OMV7 OMV et wireguard

L'idéal serait de changer le réseau "router1" sur lequel se trouve ton serveur pour éviter de rencontrer le problème depuis un autre réseau, un éventuel "router3" si tu vois ce que je veux dire. Mais j'imagine que ce n'est pas envisageable à distance.
 
Ok de toute façon je redescend chez moi vendredi donc je pourrai changer l'adresse du lan à ce moment mais pour l'instant je peux test en changeant le lan router2 ?
 
Jusque là tout vas bien 1717669471924.png

Mais ça ne marche toujours pas


1717669741019.png

EDIT : les interfaces réseaux avec le VPN allumé

1717670724074.png
 
Dernière édition:
Mais tu arrive a ping le NAS ?

Dasn adresse ip autorisé, tu as essayé avec uniquement l'adresse local de ton NAS en /32 ?

Exemple :
1717673159393.png
 
Justemment c'est ça qui est bizarre (en plus du téléphone) c'est que quand le vpn est actif je peux ping le NAS mais pas accéder à l'interface web
 
Justemment c'est ça qui est bizarre (en plus du téléphone) c'est que quand le vpn est actif je peux ping le NAS mais pas accéder à l'interface web
J'ai pas suivi tout le fil, mais meme avec un autre navigateur ? en navigation privée ? Tu essaye bien avec son ip locale ?
 
J'ai essayé sur Opera et Firefox même chose et oui l'ip que j'ai mis en ip fixe sur la box router1 en 192.168.1.200 hors de la plage DHCP
 
Dernière édition:
Tu as volontairement supprimé le ListenPort dans la configuration du tunnel ?
Moi j'ai :

[Interface]
PrivateKey = blabla
ListenPort = 51820
Address = 10.13.13.3/32
DNS = 10.13.13.1

[Peer]
PublicKey = blabla
PresharedKey = blabla
AllowedIPs = 0.0.0.0/0
Endpoint = monnomdedomaine.fr:51820
 
nan par défaut mon listenPort est en automatique
je dois le mettre en 51820 ?

PS : c'est le port que j'ai paramètré dans le NAT de ma box router1 et dans mes pare feu OMV
 
Tu peux toujours essayer de rajouter ListenPort = 51820 dans la partie interface de la configuration de ton tunnel, c'est le port d'écoute côté client, celui qui est à paramétrer dans le NAT c'est le port du Endpoint si je ne me trompe pas.
 
Je viens de rajouter le ListenPort comme demander dans la partie interface en 51820
Je peux toujours ping mon nas
1717685054265.png
mais toujours pas d'accès à l'interface web

D'ailleurs quand j'active le VPN je ne peux plus allez sur aucun site web
 
J'ai suivi ce tuto pour la mise en réseau
Et après j'ai suivi les recommandation de EVO
pour le pare feu en local
+ rajouter les 2 règles pour wireguard

EDIT en voulant changer une règle je me suis détruit l'accès donc je vais devoir attendre demain soir pouvoir faire mes modifs
je pense je vais reset mon ovm et recommencer, heureusement que mon omv actuel n'est qu'un NAS pour m'entrainer mais je vois pas pourquoi ça fonctionne pas surtout l'incohérence que sur téléphone ça passe
Sur ordi en partage de 4G téléphone ça passe et pas directement en router2 vpn comme si le problème ne venait pas de wireguard, ni de omv, ni du router2 mais de l'association router2 + wireguard PC
 
Qu'est ce que tu as comme box chez toi ?
Contrairement a ce qui indiqué dans le tuto, j'ai choisi une IP hors DHCP pour mon nas.
Pour la passerelle et le serveur DNS j'ai mis l'adresse IP de ma Freebox (192.168.1.254).
 
Router1 c'est un box redbysfr
Router2 c'est une Bbox Bouygues telecom
L'ip du Nas et hors DHCP, la passerelle et le DNS sont tout deux l'adresse IP de la box 192.168.1.1 (c'est l'adresse ip de la box router1)
Est-il possible qu'il y est une incompatibilité avec le client wireguard pc et ma Bbox Bouygues

J'ai lu sur différent forum qu'il faudrait ajouter le MTU sur le serveur VPN et sur le client, ça pourrait être une piste ?

 
Dernière édition:
J'ai trouvé 3 potentiel solution dites moi ce qui pourrais être plausible
1) enlever les Ipv6 dans la config
2) Regarder dans le firewall
3) ne pas cocher la case exclure les ip privées
 
Dernière édition:
Oui, ce sont des pistes intéressantes.
Je testerai ce weekend, puisque je ne serai pas chez moi. J'ai mon omv de "production" avec un wireguard en docker et un omv de test sur lequel j'ai installé l'extension wireguard de omv-extras. Je te dirai ce que ça donne.
 
Bon, je n'arrive pas reproduire ton dysfonctionnement... Ma connexion VPN fonctionne que ce soit par le Wireguard docker ou par le Wireguard omv-extras. La seule chose que je peux dire c'est que je dois bien spécifier un DNS dans la partie interface de la configuration du tunnel pour atteindre un site par son url. Pour le reste tout est ok, je peux atteindre par leurs ips mes 2 omv.
J'espérais pouvoir tester la connexion depuis un sous-réseau identique à celui sur lequel sont mes serveurs (192.168.1.x), mais ici je suis en 192.168.0.x.

Sinon, je n'ai rien paramétré en ipv6 sur mes omv et, j'ai un peu honte, je n'ai aucune règle dans mes pare-feux.