Site2Site WG VPN UCG-Max zu Fritzbox7490 DS-lite

Liebe Community,

ich versuche vergebens seit Tagen eine S2S via Wireguard von einer UCG-Max zu einer FritzBox 7490 in einem DS-lite Netz aufzubauen. Hintergrund ist das ich aus dem UCG Netz ein Synology Backup auf eine Synology im DS-Lite Netz spielen muss.

Im IPv64 Cloud Router ist die FB und der UCG-Max bereits verbunden. Aber ich komme nicht auf das gegenüberliegende Netz. Die Routen habe ich laut:

und

angepasst. Leider bekomme ich es nicht zum laufen…

Was mache ich falsch?

Vielen Dank im voraus, LG & ein schönes WE
A. Megnin

Moin, bitte erstmal die Routen zeigen + AllowedIPs.

Kannst du denn Tunnel-IPs (soweit vorhanden (auf der FB ja nicht)) pingen?

Moin, vielen Dank für die schnelle Rückmeldung! Anbei die Fotos dazu (kann leider immer nur 2 hochladen)
Wenn ich die WG Verbindung bei mir am MacBook via der WG App nutze, funktioniert der Zugriff auf das DS-Lite Netz einwandfrei. Ich komme auch auf den Synology Ziel Backup Server. Sobald ich aber das Profil im UCG-Max aktiviere, zeigt es zwar verbunden an aber es funktioniert nicht.
LG

anbei noch die Routen:

Das Foto mit den Routen geht leider nicht durch. Ich versuch es hier nochmal:

Wie sieht der Peer vom UCG-Max aus?

Und zusätzlich hast du bei der Fritzbox die AllowedIPs für das Netz hinter dem UCG vergessen…
Die kommt da ja sonst nicht hin…

du meinst das hier ?

6

Die Fritzbox soll nicht in das UCG-Netz. Nur die Synology vom UCG Netz in das FB bzw. DS-Lite Netz

Ja, aber ohne Rückrouting geht das nicht :sweat_smile:

Und die AllowedIPs davon…

Alles klar :slight_smile: Was muss ich dann wo noch einrichten?

Erstmal muss ich das sehen :sweat_smile:

Was bräuchtest du noch von Daten dazu von mir ?

Hab ich oben bereits geschrieben…
AllowedIPs vom UCG-Peer… Da man die im UCG nicht vernünftig abrufen kann, dann eher aus der IPv64-Oberfläche.

Was ist jetzt hier los?

Hi, ich hab eine Sperre als neuer User bekommen (24H), weil ich zu oft “geschrieben” hatte.. Über das WE war ich geschäftlich verreist.
Anbei das Foto vom UCG-Max aus IPv64. LG

Das ist schonmal falsch. Die AllowedIPs 192.168.31.0/24 muss auf der Server-Site stehen. Weil der Server muss da ja hinkommen und nicht dein UCG.

Ich habe die AllowedIPs 192.168.31.0/24 soeben bei UCG rausgenommen, bei der Fritzbox eingetragen und das VPN neu gestartet. Der Zustand ist leider unverändert. LG

Also habs jetzt nochmal alles neu angelegt aber es funktioniert einfach nicht. Könntest du mir eventuell in 3 kurzen Stichpunkten erklären wie du das mit der Hardware von vorn einrichten würdest? Oder funktioniert das eventuell technisch einfach nicht weil die UCG so eine IPv6 Allergie hat? Ich bin am verzweifeln..
Vielen Dank im voraus und LG