pfSense: Portweiterleitung über bestehende WireGuard-Verbindung (Site-to-Site) klappt nicht

Hallo zusammen,

ich habe eine funktionierende Site-to-Site-Verbindung zwischen meinem Cloud-Netzwerk bei Hetzner und meinem Heimnetzwerk. Die Verbindung wird zwischen einer pfSense (Cloud) und dem vom Omada-Controller verwalteten TL-ER605 (Zuhause) hergestellt. Zusätzlich kann ich von mobilen Engeräten via pfSense als Einganstor in meine Netzwerke sowohl mit dem Cloud- als auch mit dem Heimnetzwerk kommunizieren. So weit, so gut.

Nun möchte ich aber auch über die pfSense meine Dienste (Server) daheim erreichbar machen. Die simple Portweiterleitung (z.B. 443) auf den NGINX Proxy Manager in der Cloud funktioniert ohne Probleme. Eine Weiterleitung auf jegliche Adresse in meinem Heimnetzwerk funktioniert jedoch nicht, obwohl die Verbindung besteht und alle fraglichen Geräte auf dem Weg auch miteinander kommunizieren können.

Ideen, was die Ursache sein könnte?

Grüße
Boris

Lässt du bei der Portweiterleitung die Firewall-Regeln mit erstellen ?

Das war bei mir, allerdings auf OPNsense, bisher das häufigste Problem.

Grüße
Dapor

Ja, die einschlägigen Ports sind geöffnet. Die Weiterleitung innerhalb des Cloud-Netzwerks funktioniert ja - nur eben über die WG-Strecke ins Heimnetz nicht, obwohl ich direkt alle Hosts erreichen kann.

Nachtrag: Interessanterweise klappt die Weiterleitung heute ohne weiteres Zutun.
Man muss nicht alles verstehen…

Einfach hinnehmen - manchmal muss man einfach drüber schlafen und den Systemen Zeit geben

Hallo zusammen,

ich hänge mich hier mal dran.

Ich habe mit Hilfe der Videos von Dennis erfolgreich bei Hetzner einen Server mit pfSense eingerichtet und einen WireGuard Tunnel zu meiner Fritzbox eingerichtet. Ping auf interne IPs funktioniert auch.

Leider bekomme ich die Port-Weiterleitung auf einen Server im Fritzbox Netzwerk mit nginx nicht hin.

So habe ich die Port-Weiterleitung gerade konfiguriert:

Diagnostics / Test Port sagt mir bei der IP und dem Port allerdings auch Connection Failed.

Könnt ihr mir helfen bzw. sagen wodran es liegen könnte?

Danke euch.

Ich habe mir eben nochmal eine Peer-Konfiguration für mein Handy erstellt und vom Mobilfunknetz in den pfSense Server getunnelt. Der Tunnel wird auch erfolgreich aufgebaut. Auf interne IP Adressen hinter FritzBox kann ich aber nicht zugreifen. Ping auf die Adressen geht auch nicht.

Könnt ihr mir sagen, wie noch weiter nach dem Fehler suchen kann?