Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Wireguard portforwarding und NAT auf Sophos UTM einrichten

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    16
    1
    1.1k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    707

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.0k

Wireguard portforwarding und NAT auf Sophos UTM einrichten

Geplant Angeheftet Gesperrt Verschoben Off Topic
15 Beiträge 4 Kommentatoren 1.7k Aufrufe 3 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • David G.D David G.

    @percy

    Ich habe nach meinen Wissensstand den entsprechenden Port (habe einen anderen vergeben) freigegeben.

    Zugriff über eine feste öffentliche IP v4.

    Screenshot_20230704_192651_Microsoft Remote Desktop.jpg

    Ein NAT werde ich ja nicht brauchen oder?

    DolomitiD Offline
    DolomitiD Offline
    Dolomiti
    schrieb am zuletzt editiert von Dolomiti
    #4

    @david-g
    Hallo,
    den Port hast du dann auch in der Client & Server-Config eingetragen? Ich meine mich auch noch dunkel erinnern zu können, dass ich damals auf meinem Wiregard-Server-LXC etwas an den iptables gemacht habe.

    Zusatz: Sehe gerade, dass der Port in den Config-Dateien vom Install-Skript automatisch eingetragen wird, falls du da auch die 7777 eingegeben hast.

    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
    Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

    David G.D 1 Antwort Letzte Antwort
    0
    • DolomitiD Dolomiti

      @david-g
      Hallo,
      den Port hast du dann auch in der Client & Server-Config eingetragen? Ich meine mich auch noch dunkel erinnern zu können, dass ich damals auf meinem Wiregard-Server-LXC etwas an den iptables gemacht habe.

      Zusatz: Sehe gerade, dass der Port in den Config-Dateien vom Install-Skript automatisch eingetragen wird, falls du da auch die 7777 eingegeben hast.

      David G.D Online
      David G.D Online
      David G.
      schrieb am zuletzt editiert von
      #5

      @dolomiti

      Ja, hab die 7777 auch dort eingetragen.
      Hier die Generierte config die ich aus dem QR Code bekommen habe:

      Screenshot_20230704_200052_WireGuard.jpg

      Zeigt eure Lovelace-Visualisierung klick
      (Auch ideal um sich Anregungen zu holen)

      Meine Tabellen für eure Visualisierung klick

      DolomitiD 1 Antwort Letzte Antwort
      0
      • David G.D David G.

        @dolomiti

        Ja, hab die 7777 auch dort eingetragen.
        Hier die Generierte config die ich aus dem QR Code bekommen habe:

        Screenshot_20230704_200052_WireGuard.jpg

        DolomitiD Offline
        DolomitiD Offline
        Dolomiti
        schrieb am zuletzt editiert von
        #6

        @david-g
        So sieht meine Config auch aus. Sollte also passen. Welches Protokoll hast du bei Sophos weitergeleitet? Kenne mich mit Sophos nicht aus, deshalb kann ich das deinem Screenshot nicht ersehen.
        Wireguard funktioniert nur über UDP.

        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
        Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

        David G.D 1 Antwort Letzte Antwort
        0
        • DolomitiD Dolomiti

          @david-g
          So sieht meine Config auch aus. Sollte also passen. Welches Protokoll hast du bei Sophos weitergeleitet? Kenne mich mit Sophos nicht aus, deshalb kann ich das deinem Screenshot nicht ersehen.
          Wireguard funktioniert nur über UDP.

          David G.D Online
          David G.D Online
          David G.
          schrieb am zuletzt editiert von
          #7

          @dolomiti

          Ja, hab udp weitergeleitet.
          Screenshot_20230704_202805_Microsoft Remote Desktop.jpg

          Zeigt eure Lovelace-Visualisierung klick
          (Auch ideal um sich Anregungen zu holen)

          Meine Tabellen für eure Visualisierung klick

          DolomitiD 1 Antwort Letzte Antwort
          0
          • David G.D David G.

            @dolomiti

            Ja, hab udp weitergeleitet.
            Screenshot_20230704_202805_Microsoft Remote Desktop.jpg

            DolomitiD Offline
            DolomitiD Offline
            Dolomiti
            schrieb am zuletzt editiert von
            #8

            @david-g
            Kannst du dem irgendwie mit Wireshark auf die Schliche kommen, also den Traffic bis zum Sophos und vom Sophos bis zum Wireshark mitschneiden. Evtl. bekommt man darüber raus wo es klemmt.

            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
            Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

            David G.D 1 Antwort Letzte Antwort
            0
            • DolomitiD Dolomiti

              @david-g
              Kannst du dem irgendwie mit Wireshark auf die Schliche kommen, also den Traffic bis zum Sophos und vom Sophos bis zum Wireshark mitschneiden. Evtl. bekommt man darüber raus wo es klemmt.

              David G.D Online
              David G.D Online
              David G.
              schrieb am zuletzt editiert von David G.
              #9

              @dolomiti

              Da habe ich so garkeine Ahnung von...

              Zeigt eure Lovelace-Visualisierung klick
              (Auch ideal um sich Anregungen zu holen)

              Meine Tabellen für eure Visualisierung klick

              DolomitiD PercyP 2 Antworten Letzte Antwort
              0
              • David G.D David G.

                @dolomiti

                Da habe ich so garkeine Ahnung von...

                DolomitiD Offline
                DolomitiD Offline
                Dolomiti
                schrieb am zuletzt editiert von
                #10

                @david-g
                Du musst nur deine Spuren gut verwischen :grinning:

                Dann habe ich auch keine anderen Ideen mehr.

                Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

                1 Antwort Letzte Antwort
                0
                • David G.D David G.

                  @dolomiti

                  Da habe ich so garkeine Ahnung von...

                  PercyP Offline
                  PercyP Offline
                  Percy
                  schrieb am zuletzt editiert von
                  #11

                  Alternativ ein anderes Wireguard setup testen. Ich nutze z.B. wg-easy

                  Synology 918+ 16GB - ioBroker in Docker v8.0.1 | KNX | Homematic | Homemanager | evcc | SMA WR

                  David G.D 1 Antwort Letzte Antwort
                  0
                  • PercyP Percy

                    Alternativ ein anderes Wireguard setup testen. Ich nutze z.B. wg-easy

                    David G.D Online
                    David G.D Online
                    David G.
                    schrieb am zuletzt editiert von David G.
                    #12

                    @percy

                    Meine vm läuft auf VMware esxi.
                    Da kann ich keine Docker Conteiner erstellen.

                    EDIT
                    Müsste bei dem 7777 nicht auch Listen stehen? Oder steht das nur bei einer aktiven Verbindung da?

                    wireguard@wireguard:~$ netstat -tulpen
                    (Es konnten nicht alle Prozesse identifiziert werden; Informationen über
                    nicht-eigene Processe werden nicht angezeigt; Root kann sie anzeigen.)
                    Aktive Internetverbindungen (Nur Server)
                    Proto Recv-Q Send-Q Local Address           Foreign Address         State       Benutzer   Inode      PID/Program name
                    tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      0          12632      -
                    tcp6       0      0 :::22                   :::*                    LISTEN      0          12634      -
                    udp        0      0 0.0.0.0:7777            0.0.0.0:*                           0          2458       -
                    udp        0      0 0.0.0.0:68              0.0.0.0:*                           0          12482      -
                    udp6       0      0 :::7777                 :::*                                0          2459       -
                    wireguard@wireguard:~$
                    

                    Zeigt eure Lovelace-Visualisierung klick
                    (Auch ideal um sich Anregungen zu holen)

                    Meine Tabellen für eure Visualisierung klick

                    DolomitiD 1 Antwort Letzte Antwort
                    0
                    • David G.D David G.

                      @percy

                      Meine vm läuft auf VMware esxi.
                      Da kann ich keine Docker Conteiner erstellen.

                      EDIT
                      Müsste bei dem 7777 nicht auch Listen stehen? Oder steht das nur bei einer aktiven Verbindung da?

                      wireguard@wireguard:~$ netstat -tulpen
                      (Es konnten nicht alle Prozesse identifiziert werden; Informationen über
                      nicht-eigene Processe werden nicht angezeigt; Root kann sie anzeigen.)
                      Aktive Internetverbindungen (Nur Server)
                      Proto Recv-Q Send-Q Local Address           Foreign Address         State       Benutzer   Inode      PID/Program name
                      tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      0          12632      -
                      tcp6       0      0 :::22                   :::*                    LISTEN      0          12634      -
                      udp        0      0 0.0.0.0:7777            0.0.0.0:*                           0          2458       -
                      udp        0      0 0.0.0.0:68              0.0.0.0:*                           0          12482      -
                      udp6       0      0 :::7777                 :::*                                0          2459       -
                      wireguard@wireguard:~$
                      
                      DolomitiD Offline
                      DolomitiD Offline
                      Dolomiti
                      schrieb am zuletzt editiert von Dolomiti
                      #13

                      @david-g
                      Sieht bei mir genau so aus. Egal ob ich ne Verbindung vom Handy per VPN habe oder nicht.
                      Hab mal in anderen Proxmox-LXC´s geschaut, steht überall nur bei TCP listen drin.
                      Zitat Ubuntu-Wiki:

                      State	Status der Verbindung. UDP ist ein statusloses Protokoll, deswegen ist diese Spalte bei UDP-Sockets leer.
                      

                      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                      Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

                      1 Antwort Letzte Antwort
                      0
                      • David G.D David G.

                        Hallo,

                        ich versuche verzweifelt meinen aufgesetzten Wireguard Server von außen zu erreichen.
                        Habe diesen mit https://github.com/Nyr/wireguard-install aufgesetzt.

                        Leiter scheitere ich scheinbar an der Sophos UTM.
                        Hat da jmd. Ahnung von und kann mal per TeamViever etc. drauf schauen?

                        OliverIOO Offline
                        OliverIOO Offline
                        OliverIO
                        schrieb am zuletzt editiert von
                        #14

                        @david-g

                        wie kommen die Päckchen zum sophos?
                        hängt der direkt am internet?
                        ist davor noch ein Modem oder anderer Netzterminator?

                        Meine Adapter und Widgets
                        TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                        Links im Profil

                        David G.D 1 Antwort Letzte Antwort
                        0
                        • OliverIOO OliverIO

                          @david-g

                          wie kommen die Päckchen zum sophos?
                          hängt der direkt am internet?
                          ist davor noch ein Modem oder anderer Netzterminator?

                          David G.D Online
                          David G.D Online
                          David G.
                          schrieb am zuletzt editiert von
                          #15

                          @oliverio

                          Noch ein DSL Modem.
                          Das ist aber als reines Modem konfiguriert und lässt alles durch. Schaue ich mir morgen aber nochmal an.

                          Zeigt eure Lovelace-Visualisierung klick
                          (Auch ideal um sich Anregungen zu holen)

                          Meine Tabellen für eure Visualisierung klick

                          1 Antwort Letzte Antwort
                          0
                          Antworten
                          • In einem neuen Thema antworten
                          Anmelden zum Antworten
                          • Älteste zuerst
                          • Neuste zuerst
                          • Meiste Stimmen


                          Support us

                          ioBroker
                          Community Adapters
                          Donate

                          341

                          Online

                          32.6k

                          Benutzer

                          82.0k

                          Themen

                          1.3m

                          Beiträge
                          Community
                          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                          ioBroker Community 2014-2025
                          logo
                          • Anmelden

                          • Du hast noch kein Konto? Registrieren

                          • Anmelden oder registrieren, um zu suchen
                          • Erster Beitrag
                            Letzter Beitrag
                          0
                          • Home
                          • Aktuell
                          • Tags
                          • Ungelesen 0
                          • Kategorien
                          • Unreplied
                          • Beliebt
                          • GitHub
                          • Docu
                          • Hilfe