Hallo zusammen,
ich bräuchte mal eure fachmännische Expertise...
Ich habe zwei FritzBoxen per Box-to-Box VPN miteinander verbunden, und dies nun vom alten IPsec auf das neue WireGuard umgerüstet.
(A): FritzBox 7530 AX mit IP-Range 192.168.1.x, die sich hinter einem NAT befindet, das IP-Range 192.168.100.x nutzt
(B): FritzBox 7530 mit IP-Range 192.168.178.x
Damit ich von Standort (B) aus auch auf die Geräte, die sich im übergeordneten Netzwerk (192.168.100.x) von Standort (A) befinden, hatte ich früher das FritzBox-Configfile modifiziert und in der accesslist folgendes eingetragen:
Mit dem früheren IPsec-VPN hatte das problemlos funktioniert, dass ich auch von Standort (B) aus auf die Geräte im Bereich 192.168.100.x zugreifen konnte.
Nun habe ich eine Wireguard-Verbindung eingerichtet - dort gibt es aber keine Zeile namens "accesslist" im Config-File.
Ich habe die Zeile mit obigem Inhalt einfach zusätzlich eingefügt. Das hatte aber keinen Effekt - die Anfragen zu 192.168.100.x werden jetzt ins Internet weitergeleitet.
Fällt jemandem eine Möglichkeit ein, wie man eine entsprechende Routing-Regel auch mit dem neuen Wireguard umsetzen könnte?
ich bräuchte mal eure fachmännische Expertise...
Ich habe zwei FritzBoxen per Box-to-Box VPN miteinander verbunden, und dies nun vom alten IPsec auf das neue WireGuard umgerüstet.
(A): FritzBox 7530 AX mit IP-Range 192.168.1.x, die sich hinter einem NAT befindet, das IP-Range 192.168.100.x nutzt
(B): FritzBox 7530 mit IP-Range 192.168.178.x
Damit ich von Standort (B) aus auch auf die Geräte, die sich im übergeordneten Netzwerk (192.168.100.x) von Standort (A) befinden, hatte ich früher das FritzBox-Configfile modifiziert und in der accesslist folgendes eingetragen:
Code:
accesslist = "permit ip any 192.168.1.0 255.255.255.0",
"permit ip any 192.168.100.0 255.255.255.0";
Mit dem früheren IPsec-VPN hatte das problemlos funktioniert, dass ich auch von Standort (B) aus auf die Geräte im Bereich 192.168.100.x zugreifen konnte.
Nun habe ich eine Wireguard-Verbindung eingerichtet - dort gibt es aber keine Zeile namens "accesslist" im Config-File.
Ich habe die Zeile mit obigem Inhalt einfach zusätzlich eingefügt. Das hatte aber keinen Effekt - die Anfragen zu 192.168.100.x werden jetzt ins Internet weitergeleitet.
Fällt jemandem eine Möglichkeit ein, wie man eine entsprechende Routing-Regel auch mit dem neuen Wireguard umsetzen könnte?