Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Wireguard portforwarding und NAT auf Sophos UTM einrichten

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    16
    1
    1.2k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    738

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.0k

Wireguard portforwarding und NAT auf Sophos UTM einrichten

Geplant Angeheftet Gesperrt Verschoben Off Topic
15 Beiträge 4 Kommentatoren 1.7k Aufrufe 3 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • DolomitiD Dolomiti

    @david-g
    Hallo,
    den Port hast du dann auch in der Client & Server-Config eingetragen? Ich meine mich auch noch dunkel erinnern zu können, dass ich damals auf meinem Wiregard-Server-LXC etwas an den iptables gemacht habe.

    Zusatz: Sehe gerade, dass der Port in den Config-Dateien vom Install-Skript automatisch eingetragen wird, falls du da auch die 7777 eingegeben hast.

    David G.D Online
    David G.D Online
    David G.
    schrieb am zuletzt editiert von
    #5

    @dolomiti

    Ja, hab die 7777 auch dort eingetragen.
    Hier die Generierte config die ich aus dem QR Code bekommen habe:

    Screenshot_20230704_200052_WireGuard.jpg

    Zeigt eure Lovelace-Visualisierung klick
    (Auch ideal um sich Anregungen zu holen)

    Meine Tabellen für eure Visualisierung klick

    DolomitiD 1 Antwort Letzte Antwort
    0
    • David G.D David G.

      @dolomiti

      Ja, hab die 7777 auch dort eingetragen.
      Hier die Generierte config die ich aus dem QR Code bekommen habe:

      Screenshot_20230704_200052_WireGuard.jpg

      DolomitiD Offline
      DolomitiD Offline
      Dolomiti
      schrieb am zuletzt editiert von
      #6

      @david-g
      So sieht meine Config auch aus. Sollte also passen. Welches Protokoll hast du bei Sophos weitergeleitet? Kenne mich mit Sophos nicht aus, deshalb kann ich das deinem Screenshot nicht ersehen.
      Wireguard funktioniert nur über UDP.

      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
      Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

      David G.D 1 Antwort Letzte Antwort
      0
      • DolomitiD Dolomiti

        @david-g
        So sieht meine Config auch aus. Sollte also passen. Welches Protokoll hast du bei Sophos weitergeleitet? Kenne mich mit Sophos nicht aus, deshalb kann ich das deinem Screenshot nicht ersehen.
        Wireguard funktioniert nur über UDP.

        David G.D Online
        David G.D Online
        David G.
        schrieb am zuletzt editiert von
        #7

        @dolomiti

        Ja, hab udp weitergeleitet.
        Screenshot_20230704_202805_Microsoft Remote Desktop.jpg

        Zeigt eure Lovelace-Visualisierung klick
        (Auch ideal um sich Anregungen zu holen)

        Meine Tabellen für eure Visualisierung klick

        DolomitiD 1 Antwort Letzte Antwort
        0
        • David G.D David G.

          @dolomiti

          Ja, hab udp weitergeleitet.
          Screenshot_20230704_202805_Microsoft Remote Desktop.jpg

          DolomitiD Offline
          DolomitiD Offline
          Dolomiti
          schrieb am zuletzt editiert von
          #8

          @david-g
          Kannst du dem irgendwie mit Wireshark auf die Schliche kommen, also den Traffic bis zum Sophos und vom Sophos bis zum Wireshark mitschneiden. Evtl. bekommt man darüber raus wo es klemmt.

          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
          Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

          David G.D 1 Antwort Letzte Antwort
          0
          • DolomitiD Dolomiti

            @david-g
            Kannst du dem irgendwie mit Wireshark auf die Schliche kommen, also den Traffic bis zum Sophos und vom Sophos bis zum Wireshark mitschneiden. Evtl. bekommt man darüber raus wo es klemmt.

            David G.D Online
            David G.D Online
            David G.
            schrieb am zuletzt editiert von David G.
            #9

            @dolomiti

            Da habe ich so garkeine Ahnung von...

            Zeigt eure Lovelace-Visualisierung klick
            (Auch ideal um sich Anregungen zu holen)

            Meine Tabellen für eure Visualisierung klick

            DolomitiD PercyP 2 Antworten Letzte Antwort
            0
            • David G.D David G.

              @dolomiti

              Da habe ich so garkeine Ahnung von...

              DolomitiD Offline
              DolomitiD Offline
              Dolomiti
              schrieb am zuletzt editiert von
              #10

              @david-g
              Du musst nur deine Spuren gut verwischen :grinning:

              Dann habe ich auch keine anderen Ideen mehr.

              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
              Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

              1 Antwort Letzte Antwort
              0
              • David G.D David G.

                @dolomiti

                Da habe ich so garkeine Ahnung von...

                PercyP Offline
                PercyP Offline
                Percy
                schrieb am zuletzt editiert von
                #11

                Alternativ ein anderes Wireguard setup testen. Ich nutze z.B. wg-easy

                Synology 918+ 16GB - ioBroker in Docker v8.0.1 | KNX | Homematic | Homemanager | evcc | SMA WR

                David G.D 1 Antwort Letzte Antwort
                0
                • PercyP Percy

                  Alternativ ein anderes Wireguard setup testen. Ich nutze z.B. wg-easy

                  David G.D Online
                  David G.D Online
                  David G.
                  schrieb am zuletzt editiert von David G.
                  #12

                  @percy

                  Meine vm läuft auf VMware esxi.
                  Da kann ich keine Docker Conteiner erstellen.

                  EDIT
                  Müsste bei dem 7777 nicht auch Listen stehen? Oder steht das nur bei einer aktiven Verbindung da?

                  wireguard@wireguard:~$ netstat -tulpen
                  (Es konnten nicht alle Prozesse identifiziert werden; Informationen über
                  nicht-eigene Processe werden nicht angezeigt; Root kann sie anzeigen.)
                  Aktive Internetverbindungen (Nur Server)
                  Proto Recv-Q Send-Q Local Address           Foreign Address         State       Benutzer   Inode      PID/Program name
                  tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      0          12632      -
                  tcp6       0      0 :::22                   :::*                    LISTEN      0          12634      -
                  udp        0      0 0.0.0.0:7777            0.0.0.0:*                           0          2458       -
                  udp        0      0 0.0.0.0:68              0.0.0.0:*                           0          12482      -
                  udp6       0      0 :::7777                 :::*                                0          2459       -
                  wireguard@wireguard:~$
                  

                  Zeigt eure Lovelace-Visualisierung klick
                  (Auch ideal um sich Anregungen zu holen)

                  Meine Tabellen für eure Visualisierung klick

                  DolomitiD 1 Antwort Letzte Antwort
                  0
                  • David G.D David G.

                    @percy

                    Meine vm läuft auf VMware esxi.
                    Da kann ich keine Docker Conteiner erstellen.

                    EDIT
                    Müsste bei dem 7777 nicht auch Listen stehen? Oder steht das nur bei einer aktiven Verbindung da?

                    wireguard@wireguard:~$ netstat -tulpen
                    (Es konnten nicht alle Prozesse identifiziert werden; Informationen über
                    nicht-eigene Processe werden nicht angezeigt; Root kann sie anzeigen.)
                    Aktive Internetverbindungen (Nur Server)
                    Proto Recv-Q Send-Q Local Address           Foreign Address         State       Benutzer   Inode      PID/Program name
                    tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      0          12632      -
                    tcp6       0      0 :::22                   :::*                    LISTEN      0          12634      -
                    udp        0      0 0.0.0.0:7777            0.0.0.0:*                           0          2458       -
                    udp        0      0 0.0.0.0:68              0.0.0.0:*                           0          12482      -
                    udp6       0      0 :::7777                 :::*                                0          2459       -
                    wireguard@wireguard:~$
                    
                    DolomitiD Offline
                    DolomitiD Offline
                    Dolomiti
                    schrieb am zuletzt editiert von Dolomiti
                    #13

                    @david-g
                    Sieht bei mir genau so aus. Egal ob ich ne Verbindung vom Handy per VPN habe oder nicht.
                    Hab mal in anderen Proxmox-LXC´s geschaut, steht überall nur bei TCP listen drin.
                    Zitat Ubuntu-Wiki:

                    State	Status der Verbindung. UDP ist ein statusloses Protokoll, deswegen ist diese Spalte bei UDP-Sockets leer.
                    

                    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                    Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

                    1 Antwort Letzte Antwort
                    0
                    • David G.D David G.

                      Hallo,

                      ich versuche verzweifelt meinen aufgesetzten Wireguard Server von außen zu erreichen.
                      Habe diesen mit https://github.com/Nyr/wireguard-install aufgesetzt.

                      Leiter scheitere ich scheinbar an der Sophos UTM.
                      Hat da jmd. Ahnung von und kann mal per TeamViever etc. drauf schauen?

                      OliverIOO Offline
                      OliverIOO Offline
                      OliverIO
                      schrieb am zuletzt editiert von
                      #14

                      @david-g

                      wie kommen die Päckchen zum sophos?
                      hängt der direkt am internet?
                      ist davor noch ein Modem oder anderer Netzterminator?

                      Meine Adapter und Widgets
                      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                      Links im Profil

                      David G.D 1 Antwort Letzte Antwort
                      0
                      • OliverIOO OliverIO

                        @david-g

                        wie kommen die Päckchen zum sophos?
                        hängt der direkt am internet?
                        ist davor noch ein Modem oder anderer Netzterminator?

                        David G.D Online
                        David G.D Online
                        David G.
                        schrieb am zuletzt editiert von
                        #15

                        @oliverio

                        Noch ein DSL Modem.
                        Das ist aber als reines Modem konfiguriert und lässt alles durch. Schaue ich mir morgen aber nochmal an.

                        Zeigt eure Lovelace-Visualisierung klick
                        (Auch ideal um sich Anregungen zu holen)

                        Meine Tabellen für eure Visualisierung klick

                        1 Antwort Letzte Antwort
                        0
                        Antworten
                        • In einem neuen Thema antworten
                        Anmelden zum Antworten
                        • Älteste zuerst
                        • Neuste zuerst
                        • Meiste Stimmen


                        Support us

                        ioBroker
                        Community Adapters
                        Donate

                        657

                        Online

                        32.6k

                        Benutzer

                        82.0k

                        Themen

                        1.3m

                        Beiträge
                        Community
                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                        ioBroker Community 2014-2025
                        logo
                        • Anmelden

                        • Du hast noch kein Konto? Registrieren

                        • Anmelden oder registrieren, um zu suchen
                        • Erster Beitrag
                          Letzter Beitrag
                        0
                        • Home
                        • Aktuell
                        • Tags
                        • Ungelesen 0
                        • Kategorien
                        • Unreplied
                        • Beliebt
                        • GitHub
                        • Docu
                        • Hilfe