Hey,
so sieht meine wg0.config auf dem Server aus:
[Interface]
Address = 10.10.10.1/24
PrivateKey = ***
ListenPort = 51820
# BEGIN_PEER evarioo
[Peer]
PublicKey = ***
PresharedKey = ***
AllowedIPs = 10.10.10.2/32
# END_PEER evarioo
Alles anzeigen
und so meine client.config
[Interface]
PrivateKey = ***
Address = 10.10.10.2/24
DNS = 8.8.8.8, 8.8.4.4
[Peer]
PublicKey = ***
PresharedKey = ***
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = ***:51820
PersistentKeepalive = 25
Alles anzeigen
Nachtrag: Ich hab’s glaube kapiert .. das allowedips isses oder? Das bindet den jeweiligen clienten ins lokale vpn Netz.
Aber dennoch: Wie bringe ich meinen Geräten bei TROTZ vpn Verbindung das jeweilige Geräte Internet zu Nutzen?
Ok .. hab den Fehler gefunden.
Als Eintrag bei allowed ips darf NUR
10.10.10.2/24
Nachtrag: Hab das ganze nun auch mal am Laptop versucht zu ändern allerdings kann ich dann keine Seiten im Browser öffnen. Pings jedoch zb gehen auf den Server raus.
Nachtrag 2: Langsam komme ich mir dumm vor also: Hab die WireGuard Client conf in Manjaro im Network Manager importiert .. Internet geht nicht mehr aber ssh zum Server .. hab dann das ganze mal gelöscht und mir wg-quick up conf probiert und siehe da die Verbindung zum ssh geht und Internet geht auch über die normale Leitung. Jetzt ist nur das Ding das ich einfach mal schauen wollte wie die Einstellungen jetzt aussehen (Neugier) und siehe da teilweise sind Einträge leer wie zb der private key .. warum geht das trotzdem? ..
Die Frage die sich mir stellt: Wenn das nur clientseitig eingestellt wird kann es ja jeder selber aufheben indem er die config manipuliert? Und was muss ich am Server in der config einstellen? Also ich brauche die vpn Verbindung nur als Zugang zum lokalen netz des Servers. Reicht es dann einfach den weitergeleiteten Traffic zu verbieten? Weil komischerweise nutzen meine Geräte nach der Verbindung mit dem VPN das Internet des Server. Sobald ich den Traffic blockiere in der Firewall habe ich am Laptop kein Internet mehr. Weiß nicht vielleicht bin ich auch dumm oder so aber ich möchte ungern mit der öffentlichen ip meines Servers im Internet unterwegs sein. Denke das ist eine Einstellungs Geschichte am Nic adapter