1

Frage

2

Antwort

3

Lösung

FRITZ!Box 6591 Wireguard Setup über Proxmox geht seit heute Nacht (7.5. Wartungsarbeiten) nicht mehr
cmdrfletcher
Netzwerkforscher
Netzwerkforscher

Hallo,

 

ich nutze seit Langem ein wunderbar funktionierendes Set-up, mit dem ich z. B. meinen Home Assistant zu Hause über einen eigenen VPS über NGINX erreiche. Ich nutze Proxmox und wireguard.

 

Seit den Wartungsarbeiten heute Nacht funktioniert das nicht mehr. Meine IP ist gleichgeblieben. Habe alles neu gestartet, aber anscheinend funktioniert die Kommunikation nicht mehr. Hat VF hier ein Blocking eingeführt?

 

Danke für eure Hinweise.

 

Viele Grüße 

Patrick

12 Antworten 12
RobertP
Giga-Genie
Giga-Genie

@cmdrfletcher  schrieb:

Hat VF hier ein Blocking eingeführt?


Nein

 

ist die 6591 gemietet oder deine eigene?

wie sieht deine IPv6 Konfiguration auf der Fritzbox aus?

welches Fritz!OS ist auf der 6591 installiert?

cmdrfletcher
Netzwerkforscher
Netzwerkforscher

1. Es ist meine eigene.

 

2. Ich habe DSLITE


Internet, IPv6 verbunden seit 07.05.2025, 13:30 Uhr,
IPv6-Adresse: 2a02:xxx:f000:1e::1f94/64, Gültigkeit: 79072/79072s
IPv6-Präfix: 2a02:xxx:50c3:d160::/59, Gültigkeit: 79072/79072s

 

3. Fritzbox OS 8.03

 

Wie zuvor erwähnt: Es ging alles prächtig - bis heute Nacht Wartungsarbeiten stattfanden.

kommst du aus dem ehemaliegen Unitymedia Gebiet? (BW, Hessen, NRW)

 


@cmdrfletcher  schrieb:

Es ging alles prächtig - bis heute Nacht Wartungsarbeiten stattfanden.


das kann auch Zufall sein  😉

 

Nachtrag: wo läuft denn Wireguard? auf der Fritzbox oder in einer VM auf deinem Proxmox?

cmdrfletcher
Netzwerkforscher
Netzwerkforscher

Richtig, Hessen.

 

Wireguard läuft auf meinem Proxmox und auf meinem VPS Server im Internet.

auf der Fritzbox sind aber keine Wireguard Verbíndungen eingerichtet?

stimmt die Freigabe für den Wireguard Port auf der Fritzbox noch?

prüfe mal die IPv6 Adresse deiner Wireguard Instanz mit der Portfreigabe auf der Fritzbox ob das noch passt

cmdrfletcher
Netzwerkforscher
Netzwerkforscher

Nein, auf der FB sind keine nativen WG eingerichtet.

Ich habe nie eine Freigabe auf der FB einrichten müssen.

Ich arbeite nur mit IP4 - da DSLITE.

 


@cmdrfletcher  schrieb:

Ich arbeite nur mit IP4 - da DSLITE.


das passt nicht zusammen, bei DS Lite hatt man keine öffentliche IPv4

 

ich blicke auch noch nicht so ganz durch dein Setup durch

am besten nochmal alles etwas genauer beschreiben

von wo nach wo wird die Verbindung aufgebaut und welche Seite ist WG Server und welche Client?

cmdrfletcher
Netzwerkforscher
Netzwerkforscher

Es ist eigentlich sehr simpel:

 

Bei mir zu Hause läuft auf einem Mini PC PROXMOX. Darauf läuft - neben anderen VMS - ein wireguard LCX. Dieser spricht mit meinem VPS Server im Internet. Per NGINX auf dem VPS-Server kann ich dann auf mein Home Assisstant zugreifen.

Dies lief bisher absolut robust - bis ab heute Nacht nach den Wartungsarbeiten. Jetzt kommt immer ein 504 Gateway not found, weil mein NGINX auf dem VPS meine VMs im Heimnetzwerk nicht mehr erreicht.

ich kann mit deinen Begrifflichkeiten nicht viel anfangen

Wireguard LCX ist wieder so ein Proxmox Ding, aber OK wird auch nicht anders funktionieren als ein "normaler" Wireguard Server

 


@cmdrfletcher  schrieb:

Darauf läuft - neben anderen VMS - ein wireguard LCX. Dieser spricht mit meinem VPS Server im Internet.


was soll das heissen "spricht"?

auf dem VPS muss ja auch Wireguard laufen und sprechen tun die beiden Seiten dann durch den WG Tunnel

 

der Home Assistant läuft auf dem VPS Server im Internet und du kannst von zu Hause über das Webinterface auf den Assitant zugreifen (NGINX ist dabei der Webserver der das Webinterface des HA bereitstellt)

soweit so schön, oder habe ich was flasch zusammengefasst?

 

du hast aber immernoch nicht verraten welche Seite der Wireguard Server ist und welche Client, aber wenn die Verbindung über IPv6 aufgebaut wird und du keine Freigabe auf der Fritzbox erstellt hast, muss der VPS Server zwangsläufig die Serverseite sein

 

steht der Tunnel überhaupt und was sagen die Wireguard Logfiles auf beiden Seiten?