Hi,
habe seit heute Probleme mit meinem Wireguard VPN. Der VPN dient als Brücke in das lokal Netz des Server und dort dann per SSH weiter.
Habe jetzt alles schon des öfteren neu installiert und komischerweise läuft es dann bis zu einem geiwssen Punkt .. und ab dann geht zb das Pingen von Laptop zu Server nicht mehr ..
So sieht meine wg0.conf aus:
[Interface]
Address = 10.10.10.1/24
PrivateKey = xxx
ListenPort = 51820
[Peer]
PublicKey = xxx
PresharedKey = xxx
AllowedIPs = 10.10.10.2/32
So zb meine client.conf ->
[Interface]
Address = 10.10.10.2/24
DNS = 8.8.8.8, 8.8.4.4
PrivateKey = xxx
[Peer]
PublicKey = xxx
PresharedKey = xxxx
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = x.xxx.xx.xxx:51820
PersistentKeepalive = 25
Alles anzeigen
Und so die EInträge für iptables Kram:
[Unit]
Before=network.target
[Service]
Type=oneshot
ExecStart=/usr/sbin/iptables -t nat -A POSTROUTING -s 10.10.10.0/24 ! -d 10.10.10.0/24 -j SNAT --to xxx
ExecStart=/usr/sbin/iptables -I INPUT -p udp --dport 51820 -j ACCEPT
ExecStart=/usr/sbin/iptables -I FORWARD -s 10.10.10.0/24 -j ACCEPT
ExecStart=/usr/sbin/iptables -I FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
ExecStop=/usr/sbin/iptables -t nat -D POSTROUTING -s 10.10.10.0/24 ! -d 10.10.10.0/24 -j SNAT --to xxx
ExecStop=/usr/sbin/iptables -D INPUT -p udp --dport 51820 -j ACCEPT
ExecStop=/usr/sbin/iptables -D FORWARD -s 10.10.10.0/24 -j ACCEPT
ExecStop=/usr/sbin/iptables -D FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
RemainAfterExit=yes
[Install]
WantedBy=multi-user.target
Alles anzeigen
Weiss jemand Rat? Brauche unbedingt dieses Setup .. sonst schlaf ich nachts nicht mehr ruhig ..
Liebe Grüsse