Hallo zusammen,
ich habe ein kleines Problem mit meiner OPNsense und Wireguard.
Vorweg bis jetzt funktioniert alles. Habe nur in den Logs von der OPNSense unter dem Wireguard Punkt Error Meldungen.
Aufbau:
Habe drei Wireguard Server.
Der erste Wireguard Server ist für Clients wie Smartphone, Notebooks usw.
Der zweite Wireguard Server ist für Router wie Mikrotik, GLI Router, usw.
Und der dritte Wireguard Server ist für Site to Site VPN.
WG Server 1: 10.1.1.0/24
WG Server 2: 10.2.2.0/24
WG Server 3: 10.3.3.0/24
Standort A: 192.168.10.0/20, da mehrere Subnetze in VLANs aufgeteilt.
Standort B: 192.168.20.0/20, da mehrere Subnetze in VLANs aufgeteilt.
-
Kann von meinem Smartphone per Wireguard auf diverse Geräte in meinem Netzwerk zugreifen.
-
Kann von meinem Smartphone per Wireguard über mein Netzwerk auf Geräte von dem anderen Netzwerk zugreifen. (Standort B)
-
Von meinen Netzwerk (Standort A) kann ich über den Site to Site VPN auf deine anders Netzwerk (Standort B) zugreifen.
Standort A: Einwahl ins Internet über Draytek Modem mit OPNSense
Standort B: Einwahl ins Internet über Fritzbox und dahinter ne OPNSense (geht nicht anders)
Routen sind der OPNsense und Fritzbox gesetzt.
Fehlermeldungen:
Error Wireguard:
/usr/local/opnsense/scripts/Wireguard/wg-service-control.php: The command ‚/usr/bin/wg syncconf ‚wg3‘ ‚/usr/local/etc/wireguard/wg3.conf‘‘ returned exit code ‚1‘, the output was ‚Name does not resolve: `xxxxxxxxxxxxxxxxxx.myfritz.net:12345‘ Configuration parsing error
Error Wireguard:
/usr/local/opnsense/scripts/Wireguard/wg-service-control.php: The command ‚/sbin/route -q -n add -‚inet‘ ‚10.1.1.11/32‘ -interface ‚wg2‘‘ returned exit code ‚1‘, the output was ‚‘
Error Wireguard:
/usr/local/opnsense/scripts/Wireguard/wg-service-control.php: The command ‚/sbin/route add -‚inet‘ ‚10.2.2.3‘ -interface ‚wg2‘‘ returned exit code ‚1‘, the output was ‚add host 10.2.2.3: gateway wg2 fib 0: route already in table‘
Warning Wiregard:
/usr/local/opnsense/scripts/Wireguard/wg-service-control.php: ROUTING: gateway IP could not be found for 192.168.10.0/20
Wie gesagt funktionieren tut alles mich wundert nur die Fehlermeldungen.
Hoffe es ist Verständlich und ihr könnt mir helfen.
Gruß