Freetz-NG Wireguard-Paket - funktioniert das in der 7.57er Firmware? Wenn ja, wie? #948
-
Hallo, ich habe eine FritzBox 7590 mit Freetz-NG - in der Vergangenheit immer noch auf der AVM-Firmware v7.29 aufsetzend. Jetzt habe ich mir ein neues Image basierend auf der aktuellen v7.57 Firmware von AVM gebaut - seit v7.50 hat AVM ja selber ein Wireguard integriert... Nur leider bekomme ich mit dem auf v7.57 basierenden Image keine Verbindung hin bzw. der Wireguard-Client baut zuerst eine Verbindung auf und wartet dann auf das Handshake vom Server und das kommt wohl nicht... In der zweiten Partition meiner Box habe ich noch das auf v7.29 basierende Image - wenn ich das boote, klappt die Verbindung mit dem Wireguard-Server wieder ohne Probleme. Was hat sich also zw. 7.29 und 7.50/7.57 geändert bzw. gibt es jemand, bei dem der Wireguard-Server als Freetz-NG-Paket in eine aktuellen 7.57 funktioniert? Oder: muss ich etwas an meiner Konfiguration ändern, damit es wieder funktioniert? |
Beta Was this translation helpful? Give feedback.
Replies: 7 comments 6 replies
-
Nun ja... |
Beta Was this translation helpful? Give feedback.
-
Dein Log zeigt dass du dich irgend wo hin verbinden willst. Ob und was da läuft sieht man nicht. Daher wäre die Logs (zu dem Moment des Connects) vom Server aufschlussreicher |
Beta Was this translation helpful? Give feedback.
-
Zusammenfassung:
|
Beta Was this translation helpful? Give feedback.
-
ich habe z.Zt. wenig Zeit deswegen habe ich es einfach mal laufen lassen wie es ist. Auf dem Server steht bzgl. dem Wireguard Service überhaupt nichts im Logging - also vermute ich aktuell, dass ich keinen Zugriff mehr von außen auf den Wireguard-Port erhalte. Ich werde auf jeden Fall hier berichten (und sei es nur für jemand anderes, der ähnliche Probleme hat), wenn ich wieder etwas mehr Zeit gefunden habe und das Problem weiter analysiert habe. Trotz allem würde mich schon interessieren, ob es Leute gibt, die das Wireguard-Paket aus Freetz-NG im Zusammenspiel mit 7.5x-Firmware (erfolgreich) verwenden! |
Beta Was this translation helpful? Give feedback.
-
Erst nach mehr als zwei Wochen merkst Du z.B., daß Deine Box nach außen Junge, junge... Vorschlag zur Güte: Stelle damit bitte erst einmal "saubere Verhältnisse" her! Dann spare Dir bitte alle Änderungen in irgend welchen internen Dateien auf der Box, Dort richtest Du auch die Einstellungen für das AVM-wireguard ein, denn lt. Deiner o.g. WG-config
erkennen, was das normale AVM-Wireguard nicht auch erst einmal kann und macht! Wenn Du Dich an die Vorgaben/Einrichtungen von AVM hältst, Dann sehen wir weiter... |
Beta Was this translation helpful? Give feedback.
-
So, ich habe jetzt das gemacht, was auch das Paket AVM-portfw macht - ich habe die Freigabe der Ports unter "internet_forwardrules" eingetragen. Und siehe da: jetzt geht wieder alles :-) @fda77: was ich aber jetzt auch definitiv sagen kann: wenn sowohl AVM's Wireguard als auch das Freetz-NG-Paket beim Compilieren freigeschaltet sind, kommen sich die beiden ins Gehege (soweit ich das gesehen habe, gibt es dann zwei "wireguard" Kernel-Module und die greifen teilweise wohl gegenseitig auf die Konfigurationen zu - zumindest hat der AVM wireguard plötzlich den von mir im Freetz-NG konfigurierten Server-Port verwendet und in der Übersicht beim Freetz-Paket war dann auch die AVM-Serverkonfig im Status zu sehen. Vielleicht liegt das auch daran, weil beide die Schnittstelle wg0 verwenden - man könnte nochmals ausprobieren, ob es dann geht, wenn das Freetz-Paket z.B. wg1 verwendet... Aber selbst wenn das funktioniert - wer will das? |
Beta Was this translation helpful? Give feedback.
-
Ihr macht mich wahnising!
Wahrscheinlich ist aus genau diesem Grund das Paket "AVM-rules" nur bis fos 6.8 nutzbar!!!!!!!!! und https://freetz-ng.github.io/freetz-ng/make/avm-rules.html#deprecated Diese ganz Scheise geht mir sowas von auf die Eier! |
Beta Was this translation helpful? Give feedback.
Ihr macht mich wahnising!
§1 Wer selbst an seiem Freetz herumpfuscht sag das und meldet hier nicht ein Problem!
Wahrscheinlich ist aus genau diesem Grund das Paket "AVM-rules" nur bis fos 6.8 nutzbar!!!!!!!!!
https://github.com/Freetz-NG/freetz-ng/blob/master/make/pkgs/avm-rules/Config.in#L6
und https://freetz-ng.github.io/freetz-ng/make/avm-rules.html#deprecated
Diese ganz Scheise geht mir sowas von auf die Eier!
Ich setzte diese Diskussion auf ignorieren, erwartet keine weiten Kommentar von mir