Skip to main content

Ik heb nog een oude T50, en probeer die aan de praat te krijgen met WireGuard VPN op mijn GL-Inet AXT1800 SLATE AX travelrouter.

De Slate heeft hier van mij een static IP gekregen, 192.168,1,100

Portforwarding in de T50 heb ik aangezet voor poort 51820, alles volgens de gegevens die ik hier heb gevonden. 

 

In de Gl-inet AXT1800 heb ik een config gegenereerd. Met een DDNS link.

De AXT1800 zit in 192.168.8.1 range

rInterface]Address = 10.0.0.2/24,fd00:db8:0:abc::2/64PrivateKey = private key generated= geheimDNS = 64.6.64.6,10.0.0.1MTU = 14204Peer]AllowedIPs = 0.0.0.0/0,::/0Endpoint = xxxxxxxxxx.glddns.com:51820PersistentKeepalive = 25PublicKey = public key generated= geheim

 

Heeft dan echt niemand die portforwarding werkend gekregen? Zou een nieuwer modem T56 uitkomst kunnen brengen? Of moet ik aan een Unifi UDMPro denken?

Deze Gl-inet AXT1800 is een op zichzelf staande router met Wifi, die je nu een fixed adres hebt gegeven binnen je LAN?

Hoe hebt je deze nu aangesloten, met een UTP kabel op je Zyxel router?

Hou er nu rekening mee, alles draait intern!

Je moet dus nu vanaf ‘buiten’ via de WAN van je Zyxel een UDP request doen, dus iemand anders die dus ook wireguard draait die een connectie op kan bouwen met de bijbehorende sleutels.

Meeste online tools maken gebruik van TCP, dus UDP zal dan ook geen reactie ook al is de poort correct.

Als je dus vanaf externe wil testen, zul je dus een UDP online test tool moeten gebruiken.

Maar wat ik begrijp, dit device neem je mee op reis … dan heeft een fixed intern thuis LAN IP niet echt veel zin toch?

Maar je doel is om op je lokale LAN netwerk te kunnen komen, maar welk device speelt dan de Wireguard server? … want die travel router heb je in je koffer meegenomen … of is je opzet voor gebruik anders?

EDIT: Bedenk mij net, is die travel router niet alleen maar een Wireguard client … dan reageert hij dus ook niet als client zijnde.

EDIT 2: Lees nu dat deze beide kan doen, dus Client & Server … Staat je configuratie als Server wel goed en werkt die vanuit je LAN wel correct?

EDIT 3: Tailscale on board .. the way to go .., zag dit in de 3000 serie, dus geen secret key sharing meer nodig!

 


Reageer