Insti
Aktives Mitglied
- Mitglied seit
- 19 Aug 2016
- Beiträge
- 996
- Punkte für Reaktionen
- 134
- Punkte
- 43
Ab der Zeile „sed -i '/net.ipv6.conf.all.forwarding=1/s/^#//g' /etc/sysctl.conf“
In diesem Fall ist es die Zeichenfolge "perl"es gab schon mal einige Zeichen bzw Zeichenfolgen
iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE
iptables -A FORWARD -i wg0 -o $(arp -n -H ether | perle -ne 'print $1 if /(\S+\n)$/' | sort | uniq -c | grep -v Iface | sort -n | tail -1 | perle -pe 's/.* //') -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i $(arp -n -H ether | perle -ne 'print $1 if /(\S+\n)$/' | sort | uniq -c | grep -v Iface | sort -n | tail -1 | perle -pe 's/.* //') -o wg0 -j ACCEPT
Ich würde versuchen per ssh (putty o.ähnliches) auf die wg ip vom pi zu kommen. Ist doch bei dir die 10.7.0.1 ?Welche IP würdest du denn vom Client aus anpingen,
AllowedIPs = 0.0.0.0/0, ::/0
AllowedIPs = 192.168.178.0/24, fd00::/64
Und das ist die Konfig des Clients:[Interface]
Address = 10.7.0.1/24, fddd:2c4:2c4:2c4::1/64
PrivateKey = ...
ListenPort = 51820
# BEGIN_PEER mac
[Peer]
PublicKey = ...
PresharedKey = ...
AllowedIPs = 10.7.0.2/24, fddd:2c4:2c4:2c4::2/64
# END_PEER mac
Müssen jetzt beim Client die IPs vom Server 10.7.0.1/24, fddd:2c4:2c4:2c4::1/64 in die Allowed IPs?[Interface]
PrivateKey = ...
Address = 10.7.0.2/24, fddd:2c4:2c4:2c4::2/64
DNS = 1.1.1.1, 1.0.0.1
[Peer]
PublicKey = ...
PresharedKey = ...
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = freednsdomain:51820
PersistentKeepalive = 25
Kannst das Script aus #41 auf dem Pi ausführen. Das erstellt dir den Wireguard Server und 5 Client Configs. Die Client Configs sind dann unter /opt zu finden. In der config müsstest dann beim Client nur den endpoint mit der freedns ipv6 subdomain ändern.ich glaub ich resette heute nochmal alles und probier es noch ein letztes Mal,
sudo rm /etc/iptables/rules.v4
sudo rm /etc/iptables/rules.v6
Nein, kann er eben nicht. Das hilft ihm überhaupt nicht weiter. Das hatte ich aber auch oben schon geschrieben, dass das Script NICHT hilft. Der Raspi routet nicht, er ist selbst der Server. Der Zugriff erfolgt nur auf die Transport-Netz-IP, die NAT Regeln greifen überhaupt nicht. Grundlagen IP-Routing! Nicht einfach irgendein Script posten, weil es in irgendeiner Anleitung steht, die überhaupt nicht zum Anwendungsfall passt. Jetzt gibt er auf, und das nur, weil er schlecht beraten wurde.Kannst das Script aus #41 auf dem Pi ausführen.
[Interface]
Address = 10.7.0.1/32
PrivateKey = ...
ListenPort = 51820
# BEGIN_PEER mac
[Peer]
PublicKey = ...
PresharedKey = ...
AllowedIPs = 10.7.0.2/24, <Subnetz der Fritzbox in Haushalt B>
# END_PEER mac
[Interface]
PrivateKey = ...
Address = 10.7.0.2/32
[Peer]
PublicKey = ...
PresharedKey = ...
AllowedIPs = 10.7.0.1/24
Endpoint = freednsdomain:51820
PersistentKeepalive = 25
Aha, du weißt was der User kann und was nicht?Nein, kann er eben nicht.
Das Script passt zu 100%, weil es nämlich alles installiert was für den WG Server nötig ist. Wenn alles fertig ist kann das Netzwerk natürlich begrenzt werden und auch das wurde geschrieben.Anleitung steht, die überhaupt nicht zum Anwendungsfall passt. Jetzt gibt er auf, und das nur, weil er schlecht beraten wurde.
Ja. Aber du weißt leider nicht, was die von dir empfohlenen Scripte können. Das ist im Moment unser Problem. Dabei hätte einfach ein wenig Grundlagenwissen schon gereicht. Ich empfehle den Dieter Nuhr in solchen Situationen.Aha, du weißt was der User kann und was nicht?
Zum einen tut es das nicht, zum anderen richtet es stattdessen irgenwelchen Unsinn ein, den kein Mensch braucht. Das ist das Problem mit diesen Scripten: sie funktionieren nur genau für den Anwendungsfall, für den sie gedacht sind. Will man nur eine Kleinigkeit anders machen, ist man anschließend länger damit beschäftigt, hinter dem Script aufzuräumen, als wenn man es direkt selbst gemacht hätte.Das Script passt zu 100%, weil es nämlich alles installiert was für den WG Server nötig ist.