Wireguard S2S Verbindung mit falscher IP in Antwort

a_kemper

New member
Hallo,

ich betreibe schon länger zwei Standorte, die mit Wireguard-Routern verbunden sind und jeweils unterschiedliche Adressbereiche nutzen (192.168.180.0/24 und 192.168.181.0/24). Zudem wird für die Wireguard Verbindung ein drittes Netzwerk (10.0.0.0/30) verwendet. Nun habe ich den einen Router (Raspberry) durch eine Fritzbox 7520 ersetzt und dabei die vorhandene wg0.conf in der Fritzbox für eine Side-2-Side WG-Verbindung importiert, sowie das lokale Netzwerk in der FB auf 192.168.180.0/24 angepasst.

Der Verbindungsaufbau funktioniert nun wie gehabt, allerdings kommen die Antworten von der Fritzbox mit der falschen Absender-IP. Wenn ich also von der Gegenseite ein "ping 192.168.180.20" mache kommt die Antwort fälschlicherweise von der Wireguard-IP der Box, also 10.0.0.2, was zu Routingproblemen führt und zuvor nicht der Fall war.

Da ich sehr sicher bin, dass meine wg0.conf noch immer korrekt und vollständig ist, was läuft hier falsch bzw. welche Zusatzkonfiguration ist ggf. noch in der FB notwendig, damit ausgehende Pakete korrekt geroutet werden?

Danke
Andreas
 
Generier doch einfach eine neue WireGuard-Verbindung und lass diese direkt als FritzBox zu FritzBox erzeugen.
Vielleicht mag die 7590 irgendwas an der conf des ehemaligen Pi nicht.
 
Danke für den Hinweis. Das ist nicht so einfach, da das andere Gateway mehrere Verbindungen unterhält und ich dort nicht die komplette Konfiguration neu machen will. Aber vielleicht probiere ich es mal mit einem anderen FB (7530) Modell.
 
Wieso? Da es beides FritzBoxen sind, ist es doch kein Problem. Nimm einfach die FritzBox, die deutlich mehr Verbindungen hat.
Diese soll die neue Fritz zu Fritz Verbindung generieren. Übrigens kann man bei der Erstellung einer Fritz zu Fritz Wireguard auch Verbindungen importieren.
 
Achso.... sorry. Mein Fehler, ich hatte verstanden, dass es vorher FritzBox zu Pi war und nun Fritz zu Fritz.
In Deinem Fall lass Dir gesagt sein, dass Fritz eine recht "eigentümliche" oder neutral "angepasste" Wireguard-Integration hat, die nicht immer unbedingt gut mit anderen Wireguard-Servern harmoniert.
 
Zurück
Oben