Hallo Zusammen,
das ist mein erster Eintrag hier im Forum.
Ich hab schon seit einiger Zeit einen Raspi als Pihole in meinem lokalen Netzwerk in Betrieb.
Zusätzlich habe ich einen VPN Verbindung zwischen zwei Netzen über zwei Fritzbox gespannt. Das läuft auch relativ stabil aber sehr langsam.
Seit langem möchte ich die VPN-Verbindung der Fritzbox auf einen Raspi mit Wireguard umziehen. Ich bin allerdings sehr lange daran gescheitert, da ich die Raspi Konfiguration mit Wireguard an meinem IPv6-Anschluss nichts ans rennen bekommen habe. Irgendwie war ich zu doof dazu die Routen passenden zu bekommen.
Nun ja die Raspian-Entwicklung geht ja auch weiter so das es Wireguard nun in den Standard geschafft hat. Damit habe ich es geschafft auf meinem lokalen PI Wireguard zu installieren und zu konfigurieren. Damit ich von aussen drauf komme nutze ich Dynv6 wo mir die Fritzbox den Prefix liefert und ich den per AAAA-Record den lokalen Teil festeingetragen habe. Nun können alle meine Geräte (Iphone, Macbook usw.) ganz einfach von aussen in mein LAN zu Hause. Läuft schnell und stabil...Top
Nun möchte ich die VPN-Verbindung zwischen den Fritzboxen durch eine Verbindung zwischen den PI's ablösen. So das bei beistehenden Verbindung die Gerät des jeweils lokalen Lan mittels IP-Adresse auf die Geräte im entfernten LAN zugreifen können.
Der Aufbau ist damit so:
Raspi-Home --> Fritzbox-Home <-- Internet --> Fritzbox-entfernt --> Raspi-entfernt
Ich hatte nun gedacht das ich wie bei meinen Geräten (Iphone usw.) mittels PiVPN auf jedem PI eine conf-Datei erzeuge diese zwischen den beiden Pi's austausche.
Danach auf jeder Fritzbox eine Route in das andere Netz anlege und die Kiste läuft das ist aber nicht so.
Ich kann auf Raspi-entfernt eine Conf-Datei so anlegen das die mir als neues Interface (nicht wg0) angelegt wird. Dann kann ich von Raspi-entfernt an meine Geräte im Netz des Raspi-Home. Aber die Geräte aus dem Netz des Raspi-entfernt kommen trotz Route nicht an die Geräte aus dem Netz Raspi-Home. Der umgekehrte Weg funktioniert allerdings nicht.
Was mache ich falsch bzw. wo ist mein Denkfehler?
Ich habe im ersten Schritt davon abgesehen hier alle meine Konfig-Files einzustellen. Würde das aber falls benötigt jederzeit tuen.
Vorab möchte ich mich für Eure Hilfe bedanken.
Viele Grüße
isch83