Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (2024)

youknowwhy (Level 1)

25.03.2024

Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (2)524

10

Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (4)0

  • Ausdrucken
  • https://administrator.de/forum/kein-remote-vpn-zugriff-per-wireguard-auf-mein-netzwerk-solo-staking-ethereum-72588073941.html

    [content:72588073941]

  • Internen Beitrags-Link kopieren
  • Externen Beitrags-Link kopieren
  • Beitrag melden

FrageRouter, RoutingNetzwerkeVPN

Hallo in die Runde Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (5)

Hoffe euch geht es allen gut! Ich bin durch Google Suche auf dieses Forum aufmerksam geworden und hoffe, dass ihr vielleicht Licht ins Dunkeln bringt bei mir.

Ganz kurz zu mir: habe keinen technischen Background, eher einen wirtschaftlichen, aber habe Lust mich in neue Themen/Gebiete reinzulesen.

Hintergrund meiner technischen Exkursion

Ich möchte gerne einen Validator aufsetzen, um Solo Staking im Ethereum (Krypto) zu betreiben.
Dafür habe ich die notwendige Hardware bereits beschafft: Intel NUC i7, 64GB RAM und 4TB SSD,
sowie das Tool "Dappnode OS", was open source ist, und quasi auf einem Linux Betriebssystem basiert (so habe ich es verstanden).

Die Einrichtung hat funktioniert, ich habe gerade einen Validator im Testnet laufen von Ethereum und habe auch Zugriff auf die Dappnode Benutzeroberfläche (mein NUC mit Dappnode hat bei der Einrichtung einen eigenen WIFI-Kanal). Der NUC ist per Ethernet an meine Fritzbox 7590 AX angeschlossen. Die Fritzbox wiederum mit blauem Kabel an das Telekom Glasfaser Modem.

Wo ist das Problem

Problem besteht darin, dass ich nur, wenn ich in meinem Home Wifi bin (das dann wiederum ein extra WLAN ist mit dem Namen "Dappnode") auf meinen NUC/Dappnode zugreifen kann, und für den Fall, dass mein Validator offline geht, könnte ich nur von zu Hause troubleshooting betreiben. Ich möchte aber natürlich auch die Möglichkeit haben, wenn ich im Urlaub bin/auf Reisen, und was passiert, zumindest Zugriff zu haben.

Im Dappnode Interface gibt es direkt die Möglichkeit einen VPN per Wireguard zu hinterlegen. Im Idealfall möchte ich 2 VPNs freischalten: einmal zu meinem iPhone und einmal zu meinem Macbook und zwar remote.

Habe ein Profil dann "iphone remote" genannt, dann mir die remote credentials anzeigen lassen und per QR Code in meiner iPhone App den Tunnel erstellt und VPN aktiviert.

Wenn ich jetzt WIFI ausschalte und über das Netz meines iPhones auf my.dappnode zugreifen will, kommt entweder Fehlermeldung bzw. habe keinen Zugriff.

Was manchmal schon geklappt hat ist, dass ich auf meinem Macbook auf my.dappnode zugreifen konnte, wenn ich mit meinem regulären WIFI draufgegangen bin (anstelle des DAPPNODE Wifi).

Lösungsideen

Ich bin wie gesagt Laie, aber würde mich freuen, wenn es evtl. Themen gibt, wo ich mich belesen könnte und dem Problem auf die Spur zu kommen. Kann es sein, dass ich in der Fritzbox Config noch Ports für meineN NUC freischalten/weiterleiten muss?

Gibt es Empfehlungen sich in das Thema allgemein reinzulesen, um zu verstehen, wie Portfreigaben, VPNs, etc funktionieren? Gerne Youtube Kanäle, die ihr empfehlen könnt?

Würde mich freuen, wenn ihr mir helfen könnt und sorry, für den doch länger gewordenen Beitrag...

LG

Kommentieren

Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben

Content-Key: 72588073941

Url: https://administrator.de/contentid/72588073941

Ausgedruckt am: 30.03.2024 um 16:03 Uhr

10 Kommentare

Neuester Kommentar

  • Kommentarübersicht - Bitte anmelden

Boomercringe 25.03.2024 aktualisiert um 10:39:07 Uhr

    https://administrator.de/forum/kein-remote-vpn-zugriff-per-wireguard-auf-mein-netzwerk-solo-staking-ethereum-72588073941.html#comment-51502420295

    [content:72588073941#51502420295]

  • Internen Kommentar-Link kopieren
  • Externen Kommentar-Link kopieren
  • Zum Anfang der Kommentare

Servus,

coole Sache! Ich gehe stark davon aus, dass du in deiner FritzBox den in deiner Node verwendeten Wireguard Port auf diese Node forwarden musst, nicht vergessen: es ist UDP.

Alternativ kannst du natürlich auch Wireguard VPN direkt zu deiner FritzBox einrichten, das sollte evtl. einfacher sein für dich!

Bezüglich Hilfe sollte dir die Knowledge Base von AVM ausreichen:

https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7490/34_Portfreiga ...

VG

Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (8)1

youknowwhy 25.03.2024 um 10:49:00 Uhr

    https://administrator.de/forum/kein-remote-vpn-zugriff-per-wireguard-auf-mein-netzwerk-solo-staking-ethereum-72588073941.html#comment-71027753396

    [content:72588073941#71027753396]

  • Internen Kommentar-Link kopieren
  • Externen Kommentar-Link kopieren
  • Zum Anfang der Kommentare

danke Dir für deine Antwort Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (10)

Zu deiner zweiten Idee:

bin gestern Abend auf meiner Fritzbox unter "Freigaben" direkt zu dem Punkt Wireguard gegangen. Das meinst du damit oder? Hier gab es dann 2 Möglichkeiten: Fritzbox mit einem Gerät verbinden oder Fritzbox mit anderer Fritzbox sowie noch andere Kombinationen.

Habe dann die erste Wahl genommen, dann gab es einen QR Code, den habe ich auf meinem iPhone gescannt mit der Wireguard APP und den Tunnel dann "iphone remote" genannt. War dann auch grün in der Fritzbox Interface, und ich habe z.b. auf meinem iPhone ohne WIFI mal meine IP eingegeben, und kam auch auf meinen Router drauf.

Wenn ich jetzt aber my.dappnode eingebe, komme ich trotzdem nicht drauf. Oder meintest du etwas anderes?
LG

Boomercringe 25.03.2024 um 13:24:29 Uhr

    https://administrator.de/forum/kein-remote-vpn-zugriff-per-wireguard-auf-mein-netzwerk-solo-staking-ethereum-72588073941.html#comment-82749498187

    [content:72588073941#82749498187]

  • Internen Kommentar-Link kopieren
  • Externen Kommentar-Link kopieren
  • Zum Anfang der Kommentare

Ich habe mich grade bissl in die dappnode docs reingelesen, die setzen auf UPnP, welches automatisch die benötigten Ports an der FritzBox öffnen soll. Hast du in der FritzBox UPnP aktiviert?

https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590/894_Automatis ...

Ich würde doch bei dem VPN der dappnode bleiben, anscheind unterbindet diese Software andere/lokale Verbindungen.

Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (12)1

youknowwhy 25.03.2024 um 13:44:56 Uhr

    https://administrator.de/forum/kein-remote-vpn-zugriff-per-wireguard-auf-mein-netzwerk-solo-staking-ethereum-72588073941.html#comment-12842607833

    [content:72588073941#12842607833]

  • Internen Kommentar-Link kopieren
  • Externen Kommentar-Link kopieren
  • Zum Anfang der Kommentare

mega Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (14) und sehr cool, dass du dich da sogar reingelesen hast Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (15)

Bin gerade im Office, aber habe über mein iPhone per Wireguard ja auch Zugriff auf meine Fritzbox und habe deinen Link befolgt und bei meinem NUC steht aktuell "Das Gerät ist aus dem Internet nicht erreichbar"

Hier wie du beschrieben hast, könnte ich selbstständige Portfreigaben jetzt erlauben, und dann sollte es mit dem Remote VPN Zugriff klappen? Nur für mich als Laie zum Verständnis: birgt das jetzt Risiken diese automatische Freigabe? Ich will natürlich keinen Fremdzugriff auf meinen NUC haben, oder gibt es hier bessere Lösungen?

Danke nochmal Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (16)

Boomercringe 25.03.2024 um 14:21:14 Uhr

    https://administrator.de/forum/kein-remote-vpn-zugriff-per-wireguard-auf-mein-netzwerk-solo-staking-ethereum-72588073941.html#comment-92040135424

    [content:72588073941#92040135424]

  • Internen Kommentar-Link kopieren
  • Externen Kommentar-Link kopieren
  • Zum Anfang der Kommentare

Kannst du denn das Webinterface über die IP Addresse aufrufen? In der FritzBox steht diese unter "Netzwerk" sicherlich aufgeführt.

UPnP ist wie du schon richtig vermutest, weniger sicher als das deaktiviert zu lassen.

Unter http://my.dappnode/#/support/ports in dem Webinterface soll es eine Liste mit den benötigten Ports geben, die du dann manuell in der FritzBox forwarden musst.

Generell scheint der Hersteller konsequent auf eine "Plug and Play" experience zu setzen, um es technisch weniger versierten Usern einfacher zu machen so eine node zu betreiben. Sicherheit und Komfort sind halt immer die ewigen Gegensätze...

youknowwhy 25.03.2024 um 19:05:28 Uhr

    https://administrator.de/forum/kein-remote-vpn-zugriff-per-wireguard-auf-mein-netzwerk-solo-staking-ethereum-72588073941.html#comment-6513800380

    [content:72588073941#6513800380]

  • Internen Kommentar-Link kopieren
  • Externen Kommentar-Link kopieren
  • Zum Anfang der Kommentare

Hier mal ein Foto aus dem Interface: habe mal UPNP geöffnet, aber weiterhin kein VPN Zugriff und sollen wohl immer noch alle Ports zu sein Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (19)

youknowwhy 25.03.2024 um 19:10:08 Uhr

    https://administrator.de/forum/kein-remote-vpn-zugriff-per-wireguard-auf-mein-netzwerk-solo-staking-ethereum-72588073941.html#comment-72812533811

    [content:72588073941#72812533811]

  • Internen Kommentar-Link kopieren
  • Externen Kommentar-Link kopieren
  • Zum Anfang der Kommentare

In meiner Fritzbox hatte ich die Portfreigabe automatisch mal eingestellt:

Boomercringe 25.03.2024 um 21:22:45 Uhr

    https://administrator.de/forum/kein-remote-vpn-zugriff-per-wireguard-auf-mein-netzwerk-solo-staking-ethereum-72588073941.html#comment-11410875771

    [content:72588073941#11410875771]

  • Internen Kommentar-Link kopieren
  • Externen Kommentar-Link kopieren
  • Zum Anfang der Kommentare

Ok, wenn UPnP nicht will, hast du ja jetzt die Liste der Ports die du dann manuell forwarden musst. Können evtl. noch andere hinzu kommen, je nachdem welche apps du auf dieser Plattform verwenden willst. Wireguard läuft offensichtlich auf dem Standardport 51820 udp...

youknowwhy 26.03.2024 um 07:52:10 Uhr

    https://administrator.de/forum/kein-remote-vpn-zugriff-per-wireguard-auf-mein-netzwerk-solo-staking-ethereum-72588073941.html#comment-33612564822

    [content:72588073941#33612564822]

  • Internen Kommentar-Link kopieren
  • Externen Kommentar-Link kopieren
  • Zum Anfang der Kommentare

DAPPNODE hat ja 2 VPNs in ihrem Interface implementiert:

Wireguard und OpenVPN, wobei ersteres empfohlen wird.

Habe jetzt mal OpenVPN nach Anleitung gemacht, und hier klappt es: habe Remote Zugriff auf mein Dappnode/NUC auch ausserhalb meines Wifi z.B. mit meinem Handy LTE Empfang.

Gibt es da eine Erklärung, warum OpenVPN direkt geht und das andere nicht? :D

Und vielleicht kannst du mir das noch sagen: Zugriff auf mein Dappnode von extern kann doch nur haben, wer diesen QR Code mit OpenVPN/Wireguard gescannt hat, richtig?

Boomercringe 26.03.2024 um 08:09:49 Uhr

    https://administrator.de/forum/kein-remote-vpn-zugriff-per-wireguard-auf-mein-netzwerk-solo-staking-ethereum-72588073941.html#comment-93527248422

    [content:72588073941#93527248422]

  • Internen Kommentar-Link kopieren
  • Externen Kommentar-Link kopieren
  • Zum Anfang der Kommentare

Läuft UPnP noch? Evtl wurde der benötigte Port für OpenVPN ja automatisch geöffnet? Schau nochmal in der FritzBox, welche Portfreigaben da jetzt aktiviert sind.

Und ja, VPN gilt als sichere Technik, sofern korrekt eingerichtet sehe ich da kein Problem. Wireguard ist moderner, funktioniert etwas anders als OpenVPN, bietet bessere performance etc, aber mit OpenVPN kannst du sicher auch arbeiten. Wireguard ist eigentlich auch einfacher in der Einrichtung.

Kein remote VPN Zugriff per Wireguard auf mein Netzwerk Solo Staking Ethereum (2024)

FAQs

How do I set up WireGuard for remote access? ›

Create the Wireguard Setup on your Internal Network
  1. Enter a unique Name for this Interface.
  2. Enter a Description (optional)
  3. Check Enabled.
  4. Enter the IP Address to be used for this Wireguard Internal Network. ...
  5. Enter the Listen Port to be used when connecting to the VPN (Default: 51820).

How do I access LAN with WireGuard? ›

How to visit WireGuard client LAN side from Server
  1. Go to the VPN Dashboard of the Server. Click the icon and enter the custom rule page. ...
  2. Go to the WireGuard Server you will see the client IP (Gateway) in Profiles and click the modify icon. Click Set More. ...
  3. Download the configuration.

How do I setup a VPN for remote work? ›

For Windows: Go to Control Panels > Network and Sharing > Create a New Connection, then choose VPN and enter the IP address.

How to configure VPN remote access? ›

How to configure a remote access VPN connection​?
  1. Enable the VPN on the server network. ​ ...
  2. Register users. Now that you have enabled the network and taken note of the necessary details, you will need to register each user who will use the remote access VPN. ...
  3. Configure the remote access VPN on the user device.

Does private internet access use WireGuard? ›

PIA is the best all-around VPN. We use powerful encryption to fortify your internet traffic against intrusion. Our no-logs policy is supported by RAM-only servers and entirely open-source apps, as well as protocol options like WireGuard® and OpenVPN.

Do I need public IP for WireGuard? ›

We recommend obtaining a public IP address from your ISP. Learn more" "Your WAN IP address is assigned via DHCP and may regularly change. This will cause VPN clients to disconnect until they are reconfigured with the new IP address.

What network ports does WireGuard use? ›

What ports do you use for WireGuard? UDP ports 53, 80, 443, 1194, 2049, 2050, 30587, 41893, 48574, 58237.

How do I setup a VPN using WireGuard? ›

In the WireGuard app, click 'Add a tunnel. ' Then choose 'Create from QR code. ' Scan the QR code, and follow the prompts, and you're good to go! Connect your VPN and you should now be able to see devices on your network.

How do I setup a VPN with WireGuard? ›

2. On server machine: configuration
  1. Click on Add empty tunnel from options in Add tunnel button.
  2. Add a name for new tunnel.
  3. Write down the private key and public key generated by WireGuard.
  4. Add an IP address for your interface. ...
  5. Specify listening port number (use an high port number, like between 49000-65000).
Feb 26, 2023

How do I setup a WireGuard VPN server? ›

Go to [VPN] > [VPN Server] > enable and click [WireGuard® VPN] > click add button. 4. For general devices like laptops or phones, you can just click the Apply button.

How do I manually set a WireGuard? ›

I have a key pair
  1. Go to Surfshark's login page and log in. Then, visit VPN > Manual setup. Choose the Desktop or mobile option and click on WireGuard.
  2. In the next window, click on I have a key pair.
  3. Name your key pair and click Next.
  4. Enter your public key and hit Save.
Feb 27, 2024

Top Articles
Latest Posts
Article information

Author: Tyson Zemlak

Last Updated:

Views: 5231

Rating: 4.2 / 5 (43 voted)

Reviews: 82% of readers found this page helpful

Author information

Name: Tyson Zemlak

Birthday: 1992-03-17

Address: Apt. 662 96191 Quigley Dam, Kubview, MA 42013

Phone: +441678032891

Job: Community-Services Orchestrator

Hobby: Coffee roasting, Calligraphy, Metalworking, Fashion, Vehicle restoration, Shopping, Photography

Introduction: My name is Tyson Zemlak, I am a excited, light, sparkling, super, open, fair, magnificent person who loves writing and wants to share my knowledge and understanding with you.