Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Wireguard portforwarding und NAT auf Sophos UTM einrichten

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    16
    1
    1.1k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    706

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.0k

Wireguard portforwarding und NAT auf Sophos UTM einrichten

Geplant Angeheftet Gesperrt Verschoben Off Topic
15 Beiträge 4 Kommentatoren 1.7k Aufrufe 3 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • David G.D David G.

    Hallo,

    ich versuche verzweifelt meinen aufgesetzten Wireguard Server von außen zu erreichen.
    Habe diesen mit https://github.com/Nyr/wireguard-install aufgesetzt.

    Leiter scheitere ich scheinbar an der Sophos UTM.
    Hat da jmd. Ahnung von und kann mal per TeamViever etc. drauf schauen?

    PercyP Offline
    PercyP Offline
    Percy
    schrieb am zuletzt editiert von
    #2

    @david-g said in Wireguard portforwarding und NAT auf Sophos UTM einrichten:

    Hast du in der UTM den Port 51820 nach außen freigegeben? Und wie versuchst du von außen zuzugreifen, über deine öffentliche IP?

    Synology 918+ 16GB - ioBroker in Docker v8.0.1 | KNX | Homematic | Homemanager | evcc | SMA WR

    David G.D 1 Antwort Letzte Antwort
    0
    • PercyP Percy

      @david-g said in Wireguard portforwarding und NAT auf Sophos UTM einrichten:

      Hast du in der UTM den Port 51820 nach außen freigegeben? Und wie versuchst du von außen zuzugreifen, über deine öffentliche IP?

      David G.D Online
      David G.D Online
      David G.
      schrieb am zuletzt editiert von David G.
      #3

      @percy

      Ich habe nach meinen Wissensstand den entsprechenden Port (habe einen anderen vergeben) freigegeben.

      Zugriff über eine feste öffentliche IP v4.

      Screenshot_20230704_192651_Microsoft Remote Desktop.jpg

      Ein NAT werde ich ja nicht brauchen oder?

      Zeigt eure Lovelace-Visualisierung klick
      (Auch ideal um sich Anregungen zu holen)

      Meine Tabellen für eure Visualisierung klick

      DolomitiD 1 Antwort Letzte Antwort
      0
      • David G.D David G.

        @percy

        Ich habe nach meinen Wissensstand den entsprechenden Port (habe einen anderen vergeben) freigegeben.

        Zugriff über eine feste öffentliche IP v4.

        Screenshot_20230704_192651_Microsoft Remote Desktop.jpg

        Ein NAT werde ich ja nicht brauchen oder?

        DolomitiD Offline
        DolomitiD Offline
        Dolomiti
        schrieb am zuletzt editiert von Dolomiti
        #4

        @david-g
        Hallo,
        den Port hast du dann auch in der Client & Server-Config eingetragen? Ich meine mich auch noch dunkel erinnern zu können, dass ich damals auf meinem Wiregard-Server-LXC etwas an den iptables gemacht habe.

        Zusatz: Sehe gerade, dass der Port in den Config-Dateien vom Install-Skript automatisch eingetragen wird, falls du da auch die 7777 eingegeben hast.

        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
        Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

        David G.D 1 Antwort Letzte Antwort
        0
        • DolomitiD Dolomiti

          @david-g
          Hallo,
          den Port hast du dann auch in der Client & Server-Config eingetragen? Ich meine mich auch noch dunkel erinnern zu können, dass ich damals auf meinem Wiregard-Server-LXC etwas an den iptables gemacht habe.

          Zusatz: Sehe gerade, dass der Port in den Config-Dateien vom Install-Skript automatisch eingetragen wird, falls du da auch die 7777 eingegeben hast.

          David G.D Online
          David G.D Online
          David G.
          schrieb am zuletzt editiert von
          #5

          @dolomiti

          Ja, hab die 7777 auch dort eingetragen.
          Hier die Generierte config die ich aus dem QR Code bekommen habe:

          Screenshot_20230704_200052_WireGuard.jpg

          Zeigt eure Lovelace-Visualisierung klick
          (Auch ideal um sich Anregungen zu holen)

          Meine Tabellen für eure Visualisierung klick

          DolomitiD 1 Antwort Letzte Antwort
          0
          • David G.D David G.

            @dolomiti

            Ja, hab die 7777 auch dort eingetragen.
            Hier die Generierte config die ich aus dem QR Code bekommen habe:

            Screenshot_20230704_200052_WireGuard.jpg

            DolomitiD Offline
            DolomitiD Offline
            Dolomiti
            schrieb am zuletzt editiert von
            #6

            @david-g
            So sieht meine Config auch aus. Sollte also passen. Welches Protokoll hast du bei Sophos weitergeleitet? Kenne mich mit Sophos nicht aus, deshalb kann ich das deinem Screenshot nicht ersehen.
            Wireguard funktioniert nur über UDP.

            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
            Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

            David G.D 1 Antwort Letzte Antwort
            0
            • DolomitiD Dolomiti

              @david-g
              So sieht meine Config auch aus. Sollte also passen. Welches Protokoll hast du bei Sophos weitergeleitet? Kenne mich mit Sophos nicht aus, deshalb kann ich das deinem Screenshot nicht ersehen.
              Wireguard funktioniert nur über UDP.

              David G.D Online
              David G.D Online
              David G.
              schrieb am zuletzt editiert von
              #7

              @dolomiti

              Ja, hab udp weitergeleitet.
              Screenshot_20230704_202805_Microsoft Remote Desktop.jpg

              Zeigt eure Lovelace-Visualisierung klick
              (Auch ideal um sich Anregungen zu holen)

              Meine Tabellen für eure Visualisierung klick

              DolomitiD 1 Antwort Letzte Antwort
              0
              • David G.D David G.

                @dolomiti

                Ja, hab udp weitergeleitet.
                Screenshot_20230704_202805_Microsoft Remote Desktop.jpg

                DolomitiD Offline
                DolomitiD Offline
                Dolomiti
                schrieb am zuletzt editiert von
                #8

                @david-g
                Kannst du dem irgendwie mit Wireshark auf die Schliche kommen, also den Traffic bis zum Sophos und vom Sophos bis zum Wireshark mitschneiden. Evtl. bekommt man darüber raus wo es klemmt.

                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

                David G.D 1 Antwort Letzte Antwort
                0
                • DolomitiD Dolomiti

                  @david-g
                  Kannst du dem irgendwie mit Wireshark auf die Schliche kommen, also den Traffic bis zum Sophos und vom Sophos bis zum Wireshark mitschneiden. Evtl. bekommt man darüber raus wo es klemmt.

                  David G.D Online
                  David G.D Online
                  David G.
                  schrieb am zuletzt editiert von David G.
                  #9

                  @dolomiti

                  Da habe ich so garkeine Ahnung von...

                  Zeigt eure Lovelace-Visualisierung klick
                  (Auch ideal um sich Anregungen zu holen)

                  Meine Tabellen für eure Visualisierung klick

                  DolomitiD PercyP 2 Antworten Letzte Antwort
                  0
                  • David G.D David G.

                    @dolomiti

                    Da habe ich so garkeine Ahnung von...

                    DolomitiD Offline
                    DolomitiD Offline
                    Dolomiti
                    schrieb am zuletzt editiert von
                    #10

                    @david-g
                    Du musst nur deine Spuren gut verwischen :grinning:

                    Dann habe ich auch keine anderen Ideen mehr.

                    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                    Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

                    1 Antwort Letzte Antwort
                    0
                    • David G.D David G.

                      @dolomiti

                      Da habe ich so garkeine Ahnung von...

                      PercyP Offline
                      PercyP Offline
                      Percy
                      schrieb am zuletzt editiert von
                      #11

                      Alternativ ein anderes Wireguard setup testen. Ich nutze z.B. wg-easy

                      Synology 918+ 16GB - ioBroker in Docker v8.0.1 | KNX | Homematic | Homemanager | evcc | SMA WR

                      David G.D 1 Antwort Letzte Antwort
                      0
                      • PercyP Percy

                        Alternativ ein anderes Wireguard setup testen. Ich nutze z.B. wg-easy

                        David G.D Online
                        David G.D Online
                        David G.
                        schrieb am zuletzt editiert von David G.
                        #12

                        @percy

                        Meine vm läuft auf VMware esxi.
                        Da kann ich keine Docker Conteiner erstellen.

                        EDIT
                        Müsste bei dem 7777 nicht auch Listen stehen? Oder steht das nur bei einer aktiven Verbindung da?

                        wireguard@wireguard:~$ netstat -tulpen
                        (Es konnten nicht alle Prozesse identifiziert werden; Informationen über
                        nicht-eigene Processe werden nicht angezeigt; Root kann sie anzeigen.)
                        Aktive Internetverbindungen (Nur Server)
                        Proto Recv-Q Send-Q Local Address           Foreign Address         State       Benutzer   Inode      PID/Program name
                        tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      0          12632      -
                        tcp6       0      0 :::22                   :::*                    LISTEN      0          12634      -
                        udp        0      0 0.0.0.0:7777            0.0.0.0:*                           0          2458       -
                        udp        0      0 0.0.0.0:68              0.0.0.0:*                           0          12482      -
                        udp6       0      0 :::7777                 :::*                                0          2459       -
                        wireguard@wireguard:~$
                        

                        Zeigt eure Lovelace-Visualisierung klick
                        (Auch ideal um sich Anregungen zu holen)

                        Meine Tabellen für eure Visualisierung klick

                        DolomitiD 1 Antwort Letzte Antwort
                        0
                        • David G.D David G.

                          @percy

                          Meine vm läuft auf VMware esxi.
                          Da kann ich keine Docker Conteiner erstellen.

                          EDIT
                          Müsste bei dem 7777 nicht auch Listen stehen? Oder steht das nur bei einer aktiven Verbindung da?

                          wireguard@wireguard:~$ netstat -tulpen
                          (Es konnten nicht alle Prozesse identifiziert werden; Informationen über
                          nicht-eigene Processe werden nicht angezeigt; Root kann sie anzeigen.)
                          Aktive Internetverbindungen (Nur Server)
                          Proto Recv-Q Send-Q Local Address           Foreign Address         State       Benutzer   Inode      PID/Program name
                          tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      0          12632      -
                          tcp6       0      0 :::22                   :::*                    LISTEN      0          12634      -
                          udp        0      0 0.0.0.0:7777            0.0.0.0:*                           0          2458       -
                          udp        0      0 0.0.0.0:68              0.0.0.0:*                           0          12482      -
                          udp6       0      0 :::7777                 :::*                                0          2459       -
                          wireguard@wireguard:~$
                          
                          DolomitiD Offline
                          DolomitiD Offline
                          Dolomiti
                          schrieb am zuletzt editiert von Dolomiti
                          #13

                          @david-g
                          Sieht bei mir genau so aus. Egal ob ich ne Verbindung vom Handy per VPN habe oder nicht.
                          Hab mal in anderen Proxmox-LXC´s geschaut, steht überall nur bei TCP listen drin.
                          Zitat Ubuntu-Wiki:

                          State	Status der Verbindung. UDP ist ein statusloses Protokoll, deswegen ist diese Spalte bei UDP-Sockets leer.
                          

                          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                          Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

                          1 Antwort Letzte Antwort
                          0
                          • David G.D David G.

                            Hallo,

                            ich versuche verzweifelt meinen aufgesetzten Wireguard Server von außen zu erreichen.
                            Habe diesen mit https://github.com/Nyr/wireguard-install aufgesetzt.

                            Leiter scheitere ich scheinbar an der Sophos UTM.
                            Hat da jmd. Ahnung von und kann mal per TeamViever etc. drauf schauen?

                            OliverIOO Offline
                            OliverIOO Offline
                            OliverIO
                            schrieb am zuletzt editiert von
                            #14

                            @david-g

                            wie kommen die Päckchen zum sophos?
                            hängt der direkt am internet?
                            ist davor noch ein Modem oder anderer Netzterminator?

                            Meine Adapter und Widgets
                            TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                            Links im Profil

                            David G.D 1 Antwort Letzte Antwort
                            0
                            • OliverIOO OliverIO

                              @david-g

                              wie kommen die Päckchen zum sophos?
                              hängt der direkt am internet?
                              ist davor noch ein Modem oder anderer Netzterminator?

                              David G.D Online
                              David G.D Online
                              David G.
                              schrieb am zuletzt editiert von
                              #15

                              @oliverio

                              Noch ein DSL Modem.
                              Das ist aber als reines Modem konfiguriert und lässt alles durch. Schaue ich mir morgen aber nochmal an.

                              Zeigt eure Lovelace-Visualisierung klick
                              (Auch ideal um sich Anregungen zu holen)

                              Meine Tabellen für eure Visualisierung klick

                              1 Antwort Letzte Antwort
                              0
                              Antworten
                              • In einem neuen Thema antworten
                              Anmelden zum Antworten
                              • Älteste zuerst
                              • Neuste zuerst
                              • Meiste Stimmen


                              Support us

                              ioBroker
                              Community Adapters
                              Donate

                              406

                              Online

                              32.6k

                              Benutzer

                              82.0k

                              Themen

                              1.3m

                              Beiträge
                              Community
                              Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                              ioBroker Community 2014-2025
                              logo
                              • Anmelden

                              • Du hast noch kein Konto? Registrieren

                              • Anmelden oder registrieren, um zu suchen
                              • Erster Beitrag
                                Letzter Beitrag
                              0
                              • Home
                              • Aktuell
                              • Tags
                              • Ungelesen 0
                              • Kategorien
                              • Unreplied
                              • Beliebt
                              • GitHub
                              • Docu
                              • Hilfe