Ich habe mein “ucg ultra” als WG-Client an den Wireguard Server auf meinem VServer (Debian Bookworm) im Internet angebunden. Das klappt auch alles wunderbar. Wenn ich nun mit meinem Handy auf diesen WG-Server connecten möchte, habe ich nur eine Allowed IP und komme auch nirgends anderes hin. Das Handy habe ich mit 0.0.0.0/0 konfiguriert, bringt aber nichts.
Ich habe auch schon in der Server wg0.conf, mehrere Allowed IPs gesetzt, die werden aber auch ignoriert. Es wird nur, so mein Eindruck, der erste Peer akzeptiert.
So langsam bin ich etwas ratlos, kann mir hier jemand vielleicht einen Tipp geben?
Moin, wahrscheinlich wird deinem UCG eine Rückroute fehlen für das WG-Netz. Der weiß nicht, wo die Pakete herkommen und kann dementsprechend auch nicht antworten. Wie sehen denn die AllowedIPs im UCG aus?
default via <ProviderIP> dev eth0 onlink
10.66.6.0/24 dev wg0 scope link
<ProviderIP>/22 dev eth0 proto kernel scope link src <ProviderIP>
172.27.31.2 dev wg0 scope link
172.27.31.10 dev wg0 scope link
192.168.60.0/24 dev wg0 scope link
192.168.178.0/24 dev wg0 scope link
Wo sehe ich die Routen am UCG? Ich habe da nichts einrichten müssen, oder bin habe ich da was übersehen? Wo muss/soll ich die setzen?
Und beim UCG ist das so eine Sache mit dem WG-Client, soweit ich weiß, lässt der keine Verbindung von dem VPN “außen” nach Innen ins LAN zu, weil der dafür nicht da ist…