Servus Community,
Ich betreibe einen Unifi-Dream-Router (UDR) hinter einer Fritzbox 7530ax.
Ziel ist es, dass die UDR einen Wireguard-Tunnel im Client Modus zu einer entfernten Fritzbox (Wireguard-Server) aufbaut.
Die Client-Wireguard-Config wurde exportiert von der entfernten Fritzbox (WG-Server).
Standardmäßig akzeptiert UDR nicht die exportierte Fritzbox Client-Wireguard-Config. Zur Abhilfe habe ich die IPv6 Adressen in der Client-Wireguard-Config gelöscht. (siehe unten Orignal und Angepasst)
Versuche ich den Tunnel mit der UDR im Client-Modus aufzubauen bekomme ich folgende Meldung:
The XYZ.myfritz.net server is not reachable. Please check if the Server Address and Port are correct.
Checks & Setup:
- UDR hinter Fritzbox (Kein Doppel NAT. Routing zwischen UDR und Fritzbox)
- Standard-Routen auf der Firtzbox für IPv4 und IPv6 zur UDR hergestellt.
- Verbindung zwischen Fritzbox und UDR per IPv4 und IPV6 angebunden
- Clients im Unifi-LAN per IPv4 und IPV6 angebunden
- Der entfernte Wireguard-Server ist ebenfalls eine Fitzbox die per Inet (IPv6) erreichbar ist.
- Namens-Auflösung des entfernten Fritzbox WG-Servers (IPv6) aus dem Unifi-LAN ist OK getestet.
- Ein WG-Tunnel lässt sich ohne Probleme als Client (Arch/NetworkManager) im Unifi-LAN zum des entfernten Fritzbox WG-Servers aufbauen. (jeweils mit Original und Angepasster Client-WG-Config)
Jemand eine Idee was da faul ist ?
Danke
B3n3r
Original Export Fritzbox Client Config:
[Interface]
Address = 192.168.188.202/24, fd30:db48:aaa6::202/64
DNS = 192.168.188.1, fd30:db48:aaa6:0:d624:ddff:fe4e:6c2f, fritz.box
PrivateKey = Secret=
[Peer]
AllowedIPs = 192.168.188.0/24, 0.0.0.0/0, fd30:db48:aaa6::/64, ::/0
Endpoint = XYZ.myfritz.net:53845
PersistentKeepalive = 25
PreSharedKey = Secret=
PublicKey = PublicKey=
Angepasste Fritzbox WG-Client-Config für UDR (IPv6 Adressen gelöscht):
[Interface]
Address = 192.168.188.202/24
DNS = 192.168.188.1
PrivateKey = Secret=
[Peer]
AllowedIPs = 192.168.188.0/24, 0.0.0.0/0
Endpoint = XYZ.myfritz.net:53845
PersistentKeepalive = 25
PreSharedKey = Secret=
PublicKey = PublicKey=