Hallo zusammen,
ich habe eine VPN-Verbindung zwischen einer FritzBox und einem UniFi Cloud Gateway Fiber eingerichtet. Die Verbindung läuft über den IPv64 Cloud Router und nutzt WireGuard.
Die VPN-Verbindung steht grundsätzlich, allerdings habe ich ein Problem mit der Erreichbarkeit in eine Richtung.
Netze:
-
FritzBox Netz: 192.168.178.0/24
-
UniFi Netz: 192.168.179.0/24
-
UniFi Gateway: UniFi Cloud Gateway Fiber
-
UniFi nutzt nur das Standardnetzwerk (kein VLAN)
Problem:
-
Vom UniFi-Netz (179) kann ich problemlos Geräte im FritzBox-Netz (178) erreichen.
-
Vom FritzBox-Netz (178) ins UniFi-Netz (179) funktioniert es aber nicht richtig.
Wenn ich von der FritzBox-Seite etwas im UniFi-Netz anpinge:
-
192.168.179.1 (Gateway) → erreichbar
-
andere Geräte im Netz (z.B. Drucker oder mein UGREEN NAS) → nicht erreichbar
Die Geräte funktionieren lokal im UniFi-Netz ohne Probleme.
Auffälliges Verhalten:
Wenn ich aus dem FritzBox-Netz im Browser 192.168.179.1 aufrufe, bekomme ich nicht die UniFi Gateway Oberfläche, sondern die Oberfläche der FritzBox angezeigt.
Das hat mich etwas verwundert, da ich hier eigentlich das UniFi Gateway erwartet hätte.
Konfiguration:
-
VPN läuft über WireGuard
-
Verbindung wird über den IPv64 Cloud Router aufgebaut
Zusätzlich habe ich mir mehrere Videos von Raspberry Pi Cloud angeschaut, in denen erklärt wird, wie man die Firewall- und Routing-Regeln für dieses Setup konfiguriert.
Die Firewall-Regel im UniFi Gateway habe ich entsprechend dieser Anleitung eingerichtet, sodass der Traffic zwischen den beiden Netzen erlaubt sein sollte.
Weitere Auffälligkeit:
-
In der FritzBox kann ich keine statische Route für 192.168.179.0/24 anlegen, da sie meldet, dass es keine erlaubte Route ist.
-
Wenn ich versuche, das 179er Netz in den WireGuard AllowIPs einzutragen, meldet die FritzBox, dass es mit einem bestehenden Netz kollidiert.
Aktuelles Verhalten:
-
UniFi → FritzBox funktioniert
-
FritzBox → UniFi nur Gateway erreichbar
Hat jemand eine Idee, woran das liegen könnte oder ob ich bei der FritzBox oder beim UniFi Gateway noch eine Einstellung übersehen habe?
Falls nötig kann ich auch noch posten:
-
WireGuard Konfiguration
-
Routing Tabellen
-
Firewall Regeln im UniFi Gateway
-
IPv64 Cloud Router Einstellungen
Danke schon mal ![]()