Wireguard VPN auf Raspberry Pi - Fragen zum Routing bzw. anpingen

Kuzorra

Urgestein
Thread Starter
Mitglied seit
03.01.2009
Beiträge
4.797
Ort
ein unbeugsames Dorf im Rheinland
Moin,
ich beschreib kurz die Ausgangslage und dann die Frage zgl. der korrekten Adressierung:
  • Mein Heimnetz wird von der Fritzbox aufgespannt - 192.168.x.0/24
  • Zu Hause laufen im Netz ein-drei Desktop-Rechner, Laptops, Handys, Drucker...
  • Ich habe auf meinem RaspberryPi "Pi-Hole" als DNS-Vermittler & Werbefilter aufgesetzt, Adresse 192.168.x.x
  • (Unter der Adresse liegen auch ein paar Daten auf einem Samba-Share.)
  • Außerdem ist derselbe Pi ein VPN-Server mit Wireguard, Adresse 10.x.x.1
  • Laptops und Handys nutzen Wireguard als Peers mit den Adressen 10.x.x.2 -10.x.x.8.
  • Via DynDNS wird der Endpoint aus dem Internet an die Fritzbox durchgereicht.
  • Ich kann von extern, bspw. auf meinem Handy mit Totalcommander, auf die Samba-Ordner zugreifen - mit der gleichen 192.168.x.x-Verknüpfung wie im Heimnetz
Das Problem: Ich kann von unterwegs keinen Rechner im Heimnetz anpingen außer dem RasPi, und ich kann auch von keinem Rechner zu Hause (außer dem RasPi) die Wireguard-Peers unter 10.x.x.x erreichen - was mache ich falsch oder wo ist mein Denkfehler?

Als Beispiel:
(a) Ich möchte von unterwegs was drucken, so dass ich es zu Hause nur aus dem Drucker nehmen muss - kann den Drucker aber unter 192.168.x.y nicht erreichen
(b) meine Frau ist unterwegs und fragt per WhatsApp, ob ich Ihr von Ihrer ext. HDD schnell irgendwelche Dokumente und Fotos auf den Laptop schieben kann. Ich erreiche aber den freigegebenen Ordner auf ihrem Rechner unter 10.x.x.5 nicht.

Klingt nach nicht korrekter Adressübersetzung/Weiterleitung - weiß jemand Rat?
Mein wg0.conf habe ich ganz standardmäßig konfiguriert, wollte aber nochmal nach Varianten der "Post up" und "Post down" Parameter schauen....
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Nachtrag, nach etwas Herumspielerei:
Wenn ich im WLAN zu Hause vom Handy auf den Pi zugreife und dann auf Mobilfunk + VPN umstelle, dann funktioniert dieser Zugriff.
Dann kann ich vom Handy auch den Drucker (und andere Geräte) anpingen. Ich kann den Drucker sogar in der "HP Smart"-App mit seiner 192....-Adresse hinzufügen, bekomme dann aber eine Fehlermeldung und kann nicht drucken. (Ohne die HP App bekomme ich den Drucker gar nicht über die IP eingebunden.)

Wenn ich alle Verbindungen getrennt habe und versuche das über Mobilfunk+VPN zu aktivieren, dann klappt es nicht.....
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh