:18:23 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/eagle61">@<bdi>eagle61</bdi></a></p>
<p dir="auto">Vom Netz B bekomm ich leider keine Antwort auf meinen WG Client 10.0.20.2/32</p>
<p dir="auto">Netz A Wireguard 10.0.20.1<br />
Netz B Wiregaurd 10.0.20.5<br />
Client Verbindung zu Netz A 10.0.20.2</p>
<p dir="auto">PING 10.0.20.2 (10.0.20.2) from 10.0.20.5: 56 data bytes<br />
92 bytes from 127.0.0.1: Destination Host Unreachable<br />
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst<br />
4  5  00 0054 2354   0 0000  40  01 1b4f 10.0.20.5  10.0.20.2</p>
<p dir="auto">92 bytes from 127.0.0.1: Destination Host Unreachable<br />
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst<br />
4  5  00 0054 655a   0 0000  40  01 d948 10.0.20.5  10.0.20.2</p>
<p dir="auto">92 bytes from 127.0.0.1: Destination Host Unreachable<br />
Vr HL TOS  Len   ID Flg  off TTL Pro  cks      Src      Dst<br />
4  5  00 0054 83f1   0 0000  40  01 bab1 10.0.20.5  10.0.20.2</p>
]]></description><link>https://forum.netgate.com/post/1199902</link><guid isPermaLink="true">https://forum.netgate.com/post/1199902</guid><dc:creator><![CDATA[quickmo]]></dc:creator><pubDate>Wed, 18 Dec 2024 10:18:23 GMT</pubDate></item><item><title><![CDATA[Reply to Wireguard Site to Site keine Verbindung vom Client on Wed, 18 Dec 2024 10:04:21 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/quickmo">@<bdi>quickmo</bdi></a><br />
Und die Rückroute?<br />
WG Client IP 10.0.20.2/32 ist die auch im Netz B bekannt und kann geroutet werden?</p>
]]></description><link>https://forum.netgate.com/post/1199894</link><guid isPermaLink="true">https://forum.netgate.com/post/1199894</guid><dc:creator><![CDATA[eagle61]]></dc:creator><pubDate>Wed, 18 Dec 2024 10:04:21 GMT</pubDate></item><item><title><![CDATA[Reply to Wireguard Site to Site keine Verbindung vom Client on Wed, 18 Dec 2024 09:31:59 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/eagle61">@<bdi>eagle61</bdi></a></p>
<p dir="auto">NAT steht auf Hybrid.</p>
<p dir="auto">Der Eintrag des Netzes vom Standort B ist im Client Standort Y gemacht.</p>
]]></description><link>https://forum.netgate.com/post/1199893</link><guid isPermaLink="true">https://forum.netgate.com/post/1199893</guid><dc:creator><![CDATA[quickmo]]></dc:creator><pubDate>Wed, 18 Dec 2024 09:31:59 GMT</pubDate></item><item><title><![CDATA[Reply to Wireguard Site to Site keine Verbindung vom Client on Tue, 17 Dec 2024 14:12:20 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/quickmo">@<bdi>quickmo</bdi></a> said in <a href="/post/1199780">Wireguard Site to Site keine Verbindung vom Client</a>:</p>
<blockquote>
<p dir="auto">Kann mir da jemand weiterhelfen?</p>
</blockquote>
<p dir="auto">Konkret nicht. Kann mehrere Ursachen haben.</p>
<ul>
<li>z.B. fehlende Outbound-NAT-Rule oder</li>
<li>fehlender Eintrag des Netzes an Standort B in der Wiregurad Config auf dem Client (Standort Y) der muss das Netz ja auch kennen.</li>
</ul>
]]></description><link>https://forum.netgate.com/post/1199785</link><guid isPermaLink="true">https://forum.netgate.com/post/1199785</guid><dc:creator><![CDATA[eagle61]]></dc:creator><pubDate>Tue, 17 Dec 2024 14:12:20 GMT</pubDate></item></channel></rss>