Hallo,
nachdem ich nun viele Tage lang gefühlt das gesamte Internet min. 2 x gelesen und vieles ausprobiert habe, muss ich nun hier anfragen.
Ich habe einenVPS 200 G8 mit Ubuntu 20.04 LTS.
Darauf läuft Wireguard, PiHole und Unbound.
Über mein WLAN zu Hause (DSL, IPv4) läuft alles super. Es wird über Wireguard verbunden, PiHole filtert fleißig.
Sobald ich mit dem Handy vom WLAN trenne und ins Mobilfunknetz wechsle (Pennymobil = Congstar / Telekom) erhält dieses eine IPv6 und ich komme nicht mehr durch.
PiHole sagte mir bei Einrichtung:
Configure your devices to use the Pi-hole as their DNS server
│ using: │
│ │
│ IPv4: 185.207.105.144 │
│ IPv6: 2a03:4000:1e:742:a85f:b7ff:fe5f:c8cc
sudo wg
interface: wg0
public key: M/HRCmQAa/+0FxG7IiEJjtTa3RZV1ZDkOQYVq4wi4RE=
private key: (hidden)
listening port: 51820
peer: TbOlo8JlB9OYzWLoOx3fBhsZtKMvRAkj1HLJ2aJNlBk=
preshared key: (hidden)
endpoint: 45.66.121.154:43477
allowed ips: 10.6.0.2/32
latest handshake: 1 minute, 26 seconds ago
transfer: 1.79 MiB received, 9.92 MiB sent
Display More
Bisher probiert:
1. IP-Fowarding für IPv4 und IPv6 eingeschaltet
2. in /etc/sysctl.d/99-sysctl.conf
auskommentiert
3. in /etc/wireguard/wg0.conf folgendes vor dem Peer eingefügt:
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
4. in /etc/wireguard/wg0.confg die Allowed IPs gändert, statt:
PrivateKey = IB************************Y=
Address = 10.6.0.1/24
MTU = 1420
ListenPort = 51820
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
### begin papa ###
[Peer]
PublicKey = TbOlo8JlB9OYzWLoOx3fBhsZtKMvRAkj1HLJ2aJNlBk=
PresharedKey = VV*********************************w=
AllowedIPs = 10.6.0.2/32
### end papa ###
Display More
jetzt:
PrivateKey = IB************************Y=
Address = 10.6.0.1/24
MTU = 1420
ListenPort = 51820
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
### begin papa ###
[Peer]
PublicKey = TbOlo8JlB9OYzWLoOx3fBhsZtKMvRAkj1HLJ2aJNlBk=
PresharedKey = VV*********************************w=
AllowedIPs = 0.0.0.0/0, ::0/0
### end papa ###
Display More
Egal was ich mache, ich komme über IPv6 / Mobilfunk nicht durch.
Nach allen Änderungen wird wie folgt ausgegeben:
ip6tables -S
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
sudo wg
interface: wg0
public key: M/HRCmQAa/+0FxG7IiEJjtTa3RZV1ZDkOQYVq4wi4RE=
private key: (hidden)
listening port: 51820
peer: TbOlo8JlB9OYzWLoOx3fBhsZtKMvRAkj1HLJ2aJNlBk=
preshared key: (hidden)
endpoint: 45.66.121.154:42109
allowed ips: 10.6.0.2/32
latest handshake: 14 seconds ago
transfer: 2.08 MiB received, 16.90 MiB sent
cat /proc/sys/net/ipv6/conf/all/forwarding
1
Display More
meine aktuelle /etc/wireguard/wg0.conf:
PrivateKey = IB************************Y=
Address = 10.6.0.1/24
MTU = 1420
ListenPort = 51820
PostUp = iptables -A FORWARD -i %i -j ACCEPT; iptables -A FORWARD -o %i -j ACCEPT; iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
PostDown = iptables -D FORWARD -i %i -j ACCEPT; iptables -D FORWARD -o %i -j ACCEPT; iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
### begin papa ###
[Peer]
PublicKey = TbOlo8JlB9OYzWLoOx3fBhsZtKMvRAkj1HLJ2aJNlBk=
PresharedKey = VV*********************************w=
AllowedIPs = 0.0.0.0/0, ::0/0
### end papa ###
Display More
meine aktuelle/home/vpn/configs/papa.conf:
[Interface]
PrivateKey = EM*******************************M=
Address = 10.6.0.2/24
DNS = 10.6.0.1
[Peer]
PublicKey = M/HRCmQAa/+0FxG7IiEJjtTa3RZV1ZDkOQYVq4wi4RE=
PresharedKey = VV**********************************w=
Endpoint = 185.207.105.144:51820
AllowedIPs = 0.0.0.0/0, ::0/0
Ich bin völlig ratlos und für Hilfe dankbar.
Gruß,
Shack.