Moin zusammen,
Bin kein Netzwerk- oder Container-Experte und ich verstehe die Ursache folgenden Problems nicht - vielleicht könnt Ihr mir ein paar Tipps und Hinweise geben.
********* Mein Setup ************
Heimnetzwerk-IP-Range 192.169.1.x
Fritzbox 192.168.1.1
Synology DS920: 192.168.1.8
Auf Synology läuft Docker - IP-Range 172.17.0.x
Synology Webserver aktiv
Wireguard läuft auf meiner DS920+ als eingenes SPK-Paket (installiert nach folgender Anleitung: https://www.blackvoid.club/wireguard-spk-for-your-synology-nas/
Im Docker läuft wg-easy zur Wireguard-Konfiguration über die Standard-Bridge mit folgender Konfiguration
- WG_DEFAULT_ADDRESS=192.168.13.x
Zugriff von aussen funktioniert problemlos
Im Docker läuft auch mein adGuard DNS. Installiert in einer eigenen IP-Range 192.168.99.x. Für den Zugriff darauf ist eine "adguard_bridge" eingerichtet.
Zugriff auf adguard (und andere Container) wiederum über MACVLAN 192.168.1.40/29, wobei Adguard auf 192.168.1.40 erreicht wird
Auf meinem Heinmetzwerk erreiche ich damit Adguard DNS und Adguard Admin-Konsole über 192.168.1.40 problemlos, alle Filter in Adguard greifen auf allen Geräten im lokalen LAN / WLAN.
Synology DNS-Server (für lokale Hostnames) aktiv, mit Forwarding auf 192.168.1.40
************* Das Problem ************
Ich möchte gerne, dass die Clients, die über Wireguard ins Netzwerk kommen, auch den Adguard-DNS verwenden.
Dafür habe ich in Wg-easy den Default-DNS-Server konfiguriert
- WG_DEFAULT_DNS=192.168.1.40
Die Verbindung der Clients funktioniert weiterhin, allerdings können diese nun keine einzige externe Webseite erreichen.
Der Zugriff auf interne IP-Adressen funktioniert über VPN wobei;:
Beim Zugriff auf 192.168.1.40 landet man nicht auf der Adguard-Login-Page, sondern auf der Standard-Webserver-Page von der Synology.
********* Was ist zu tun? ***********
Irgendwie agiert die IP-Adresse 192.168.1.40 beim VPN-Zugriff nicht mehr als DNS-Sever. Warum? Was fehlt mir hier?
Eine zusätzilche Bridge wird wohl nicht notwendig sein, denn der Zugriff auf 192.168.1.x ist ja über VPN möglich.
Vielleicht könnt ihr mir hier weiterhelfen.
Danke!
Bin kein Netzwerk- oder Container-Experte und ich verstehe die Ursache folgenden Problems nicht - vielleicht könnt Ihr mir ein paar Tipps und Hinweise geben.
********* Mein Setup ************
Heimnetzwerk-IP-Range 192.169.1.x
Fritzbox 192.168.1.1
Synology DS920: 192.168.1.8
Auf Synology läuft Docker - IP-Range 172.17.0.x
Synology Webserver aktiv
Wireguard läuft auf meiner DS920+ als eingenes SPK-Paket (installiert nach folgender Anleitung: https://www.blackvoid.club/wireguard-spk-for-your-synology-nas/
Im Docker läuft wg-easy zur Wireguard-Konfiguration über die Standard-Bridge mit folgender Konfiguration
- WG_DEFAULT_ADDRESS=192.168.13.x
Zugriff von aussen funktioniert problemlos
Im Docker läuft auch mein adGuard DNS. Installiert in einer eigenen IP-Range 192.168.99.x. Für den Zugriff darauf ist eine "adguard_bridge" eingerichtet.
Zugriff auf adguard (und andere Container) wiederum über MACVLAN 192.168.1.40/29, wobei Adguard auf 192.168.1.40 erreicht wird
Auf meinem Heinmetzwerk erreiche ich damit Adguard DNS und Adguard Admin-Konsole über 192.168.1.40 problemlos, alle Filter in Adguard greifen auf allen Geräten im lokalen LAN / WLAN.
Synology DNS-Server (für lokale Hostnames) aktiv, mit Forwarding auf 192.168.1.40
************* Das Problem ************
Ich möchte gerne, dass die Clients, die über Wireguard ins Netzwerk kommen, auch den Adguard-DNS verwenden.
Dafür habe ich in Wg-easy den Default-DNS-Server konfiguriert
- WG_DEFAULT_DNS=192.168.1.40
Die Verbindung der Clients funktioniert weiterhin, allerdings können diese nun keine einzige externe Webseite erreichen.
Der Zugriff auf interne IP-Adressen funktioniert über VPN wobei;:
Beim Zugriff auf 192.168.1.40 landet man nicht auf der Adguard-Login-Page, sondern auf der Standard-Webserver-Page von der Synology.
********* Was ist zu tun? ***********
Irgendwie agiert die IP-Adresse 192.168.1.40 beim VPN-Zugriff nicht mehr als DNS-Sever. Warum? Was fehlt mir hier?
Eine zusätzilche Bridge wird wohl nicht notwendig sein, denn der Zugriff auf 192.168.1.x ist ja über VPN möglich.
Vielleicht könnt ihr mir hier weiterhelfen.
Danke!
Zuletzt bearbeitet: