- Mitglied seit
- 27. Sep 2008
- Beiträge
- 12.315
- Punkte für Reaktionen
- 2.870
- Punkte
- 423
Hallo,
ich möchte gene mal einen ganz allgemeinen Thread zum Thema "Wireguard" eröffnen, da die bisherigen Diskussionen darüber immer einen Bezug zu bestimmten Anwendungen hatten.
Hintergrund:
Ich bekomme "demnächst" (also in 1-2 Jahren ) einen Anschluss von Deutsche Glasfaser. Damit fällt dann wohl mein Dual-Stack-Anschluss weg und ich werde auch ein Opfer von CGNat/DS-Lite. Also hab ich mal geschaut, was man da machen könnte, und hab mir mal so einen kleinen vServer bei ST-Hosting gebucht für 2,36€/Monat gebucht (bei IONOS gäb's auch schon welche ab 1€/Monat, aber egal). Jetzt hab ich das Teil - mit fester IPv4 und IPv6 im Internet. Als Web-Server dürfte er zu schwach sein, aber als Relay reicht's allemal.
Also erstmal Wireguard drauf, und einen Tunnel über IPv6 zu meinem Heimnetz (momentan noch DSL 100/40) zu meinem Heimnetz gebaut - klappt.
Als nächstes habe ich dann probiert, ob ich darüber auch Dienste in meinem Heimnetz ansprechen kann, beispielsweise die Webstation auf mein DS1522+. Auch das habe hinbekommen mit Eintragungen wie
in der wg0.conf (ergoogelt, ohne genau zu wissen, was ich da mache, die .71 ist die lokale IPv4 meiner DS, die zugehörigen PostDown-Rules hab ich mal weggelassen)
Jetzt kann ich den vServer genauso ansprechen, wie meine DS1522+ direkt.
Da ich den Tunnel in der Testphase nicht ständig aufgebaut lasse, sondern zwischendurch auf der Fritte abschalte, habe ich festgestellt, dass es bei Wireguard wohl Probleme zu DDNS-Zielen kommt, weil der den Namen nicht neu auflöst. Wenn ich den Tunnel nur ~1-2 Stunden abbaue geht's, ansonsten nicht. Hat wohl damit zu tun, dass das wohl so ist, wenn die Fritte inzwischen ihre IPv4 bzw. den IPv6-Präfix wechselt. Heute habe ich dazu folgenden Beitrag gefunden. Damit klappt auch das nun.
https://www.netways.de/blog/2022/01/06/wireguard-mit-dynamischen-dns-namen/
Ich würde mich freuen, wenn hier auch andere über ihrer Probleme/Erfolge mit Wireguard berichten und ein reger Austausch entsteht.
LG Benares
Edit: Ich habe mal oben DSM 7.2 als Präfix gewählt, weil die Forensoftware darauf beharrte. Ignoriert das einfach. Oöm, ich glaube, ich habe noch nie einen neuen Thread erstellt
ich möchte gene mal einen ganz allgemeinen Thread zum Thema "Wireguard" eröffnen, da die bisherigen Diskussionen darüber immer einen Bezug zu bestimmten Anwendungen hatten.
Hintergrund:
Ich bekomme "demnächst" (also in 1-2 Jahren ) einen Anschluss von Deutsche Glasfaser. Damit fällt dann wohl mein Dual-Stack-Anschluss weg und ich werde auch ein Opfer von CGNat/DS-Lite. Also hab ich mal geschaut, was man da machen könnte, und hab mir mal so einen kleinen vServer bei ST-Hosting gebucht für 2,36€/Monat gebucht (bei IONOS gäb's auch schon welche ab 1€/Monat, aber egal). Jetzt hab ich das Teil - mit fester IPv4 und IPv6 im Internet. Als Web-Server dürfte er zu schwach sein, aber als Relay reicht's allemal.
Also erstmal Wireguard drauf, und einen Tunnel über IPv6 zu meinem Heimnetz (momentan noch DSL 100/40) zu meinem Heimnetz gebaut - klappt.
Als nächstes habe ich dann probiert, ob ich darüber auch Dienste in meinem Heimnetz ansprechen kann, beispielsweise die Webstation auf mein DS1522+. Auch das habe hinbekommen mit Eintragungen wie
Code:
PreUp = iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination 192.168.0.71:80
PreUp = iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 443 -j DNAT --to-destination 192.168.0.71:443
PreUp = iptables -t nat -A POSTROUTING -o wg0 -j MASQUERADE
Jetzt kann ich den vServer genauso ansprechen, wie meine DS1522+ direkt.
Da ich den Tunnel in der Testphase nicht ständig aufgebaut lasse, sondern zwischendurch auf der Fritte abschalte, habe ich festgestellt, dass es bei Wireguard wohl Probleme zu DDNS-Zielen kommt, weil der den Namen nicht neu auflöst. Wenn ich den Tunnel nur ~1-2 Stunden abbaue geht's, ansonsten nicht. Hat wohl damit zu tun, dass das wohl so ist, wenn die Fritte inzwischen ihre IPv4 bzw. den IPv6-Präfix wechselt. Heute habe ich dazu folgenden Beitrag gefunden. Damit klappt auch das nun.
https://www.netways.de/blog/2022/01/06/wireguard-mit-dynamischen-dns-namen/
Ich würde mich freuen, wenn hier auch andere über ihrer Probleme/Erfolge mit Wireguard berichten und ein reger Austausch entsteht.
LG Benares
Edit: Ich habe mal oben DSM 7.2 als Präfix gewählt, weil die Forensoftware darauf beharrte. Ignoriert das einfach. Oöm, ich glaube, ich habe noch nie einen neuen Thread erstellt
Zuletzt bearbeitet: