Import Wireguard Config in Unifi UDM SE schlägt fehl

Hallo,

Ich komme leider mit dem Thema Site2Site VPN über den Cloud Router nicht weiter. Ich habe das Video von Dennis befolgt und eine Config erstellt. Wenn ich diese in meine UDM SE importieren möchte, dann ist die Konfiguration “gültig” mit einem grünen Punkt, aber wenn ich dann Änderungen anwenden klicke, dann kommt die Fehlermeldung “Die Änderungen können nicht übernommen werden.” und die Konfig wird nicht gespeichert. Wonach kann ich suchen, um die Konfig erfolgreich importieren zu können?

Moin,
du willst die als Client importieren oder?

Du musst mal die Config (ohne die Keys) hier posten, dann kann ich da besser was zu sagen… :slight_smile:

Moin,

hier meine Config-Datei, womit ich auf der UDM SE einen Wireguard-Clienten einrichten möchte.

[Interface]
Address = 10.7.0.4/32
PrivateKey = xxxxxxx
DNS = 86.54.11.100

[Peer]
PublicKey = xxxxxxx
PresharedKey = xxxxxxxxx
AllowedIPs = 0.0.0.0/0,::/0
Endpoint = srv13.vpn64.de:xxxxx
PersistentKeepalive = 30

Erst erscheint die Meldung, dass die Konfiguration gültig ist.

und dann die Fehlermeldung, dass die Änderung nicht übernommen werden konnte.

Die 10.7.0.4 ist deshalb, weil ich schon 2 FB Netzwerke erfolgreich miteinander koppeln konnte.

Auch mit einem anderen Namen für die Verbindung funktioniert es nicht.

Vielen Dank.

Unifi kommt mit IPv6 in Wireguard nicht klar.

AllowedIPs = 0.0.0.0/0

1 „Gefällt mir“

Hallo, auch das habe ich bereits probiert, leider funktioniert es auch nicht mit nur einer erlaubten IPv4 Adresse. Ich habe mal den UniFi Support befragt, mal sehen was dabei rumkommt.

Muss der DNS nicht 10.7.0.1 lauten?

Was hat der DNS damit zu tun? Was soll der UniFi da DNS-technisch auflösen bei der Einrichtung? Außerdem ist ja während der Einrichtung und Fertigstellen usw. die Verbindung dorthin noch gar nicht da…

Wenn du eine bessere Idee hast, immer raus damit…

Hallo, ich kann nun berichten, dass mit dem letzten UniFi OS Update 5.0.12 und Network 10.0.162 der Import der Wireguard-Conifg Datei nun funktioniert hat und er sich auch speichern ließ. Die Verbindung wird aufgebaut.