Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Wireguard portforwarding und NAT auf Sophos UTM einrichten

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    16
    1
    363

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    4.8k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.3k

Wireguard portforwarding und NAT auf Sophos UTM einrichten

Scheduled Pinned Locked Moved Off Topic
15 Posts 4 Posters 1.8k Views 3 Watching
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • DolomitiD Dolomiti

    @david-g
    Hallo,
    den Port hast du dann auch in der Client & Server-Config eingetragen? Ich meine mich auch noch dunkel erinnern zu können, dass ich damals auf meinem Wiregard-Server-LXC etwas an den iptables gemacht habe.

    Zusatz: Sehe gerade, dass der Port in den Config-Dateien vom Install-Skript automatisch eingetragen wird, falls du da auch die 7777 eingegeben hast.

    David G.D Online
    David G.D Online
    David G.
    wrote on last edited by
    #5

    @dolomiti

    Ja, hab die 7777 auch dort eingetragen.
    Hier die Generierte config die ich aus dem QR Code bekommen habe:

    Screenshot_20230704_200052_WireGuard.jpg

    Zeigt eure Lovelace-Visualisierung klick
    (Auch ideal um sich Anregungen zu holen)

    Meine Tabellen für eure Visualisierung klick

    DolomitiD 1 Reply Last reply
    0
    • David G.D David G.

      @dolomiti

      Ja, hab die 7777 auch dort eingetragen.
      Hier die Generierte config die ich aus dem QR Code bekommen habe:

      Screenshot_20230704_200052_WireGuard.jpg

      DolomitiD Offline
      DolomitiD Offline
      Dolomiti
      wrote on last edited by
      #6

      @david-g
      So sieht meine Config auch aus. Sollte also passen. Welches Protokoll hast du bei Sophos weitergeleitet? Kenne mich mit Sophos nicht aus, deshalb kann ich das deinem Screenshot nicht ersehen.
      Wireguard funktioniert nur über UDP.

      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
      Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

      David G.D 1 Reply Last reply
      0
      • DolomitiD Dolomiti

        @david-g
        So sieht meine Config auch aus. Sollte also passen. Welches Protokoll hast du bei Sophos weitergeleitet? Kenne mich mit Sophos nicht aus, deshalb kann ich das deinem Screenshot nicht ersehen.
        Wireguard funktioniert nur über UDP.

        David G.D Online
        David G.D Online
        David G.
        wrote on last edited by
        #7

        @dolomiti

        Ja, hab udp weitergeleitet.
        Screenshot_20230704_202805_Microsoft Remote Desktop.jpg

        Zeigt eure Lovelace-Visualisierung klick
        (Auch ideal um sich Anregungen zu holen)

        Meine Tabellen für eure Visualisierung klick

        DolomitiD 1 Reply Last reply
        0
        • David G.D David G.

          @dolomiti

          Ja, hab udp weitergeleitet.
          Screenshot_20230704_202805_Microsoft Remote Desktop.jpg

          DolomitiD Offline
          DolomitiD Offline
          Dolomiti
          wrote on last edited by
          #8

          @david-g
          Kannst du dem irgendwie mit Wireshark auf die Schliche kommen, also den Traffic bis zum Sophos und vom Sophos bis zum Wireshark mitschneiden. Evtl. bekommt man darüber raus wo es klemmt.

          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
          Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

          David G.D 1 Reply Last reply
          0
          • DolomitiD Dolomiti

            @david-g
            Kannst du dem irgendwie mit Wireshark auf die Schliche kommen, also den Traffic bis zum Sophos und vom Sophos bis zum Wireshark mitschneiden. Evtl. bekommt man darüber raus wo es klemmt.

            David G.D Online
            David G.D Online
            David G.
            wrote on last edited by David G.
            #9

            @dolomiti

            Da habe ich so garkeine Ahnung von...

            Zeigt eure Lovelace-Visualisierung klick
            (Auch ideal um sich Anregungen zu holen)

            Meine Tabellen für eure Visualisierung klick

            DolomitiD PercyP 2 Replies Last reply
            0
            • David G.D David G.

              @dolomiti

              Da habe ich so garkeine Ahnung von...

              DolomitiD Offline
              DolomitiD Offline
              Dolomiti
              wrote on last edited by
              #10

              @david-g
              Du musst nur deine Spuren gut verwischen :grinning:

              Dann habe ich auch keine anderen Ideen mehr.

              Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
              Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

              1 Reply Last reply
              0
              • David G.D David G.

                @dolomiti

                Da habe ich so garkeine Ahnung von...

                PercyP Offline
                PercyP Offline
                Percy
                wrote on last edited by
                #11

                Alternativ ein anderes Wireguard setup testen. Ich nutze z.B. wg-easy

                Synology 918+ 16GB - ioBroker in Docker v8.0.1 | KNX | Homematic | Homemanager | evcc | SMA WR

                David G.D 1 Reply Last reply
                0
                • PercyP Percy

                  Alternativ ein anderes Wireguard setup testen. Ich nutze z.B. wg-easy

                  David G.D Online
                  David G.D Online
                  David G.
                  wrote on last edited by David G.
                  #12

                  @percy

                  Meine vm läuft auf VMware esxi.
                  Da kann ich keine Docker Conteiner erstellen.

                  EDIT
                  Müsste bei dem 7777 nicht auch Listen stehen? Oder steht das nur bei einer aktiven Verbindung da?

                  wireguard@wireguard:~$ netstat -tulpen
                  (Es konnten nicht alle Prozesse identifiziert werden; Informationen über
                  nicht-eigene Processe werden nicht angezeigt; Root kann sie anzeigen.)
                  Aktive Internetverbindungen (Nur Server)
                  Proto Recv-Q Send-Q Local Address           Foreign Address         State       Benutzer   Inode      PID/Program name
                  tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      0          12632      -
                  tcp6       0      0 :::22                   :::*                    LISTEN      0          12634      -
                  udp        0      0 0.0.0.0:7777            0.0.0.0:*                           0          2458       -
                  udp        0      0 0.0.0.0:68              0.0.0.0:*                           0          12482      -
                  udp6       0      0 :::7777                 :::*                                0          2459       -
                  wireguard@wireguard:~$
                  

                  Zeigt eure Lovelace-Visualisierung klick
                  (Auch ideal um sich Anregungen zu holen)

                  Meine Tabellen für eure Visualisierung klick

                  DolomitiD 1 Reply Last reply
                  0
                  • David G.D David G.

                    @percy

                    Meine vm läuft auf VMware esxi.
                    Da kann ich keine Docker Conteiner erstellen.

                    EDIT
                    Müsste bei dem 7777 nicht auch Listen stehen? Oder steht das nur bei einer aktiven Verbindung da?

                    wireguard@wireguard:~$ netstat -tulpen
                    (Es konnten nicht alle Prozesse identifiziert werden; Informationen über
                    nicht-eigene Processe werden nicht angezeigt; Root kann sie anzeigen.)
                    Aktive Internetverbindungen (Nur Server)
                    Proto Recv-Q Send-Q Local Address           Foreign Address         State       Benutzer   Inode      PID/Program name
                    tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      0          12632      -
                    tcp6       0      0 :::22                   :::*                    LISTEN      0          12634      -
                    udp        0      0 0.0.0.0:7777            0.0.0.0:*                           0          2458       -
                    udp        0      0 0.0.0.0:68              0.0.0.0:*                           0          12482      -
                    udp6       0      0 :::7777                 :::*                                0          2459       -
                    wireguard@wireguard:~$
                    
                    DolomitiD Offline
                    DolomitiD Offline
                    Dolomiti
                    wrote on last edited by Dolomiti
                    #13

                    @david-g
                    Sieht bei mir genau so aus. Egal ob ich ne Verbindung vom Handy per VPN habe oder nicht.
                    Hab mal in anderen Proxmox-LXC´s geschaut, steht überall nur bei TCP listen drin.
                    Zitat Ubuntu-Wiki:

                    State	Status der Verbindung. UDP ist ein statusloses Protokoll, deswegen ist diese Spalte bei UDP-Sockets leer.
                    

                    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                    Intel N100 (32GB,256GB SSD), Proxmox -> Debian 12 in VM (Master) + Debian 12 in CT (Test) + Debmatic, HM-Aktoren, Wago 750-880, Shelly, Zigbee

                    1 Reply Last reply
                    0
                    • David G.D David G.

                      Hallo,

                      ich versuche verzweifelt meinen aufgesetzten Wireguard Server von außen zu erreichen.
                      Habe diesen mit https://github.com/Nyr/wireguard-install aufgesetzt.

                      Leiter scheitere ich scheinbar an der Sophos UTM.
                      Hat da jmd. Ahnung von und kann mal per TeamViever etc. drauf schauen?

                      OliverIOO Offline
                      OliverIOO Offline
                      OliverIO
                      wrote on last edited by
                      #14

                      @david-g

                      wie kommen die Päckchen zum sophos?
                      hängt der direkt am internet?
                      ist davor noch ein Modem oder anderer Netzterminator?

                      Meine Adapter und Widgets
                      TVProgram, SqueezeboxRPC, OpenLiga, RSSFeed, MyTime,, pi-hole2, vis-json-template, skiinfo, vis-mapwidgets, vis-2-widgets-rssfeed
                      Links im Profil

                      David G.D 1 Reply Last reply
                      0
                      • OliverIOO OliverIO

                        @david-g

                        wie kommen die Päckchen zum sophos?
                        hängt der direkt am internet?
                        ist davor noch ein Modem oder anderer Netzterminator?

                        David G.D Online
                        David G.D Online
                        David G.
                        wrote on last edited by
                        #15

                        @oliverio

                        Noch ein DSL Modem.
                        Das ist aber als reines Modem konfiguriert und lässt alles durch. Schaue ich mir morgen aber nochmal an.

                        Zeigt eure Lovelace-Visualisierung klick
                        (Auch ideal um sich Anregungen zu holen)

                        Meine Tabellen für eure Visualisierung klick

                        1 Reply Last reply
                        0
                        Reply
                        • Reply as topic
                        Log in to reply
                        • Oldest to Newest
                        • Newest to Oldest
                        • Most Votes


                        Support us

                        ioBroker
                        Community Adapters
                        Donate

                        640

                        Online

                        32.7k

                        Users

                        82.5k

                        Topics

                        1.3m

                        Posts
                        Community
                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                        ioBroker Community 2014-2025
                        logo
                        • Login

                        • Don't have an account? Register

                        • Login or register to search.
                        • First post
                          Last post
                        0
                        • Home
                        • Recent
                        • Tags
                        • Unread 0
                        • Categories
                        • Unreplied
                        • Popular
                        • GitHub
                        • Docu
                        • Hilfe