B
Benares
Guest
Ich verstehe dein Problem noch nicht so ganz. Verwendest du den von der FB erzeugten QR-Code bzw. WG-Konfi 1:1 oder fummelst du noch daran rum?
Was steht denn jetzt bei den Allowed IPs drin? Und macht der Server NAT für den VPN Clients?Was aber nicht funktioniert Sind die Browser.Ich bekomme keine Seite geladen.
[Interface]
Address = 192.168.206.1/24
SaveConfig = true
PostUp = iptables -A FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o eno1 -j MASQUERADE; ip6tables -A FORWARD -i wg0 -j ACCEPT; ip6tables -t nat -A POSTROUTING -o eno1 -j MASQUERADE; iptables -A FORWARD -o %i -j ACCEPT
PostDown = iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o eno1 -j MASQUERADE; ip6tables -D FORWARD -i wg0 -j ACCEPT; ip6tables -t nat -D POSTROUTING -o eno1 -j MASQUERADE; iptables -D FORWARD -o %i -j ACCEPT
ListenPort = 51820
FwMark = 0xca6c
PrivateKey = xxxxxxxxxxxxxxxxxxxx=
[Peer]
PublicKey = xxxxxxxxxxxxxxxxxxxxxxxxx=
AllowedIPs = 192.168.206.3/32, 0.0.0.0/0
Endpoint = 46.95.xx.xxx:xxx
Die FwMark ist 51820 in hexadezimal.Wird von WG automatisch gesetzt.Wofür ist die FwMark drin? Hast du weitere iptables Regeln, die davon Gebrauch machen?
Ähhh - nein! Die wird garantiert nicht automatisch gesetzt. Die ist für spezielles policy based routing. In mindestens 99% aller Fälle braucht man die als Privatnutzer nicht. Ich hab die in meinem Setup nicht drin, und hatte auch noch nie Bedarf dafür, obwohl ich an mehreren anderen Stellen mit policy based Routing arbeite.Die FwMark ist 51820 in hexadezimal.Wird von WG automatisch gesetzt.
Wer sprach davon, die Firewall zu deaktivieren?Auch mit ausgeschalteter Firewall funktioniert es nicht.
Das weiss ich nicht wo die herkommt....habe das nach dieser Anleitung klick eingerichtet.Also noch mal sehr deutlich die Frage: Wo kommt die her, und warum ist die da? Gibt es andere Regeln oder Routing Tabellen, die die benutzen? Das musst du ja wissen, denn du musst sie ja eingerichtet haben.
Erstaunlich, denn in der Anleitung steht nichts von FwMark.habe das nach dieser Anleitung klick eingerichtet.
Das wirst du irgendwann in die Konfig eingefügt haben. Vermutlich hast du mal in anderen Anleitungen geschaut?Mich würde aber interessieren wo das FwMark herkommt.
Nein natürlich nicht.Ist es zu viel verlangt, dort einfach einmal auf deren Webseite nachzuschauen?
Das ist glaube ich falsch.Verbindungseinstelleungen auf 6to4 gestellt
Fritz!OS (German)
Enable IPv6
Go to Internet → Zugangsdaten → IPv6 Make sure that IPv6 support is enabled. If your provider does not support native IPv6 yet, then enable tunneled IPv6 with 6to4.
Der Online-Monitor stellt Informationen zu Ihrer Internetverbindung und zu aktivierten Zusatzfunktionen zur Verfügung.
DSL
verbunden, ↓ 116,8 Mbit/s ↑ 46,7 Mbit/s
Internet, IPv4
verbunden seit 29.03.2022, 15:59 Uhr, Telekom, Geschwindigkeit des Internetzugangs (verfügbare Bitrate): ↓ 114,1 Mbit/s ↑ 45,6 Mbit/s,
IPv4-Adresse:xx.xx.xx.39
Internet, IPv6
verbunden seit 29.03.2022, 15:59 Uhr, Telekom, Geschwindigkeit des Internetzugangs (verfügbare Bitrate): ↓ 114,1 Mbit/s ↑ 45,6 Mbit/s,
IPv6-Adresse: xxx:xxxxx:8000:9axx:cbff:fe3x:9xxd, Gültigkeit: 6663/3063s,
IPv6-Präfix: xxx:2e5f:xxx7::/56, Gültigkeit: 6663/3063s
Genutzte DNS-Server
8.8.8.8 (aktuell genutzt für Standardanfragen)
8.8.4.4