S2S klappt noch nicht wie gewünscht UDM SE und FritzBox

Hallo zusammen,

ich bin nach den spitzenmäßigen Videos von Dennis ziemlich schnell Supporter geworden und freu mich sehr, dass ich endlich problemlos von zu Hause (UDM SE) auf das elterliche Netz (FritzBox) zugreifen kann. Super!

Nun wollte ich im nächsten Zug gern das NAS auf meiner Seite im Netz der Eltern nutzen, um Backups zu speichern. Es gelingt mit aber kein Zugriff von der anderen Seite her.

Ich komme an das Netz bei mir zu Hause von meinen Eltern nicht drauf. Ich kann problemlos von zu Hause zugreifen auf die Proxmox Umgebung etc.

Jeder Versuch allerdings einen Backup-Ort aus meinem Netz zu wählen, schlägt fehl. Auch Pings von meinen Eltern zu meinem Netz kommen nicht an.

Kann mich bitte jemand unterstützen oder bei der Lösungssuche helfen?

Sind die Netze bei Allowed IPs in der Fritze bei deinen Eltern richtig ?

Du musst uns schon deutlich mehr für Troubleshooting zu kommen lassen. Ich tippe auf Allowed IPs auf Fritzbox seite.

Wow, cool das Du persönlich antwortest!

Und Du hast Recht! Da fehlt der IP-Adressbereich bei den allowed ips!

Ich kann es erst heute Abend testen, sowie es aussieht.

Sobald ich das getestet habe, werde ich berichten!

DAAAAANKE!

Ich habe es jetzt angepasst. Also die Allowed Ips.

[Interface]
PrivateKey = XXXXXXXXXXXXXXXXXXXXXXXXXX
DNS = 86.54.11.100

[Peer]
PublicKey = XXXXXXXXXXXXXXXXXXXX
PresharedKey = XXXXXXXXXXXXXXXXXXXXXXXXX
AllowedIPs = 10.7.0.0/24,192.168.20.133/32,192.168.20.71/32
Endpoint = XXXXXXXXXXXXXXXXXXX
PersistentKeepalive = 15

Diese config, habe ich so bei der FritzBox eingespielt.

Damit steht der Tunnel. Ich kann von meiner Seite (UDM SE) problemlos die andere Seite erreichen.

Aber der Weg zurück geht noch immer nicht, wie ich es gern haben würde.

Die 192.168.20.133 –> ist das NAS bei mir

Die 192.168.20.71 –> ist ein Proxmox Container

Beide kann ich nicht anpingen?

Was ist dann nicht korrekt?

Kann es damit zusammenhängen, dass der Proxmox Server selbst, in dem Netz 192.168.75.0 ist und ich aus dem Grund noch 192.168.75.0/24 zu den allowed Ips hinzufügen muss?

Das ist die Routing Tabelle vom Cloudrouter.

Kann noch jemand helfen?

Was ist mit Firewall-Rules?

Du meinst bei dem Coudrouter? Oder in meiner UDM?

So! Also Danke!

Da hat in der Tag noch eine Regel in der UDM gefehlt! Ping geht durch und ich vermute damit auch der ganze Rest. Vielen Dank für den Fingerzeig.

Lag ja auch auf der Hand. Neben fehlenden Routen sind fehlende Firewall-Rules oft Ursache derartiger Probleme.

1 „Gefällt mir“