Ich habe es mit der aktuellen Labor-Version (96137) auch nicht hinbekommen - nicht einmal auf "nicht natürlichem Weg". Ein Problem ist ja, dass der Import der Konfiguration nicht funktioniert, wie Du schreibst, andererseits aber die Erzeugung einer LANzuLAN-Konfiguration auf der einen Box der anderen den Private Key vorgeben möchte (was normalerweise nicht geht).Konnte jemand in der letzten Zeit "auf natürlichem Weg" ein neues WireGuard-LANzuLAN-VPN anlegen?
Nach den in #582 aufgetretenen Problemen hatte ich das VPN mal gelöscht und jedes Mal (also bei jeder Inhaus oder Labor) seitdem erzeuge ich auf der zweiten 7590 mit dem Import der Verbindungskonfiguration der ersten immer nur eine völlig dysfunktionale "WireGuard Geräte-Verbindung". Die Inhaus- (oder Labor-)Version des Funktionalitätsverlusts muss demnach mindestens eine davor liegen.
Es sollten sich folgende WireGuard-Konfigurationen auf 2 Fritzboxen problemlos importieren lassen und ein Site-2-Site-VPN zustande kommen:Ich habe es mit der aktuellen Labor-Version (96137) auch nicht hinbekommen - nicht einmal auf "nicht natürlichem Weg". Ein Problem ist ja, dass der Import der Konfiguration nicht funktioniert, wie Du schreibst, andererseits aber die Erzeugung einer LANzuLAN-Konfiguration auf der einen Box der anderen den Private Key vorgeben möchte (was normalerweise nicht geht).
Aber selbst, wenn man das weiß und in den Konfigurationsdateien die Keys und DynDNS-Adressen von Hand auf beiden Seiten anpasst, geht es nicht, weil keine Seite eine Verbindungsaufnahme startet, sondern brav auf die Kontaktaufnahme der Gegenseite wartet.
Das sind Beispiel-IP's. Du hast recht mit dem 179-Netz, schlechtes Beispiel ;-) Habe es korrigiert.Sehr merkwürdig.
Die IP-Adresse 192.168.179.1 gehört zum Gastnetz deiner FRITZ!Box FB1.
Was passiert denn mit der WireGuard-Verbindung, wenn das Gastnetz in FB1 aktiviert wird?
vpncfg {
vpncfg_version = 1;
global {
wg_private_key = "AAA";
wg_public_key = "BBB";
wg_listen_port = 51463;
}
connections {
enabled = yes;
editable = yes;
conn_type = conntype_wg;
name = "site2site";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = no;
localip = ::;
remoteip = ::;
local_virtualip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
keepalive_ip = 0.0.0.0;
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
app_id = 0;
wg_public_key = "CCC";
wg_preshared_key = "DDD";
wg_allowed_ips = "192.168.177.0/24";
wg_persistent_keepalive = 25;
wg_endpoint = "EEE:51463";
wg_dnsserver = "192.168.177.1";
wg_address = "192.168.178.1/24";
wg_slave_config = "";
wg_slave_publickey = "";
wg_slave_network = 0.0.0.0;
wg_slave_mask = 0.0.0.0;
wg_hide_network = no;
} {
enabled = yes;
editable = yes;
conn_type = conntype_wg;
name = "smartphone";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = no;
localip = ::;
remoteip = ::;
local_virtualip = 0.0.0.0;
remote_virtualip = 192.168.178.201;
keepalive_ip = 0.0.0.0;
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
app_id = 0;
wg_public_key = "FFF";
wg_preshared_key = "GGG";
wg_allowed_ips = "192.168.178.201/32";
wg_persistent_keepalive = 25;
wg_dyndns = "HHH";
wg_master_config = "";
wg_slave_config = "";
wg_slave_publickey = "";
wg_slave_network = 0.0.0.0;
wg_slave_mask = 0.0.0.0;
wg_hide_network = yes;
}
}
Was gibt es bereits eine inhaus für die 7490? Das wäre mir neuIch benutze die letzte Inhaus auf 7590, 7530 und 7490.