Proleme mit Wireguard Server Installation

stefanb

Patron
Joined
Dec 12, 2014
Messages
200
Hallo zusammen,

ich melde mich nach Jahren wieder einmal hier im Forum - der Grund ist einfach: Es lief alles die letzten Jahre Problemlos durch :smile:
Aktuell habe ich aber ein Problem bei dem ich mit meinen rudimentären Kenntnissen nicht weiter komme (TrueNAS-13.0-U5.3):

Ich habe nach dieser Anleitung (https://www.truenas.com/community/resources/how-to-setup-a-wireguard-vpn-server-in-a-jail.147/) Wireguard in einem Jail installiert und dann eine Hand voll Keys/Config Files für meine Mitarbeiter erstellt.

Grundlegend läuft das wunderbar - nur habe ich unregelmäßige Verbindungsabbrüche. Mal nach Minuten, mal nach Stunden.
Handshakes laufen dann auch keine mehr.

Habe auf den Clients dann ein dauerhaftes Keepalive eingetragen (25 Sekunden) - keine Änderung.

Hat da jemand Erfahrungen oder eine Idee wo der Hase im Pfeffer liegt?

Danke!
Stefan
 
Last edited:

micneu

Patron
Joined
Mar 23, 2019
Messages
474
was sagt denn das logfile, da wir recht wenig infos haben:
- was für eine internet anbindung (war die zu den zeitpunkt wirklich stabil)?
- verwendeter provider?
- wie kommst du ins internet (verwendete firewall)
- warum machst du es nicht über deine firewall, ich habe meinen wireguard tunnel auf der pfsense eingerichtet?
bitte so viel informationen wie möglich
 

John Doe

Guru
Joined
Aug 16, 2011
Messages
635
Hallo zusammen,

ich melde mich nach Jahren wieder einmal hier im Forum - der Grund ist einfach: Es lief alles die letzten Jahre Problemlos durch :smile:
Aktuell habe ich aber ein Problem bei dem ich mit meinen rudimentären Kenntnissen nicht weiter komme (TrueNAS-13.0-U5.3):

Ich habe nach dieser Anleitung (https://www.truenas.com/community/resources/how-to-setup-a-wireguard-vpn-server-in-a-jail.147/) Wireguard in einem Jail installiert und dann eine Hand voll Keys/Config Files für meine Mitarbeiter erstellt.

Grundlegend läuft das wunderbar - nur habe ich unregelmäßige Verbindungsabbrüche. Mal nach Minuten, mal nach Stunden.
Handshakes laufen dann auch keine mehr.

Habe auf den Clients dann ein dauerhaftes Keepalive eingetragen (25 Sekunden) - keine Änderung.

Hat da jemand Erfahrungen oder eine Idee wo der Hase im Pfeffer liegt?

Danke!
Stefan
keep alive auf 25 im peer auf der "server" seite eingestellt?
das keep alive wird benötigt, wenn es sich hinter einem NAT befindet, was typisch ist für normales internet, muss aber auf der "server" seite konfiguriert werden.

PS: auch wenn es nicht deinem problem helfen wird, reduziere mal die MTU auf 1420. damit hat es weniger fragemntierte pakete
-> weniger latenz und mehr datendurchsatz
 
Top