Moin zusammen,
ich bräuchte mal etwas Hilfe.
Aktuell verwende ich wireguard per VMM mit einer Debian Installation jedoch würde ich das ganze gerne direkt über die DSM laufen lassen und hatte mir bereits das package von runfalk kompiliert und installiert.
Meine wg0.conf sieht wie folgt aus:
IP-Forward ist aktiviert:
Ich kann sehe das ein handshake eingeht
jedoch baut der Client keine Verbindung zum Server auf. Übersehe ich irgendwas grundlegendes bei der DSM/Einstellungen? In der Debian VM lief es auf anhieb problemlos.
ich bräuchte mal etwas Hilfe.
Aktuell verwende ich wireguard per VMM mit einer Debian Installation jedoch würde ich das ganze gerne direkt über die DSM laufen lassen und hatte mir bereits das package von runfalk kompiliert und installiert.
Meine wg0.conf sieht wie folgt aus:
Code:
[Interface]
Address = 192.168.1.1/24
ListenPort = 51821
PrivateKey = XX
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -t nat -A POSTROUTING -o ovs_eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -t nat -D POSTROUTING -o ovs_eth0 -j MASQUERADE
[Peer]
PublicKey = XXX=
PresharedKey = XXX=
AllowedIPs = 192.168.1.2/32
IP-Forward ist aktiviert:
Code:
me@DSM:~$ sysctl net.ipv4.ip_forward
net.ipv4.ip_forward = 1
Code:
me@DSM:~$ ip route
default via 192.168.178.1 dev ovs_eth1 src 192.168.178.199
172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1
172.18.0.0/16 dev docker-cccad62a proto kernel scope link src 172.18.0.1 linkdown
172.19.0.0/16 dev docker-9793ae77 proto kernel scope link src 172.19.0.1 linkdown
172.20.0.0/16 dev docker-1d17070c proto kernel scope link src 172.20.0.1 linkdown
172.22.0.0/16 dev docker-a7c3db18 proto kernel scope link src 172.22.0.1
172.26.0.0/16 dev docker-a3b3d716 proto kernel scope link src 172.26.0.1
192.168.1.0/24 dev wg0 proto kernel scope link src 192.168.1.1
192.168.178.0/24 dev ovs_eth0 proto kernel scope link src 192.168.178.100
192.168.178.0/24 dev ovs_eth1 proto kernel scope link src 192.168.178.199
Ich kann sehe das ein handshake eingeht
Code:
me@DSM:~$ sudo tcpdump -i eth0 port 51821
listening on eth0, link-type EN10MB (Ethernet), capture size 262144 bytes
09:39:25.853282 IP 351.dip0.t-ipconnect.de.44485 > DSM-Home.fritz.box.51821: UDP, length 148
09:39:31.083483 IP 351.dip0.t-ipconnect.de.44485 > DSM-Home.fritz.box.51821: UDP, length 148
09:39:36.388019 IP 351.dip0.t-ipconnect.de.44485 > DSM-Home.fritz.box.51821: UDP, length 148
09:39:41.460346 IP 351.dip0.t-ipconnect.de.44485 > DSM-Home.fritz.box.51821: UDP, length 148
jedoch baut der Client keine Verbindung zum Server auf. Übersehe ich irgendwas grundlegendes bei der DSM/Einstellungen? In der Debian VM lief es auf anhieb problemlos.