H
HabNeFritzbox
Guest
Geht auch eher um Feedback, eine Alternative hatte ich dir ja aufgegeben dass zumindest zu einer Lösung kommst.
[Interface]
PrivateKey = xxx
Address = 10.8.0.3/24
DNS = 192.168.178.250
[Interface]
PrivateKey = xxx
Address = 192.168.178.201/32
DNS = 192.168.178.250
Syno:
PersistentKeepalive = 0
Fritzbox:
PersistentKeepalive = 25
Quelle: https://wiki.archlinux.org/title/WireGuardBy default, WireGuard peers remain silent while they do not need to communicate, so peers located behind a NAT and/or firewall may be unreachable from other peers until they reach out to other peers themselves (or the connection may time out). Adding PersistentKeepalive = 25 to the [Peer] settings of a peer located behind a NAT and/or firewall can ensure that the connection remains open.
Nein, bei Address ist das egal. Bei AllowedIPs wäre es wichtig.Bei der FB solltest auf /24 ändern, sonst macht der nur Routing für 192.168.178.201 mit /32
[Interface]
PrivateKey = XXX
Address = 192.168.108.201/32
DNS = 192.168.108.250, 192.168.108.1, fritz.box
[Peer]
PublicKey = XXX
PresharedKey = XXX
AllowedIPs = 192.168.108.0/24, 0.0.0.0/24
Endpoint = vpn.meinDDNS.de:MEIN_PORT
PersistentKeepalive = 0
[Interface]
PrivateKey = XXX
Address = 192.168.108.201/32
DNS = 192.168.108.250
[Peer]
PublicKey = XXX
PresharedKey = XXX
AllowedIPs = 192.168.108.0/24
Endpoint = vpn.meinDDNS.de:MEIN_PORT
PersistentKeepalive = 0
Aber Internet geht ja nicht durch den Tunnel. Darüber leitest du ja nur den LAN Datenverkehr.lt. meinemn Post #31 ist Ping noch möglich - z.B. 8.8.8.8 aber nicht mehr an lokale ip adressen
Und kannst du ihn auch pingen? Welche MAC Adresse taucht da auf?kann meinen client in der arp tabelle aber nach wie vor sehen