Permalänk
Medlem

Wireguard server bakom dubbla routrar

Hej!

Jag behöver hjälp att fundera ut vad jag missat för att få följande setup att fungera med Wireguard. Det fungerar fint när jag ansluter via telefonens 5g men jag måste stänga av tunneln på min telefon när jag är hemma på wifi:t för att nå enheter på hemnätverket. Jag vill kunna ha wireguard tunneln alltid igång på telefonen.

Min setup är enligt bild med lite mer detaljer nedan:

1) Ownits router använder jag för att konvertera fiber in till vanliga nätverkskablar. Den har jag inte admin-konto till så här kan det finnas inställningar jag inte når utan att gå via kundsupport. Det är en Inteno FG500.

2) Bakom den har jag min egna huvudrouter som jag nyligen uppgraderat till en Asus RT-AX86U Pro. Den agerar DHCP server och alla andra enheter hemma ligger bakom den på IP range 192.168.2.*. Routern har även wifi igång.

3) Jag har en Raspberry Pi som kör PiVPN-mjukvara med Wireguard.

4) I bilden har jag också indikerat var min telefon ansluter till wifi, dvs mellan 4 och 2.

Enligt egen felsökning kom jag fram till att routern behövde ha featuren NAT Hairpairing eller NAT Loopback som det också kan kallas. Det hade inte förra routern så jag köpte då en Asus RT-AX86U Pro. Dock kvarstår samma problem, att Wireguard fungerar fint för telefonen på 5g men jag måste stänga av Wireguard klienten på telefonen om jag är på Wifit.

Jag har satt upp Wireguard hos en kompis som har väldigt lik setup, men har inte en extra router för att decode:a fiber som jag har hemma. Kan det vara anledningen? Och vad kan jag ha missat för att få det att fungera?

Otroligt tacksam för idéer att hjälpa mig felsöka det här! Jag har bråttats med detta i snart 2 år

Visa signatur

/Macchot

Permalänk
Medlem

Låter som NAT Hairpinning, men det hjälper nog inte som du säger att bara köra NAT loopback. Istället för att gå ut via internet låt telefonen ansluta till den lokala ipn.

Visa signatur

AMD 7800X3D | ASUS TUF X670E-PLUS | Corsair Vengeance DDR5 32GB EXPO | ASUS TUF 4090 OC 24GB |
Noctua NH-U12A | Corsair 4000D | Corsair AX1200W | Steelseries Apex 7 | Steelseries Sensei Ten | ASUS VG35VQ

https://github.com/Mariusz89B

Permalänk
Rekordmedlem

Du verkar inte göra nått särskilt med "mainroutern" så varför är den ens inkopplad ?

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Skrivet av mrqaffe:

Du verkar inte göra nått särskilt med "mainroutern" så varför är den ens inkopplad ?

som han skrev så verkade den ju även vara fiberkonverteraren som tar emot fibertråden.

med det sagt så borde hans ISP kunna logga in och brygga den om de inte tillåter slutanvändaren att komma åt inställningarna för att brygga routern så den bara agerar fiberkonverterare och inget annat.

dock vad jag hittar så borde det bara va att logga in på

http://192.168.1.1
alternativt
https://192.168.1.1

beroende på vilken anslutningstyp den vill ha.

med lösenord: admin och användarnamn: admin om det inte är ändrat.

kan även vara så att TS behöver sitta direktansluten med en kabel till inteno routern för att komma åt den

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem

Okej. Så din telefon/wireguard-klient är konfigurerad att ansluta till 80.120.aaa.bbb. Efter som det fungerar över mobilnät har du lyckats med dst-nat (s.k. port forward) på två ställen:

  • UDP-trafik (på den port du använder) som är adresserad till 80.120.aaa.bbb översätts till 192.168.2.1 av fiberroutern

  • Samma trafik, nu med dst-address 192.168.2.1, översätts till din raspberry pi's interna IP av din mainrouter

Anta nu att din telefon är ansluten via WiFi:

Wireguard klienten skickar trafik addresserad till 80.120.aaa.bbb. Din mainrouter vet inget om denna IP annat än att den ska ut på internet, dvs vidare via default route till din fiberrouter.

Din fiberrouter får nu trafiken (in på lan-interface istället för wan) som visserligen är addresserad till den själv, men som ska träffas av din dst-nat regel och gå tillbaka till main-router fast med dst-address 192.168.2.1 istället. Det är med all sanolikhet här det går fel. Din fiberrouter behöver göra hairpin nat och översätta trafiken även om den kommer in på lan-interface.

Permalänk
Medlem

Tack för intresserade svar!

mrqaffe: Precis som Rouge of Darkness svarade så behöver jag konvertera fiber in till lan och det har jag Inteno:n till.

Rouge of Darkness: Jag kommer åt routern om jag loggar in med användarnamnet "user" men "admin" har Ownit tagit ägandeskap av. Jag har varit i kontakt med kundtjänst tidigare kring detta. Trevlig kundtjänst men det känns lite obehagligt för mig som slutkund att de är admin på en enhet hemma hos mig. Som "user" kan jag inte se några inställningar kring NAT Hairpin eller liknande.

Affe0: Mycket utförligt beskrivet! Ja precis så här ser jag också på situationen. Det låter ju definitivt då som att det fastnar i Inteno routern!

Jag ser två scenarion framför mig då, och ni kanske kan se några fler?

1) Jag kontaktar Ownit (min ISP) och ber dem aktivivera NAT Hairpin / NAT Loopback åt mig på Inteno routern

2) Jag kontaktar Ownit och ber (igen) om att få bli admin på Inteno routern

3) Jag kontaktar Ownit och ber dem ändra inställningar på Inteno routern att bara vara någon slags fiberdecoder och skicka ALL trafik vidare till min huvudrouter (Asus RT-AX86U Pro, #2 i bild)

4) Någon idé från er?

Är det något jag borde tänka på kring ovan förslag på lösningar? Tack!

Visa signatur

/Macchot

Permalänk
Medlem

M89: Hur menar du med "Istället för att gå ut via internet låt telefonen ansluta till den lokala ipn" ? Det är så det blir om jag stänger av Wireguard klienten på min telefon, men jag vill inte behöva stänga av eller slå på den när jag lämnar hemmet. Eller tänker du på någon annan lösning?

Visa signatur

/Macchot

Permalänk
Medlem

Hairpin/NAT-loopback fungerar inte om det är dubbla routrar. Kanske om båda routrar har funktionen.

Du måste bli av med en router eller NAT.

En annan lösning kan vara split DNS. Din publika pekar du mot ett DNS-namn. Antar att du kör någon dyndns idag? Då behöver du sätta upp en intern DNS som även den kan servera det namnet, fast med en intern Ip-adress som du har på din wireguard

Permalänk
Medlem

Det du ska göra är att kontakta Ownit och be dem brygga deras router. Då kommer de be dig ansluta din router till en specifik port på tjänstefördelaren (inteno FG500) och där kommer den få en egen riktig IP-address.

Du kan även be dem stänga av deras Wifi så slipper du störningar från den om du ändå använder wifi på din egen router.

Permalänk
Medlem

Måste du använda wg när telefonen är på ditt lan?
Om inte så kan jag rekommendera WG Tunnel (för Android) där du kan ställa in så wg stängs av när du är uppkopplad till specifika wifi. Om jag inte minns fel så finns den funktionaliteten inbyggt i iOS.

Permalänk
Skrivet av Macchot:

Tack för intresserade svar!

mrqaffe: Precis som Rouge of Darkness svarade så behöver jag konvertera fiber in till lan och det har jag Inteno:n till.

Rouge of Darkness: Jag kommer åt routern om jag loggar in med användarnamnet "user" men "admin" har Ownit tagit ägandeskap av. Jag har varit i kontakt med kundtjänst tidigare kring detta. Trevlig kundtjänst men det känns lite obehagligt för mig som slutkund att de är admin på en enhet hemma hos mig. Som "user" kan jag inte se några inställningar kring NAT Hairpin eller liknande.

Affe0: Mycket utförligt beskrivet! Ja precis så här ser jag också på situationen. Det låter ju definitivt då som att det fastnar i Inteno routern!

Jag ser två scenarion framför mig då, och ni kanske kan se några fler?

1) Jag kontaktar Ownit (min ISP) och ber dem aktivivera NAT Hairpin / NAT Loopback åt mig på Inteno routern

2) Jag kontaktar Ownit och ber (igen) om att få bli admin på Inteno routern

3) Jag kontaktar Ownit och ber dem ändra inställningar på Inteno routern att bara vara någon slags fiberdecoder och skicka ALL trafik vidare till min huvudrouter (Asus RT-AX86U Pro, #2 i bild)

4) Någon idé från er?

Är det något jag borde tänka på kring ovan förslag på lösningar? Tack!

kommer du inte åt att stänga av nat i deras router så får du helt enkelt härja i deras support om att dom får göra den bryggad åt dig så den släpper igenom allt rakt igenom utan att behöva gå genom brandväggen.

utan att komma åt att öppna upp för trafik genom den så kommer du troligen inte kunna göra något åt det tyvärr.

och detta med att admin kontot är låst är relativt vanligt på ISP specifika routrar tyvärr. Telia gör exakt samma sak med sina dock verkar din ISP ha låst ner betydligt mer än vad telia gör då iaf telia låter användaren brygga routern från user kontot.

Visa signatur

ASUS B550-f-Gaming, R9 5800X3D, HyperX 3200Mhz cl16 128Gb ram, rtx 3070ti.
[Lista] De bästa gratisprogrammen för Windows
[Diskussion] De bästa gratisprogrammen för Windows

Permalänk
Medlem
Skrivet av Macchot:

Tack för intresserade svar!

mrqaffe: Precis som Rouge of Darkness svarade så behöver jag konvertera fiber in till lan och det har jag Inteno:n till.

Rouge of Darkness: Jag kommer åt routern om jag loggar in med användarnamnet "user" men "admin" har Ownit tagit ägandeskap av. Jag har varit i kontakt med kundtjänst tidigare kring detta. Trevlig kundtjänst men det känns lite obehagligt för mig som slutkund att de är admin på en enhet hemma hos mig. Som "user" kan jag inte se några inställningar kring NAT Hairpin eller liknande.

Affe0: Mycket utförligt beskrivet! Ja precis så här ser jag också på situationen. Det låter ju definitivt då som att det fastnar i Inteno routern!

Jag ser två scenarion framför mig då, och ni kanske kan se några fler?

1) Jag kontaktar Ownit (min ISP) och ber dem aktivivera NAT Hairpin / NAT Loopback åt mig på Inteno routern

2) Jag kontaktar Ownit och ber (igen) om att få bli admin på Inteno routern

3) Jag kontaktar Ownit och ber dem ändra inställningar på Inteno routern att bara vara någon slags fiberdecoder och skicka ALL trafik vidare till min huvudrouter (Asus RT-AX86U Pro, #2 i bild)

4) Någon idé från er?

Är det något jag borde tänka på kring ovan förslag på lösningar? Tack!

Istället för att försöka få Ownit att göra en massa NAT i din fiberrouter (om det ens är möjligt) så ska du be dem att stänga av NAT helt och hållet genom att brygga WAN och LAN. Det gör att din mainrouter kan få publik ip och att allt borde fungera med den hairpin-nat du redan aktiverat.

Det skulle i teorin också gå att lösa utan inblandning av Ownit genom att få din mainrouter att göra dst-nat och hairpin. Asus-routern måste då ha även ha möjliget att göra dst-nat på trafik som kommer in på din wireguard-port på lan-sida och med dst-adress 80.127.aaa.bbb. Gissar att dst-nat/port-forward du gjort enast träffas av trafik som kommer in på WAN-interface och är addesserat till routern själv. Sen är det ändå inte optimalt då en sådan regel måste uppdateras varje gång du byter publik ip.

Permalänk
Medlem

jocke92: Split DNS kanske hade fungerat men det låter lite hacky xD . Jag lägger det på minnet om jag inte får rätt på mitt problem på något annat vis kan jag återkomma till det här förslaget!

Toody: Menar du då att min Asus router kommer få en "riktig" IP, dvs att Inteno:n bara blir en äkta fiber-till-lankabel konverterare? Det låter som en möjlig väg framåt. Vad gäller wifit i Inteno:n så har jag stängt av den redan

c01a: Nej det måste jag inte. Jag har laborerat med att få Wireguard att stängas av på min Android telefon automatiskt när jag är hemma men den featuren finns bara på Iphone (läste jag på något forum för något år sedan). Jag använder Android appen "WireGuard", men det kanske finns någon annan app jag kan använda också om jag inte lyckas konfigurera mitt nätvkerk så att Wireguard alltid kan vara påslaget! Jag lägger detta på minnet

Rouge of Darkness: Då låter det som att jag ska härja runt i supporten haha! Jag har som sagt haft med Ownits kundsupport att göra tidigare och de har hittills varit väldigt trevliga och bra att ha att göra med. Sist handlade det om att jag inte ville att de skulle claima port 80.. xD

Det låter som att mitt nästa drag är att kontakta Ownits kundtjänst och se om de kan aktivera NAT Hairpin / Passthrough åt mig. Om det visar sig att deras hårdvara inte stödjer den featuren så kan jag be dem ändra så Inteno:n bara blir en dum kabelkonverterare så min Asus router får agera main router (vilket hade underlättat alla andra setups jag har med port forwarding etc..)

Jag ska ringa dem imorgon för idag är röd dag. Stort tack för engagemanget! Jag hör av mig igen hur det går

Visa signatur

/Macchot

Permalänk
Medlem
Skrivet av Affe0:

Istället för att försöka få Ownit att göra en massa NAT i din fiberrouter (om det ens är möjligt) så ska du be dem att stänga av NAT helt och hållet genom att brygga WAN och LAN. Det gör att din mainrouter kan få publik ip och att allt borde fungera med den hairpin-nat du redan aktiverat.

Det skulle i teorin också gå att lösa utan inblandning av Ownit genom att få din mainrouter att göra dst-nat och hairpin. Asus-routern måste då ha även ha möjliget att göra dst-nat på trafik som kommer in på din wireguard-port på lan-sida och med dst-adress 80.127.aaa.bbb. Gissar att dst-nat/port-forward du gjort enast träffas av trafik som kommer in på WAN-interface och är addesserat till routern själv. Sen är det ändå inte optimalt då en sådan regel måste uppdateras varje gång du byter publik ip.

"Brygga WAN och LAN", det måste väl vara samma sak som att "göra om Inteno:n till fiber-till-lan konverterare" ? I så fall vet jag hur jag ska beskriva det för deras kundtjänst!

Din alternativa lösning låter avancerad men skönt att höra att det finns alternativ! Min publika IP har inte ändrats på de 6 åren jag varit kund hos Ownit så det är jag inte så orolig för, men det känns inte så bra att designa en lösning på något som KAN ändras under fötterna på mig. För den dagen jag är som mest sårbar kommer vara den dag då det ändrar sig xD

Visa signatur

/Macchot

Permalänk
Rekordmedlem
Skrivet av Macchot:

mrqaffe: Precis som Rouge of Darkness svarade så behöver jag konvertera fiber in till lan och det har jag Inteno:n till.

Men vad är syftet med att ha en egen router efter operatörens ? Du skriver inget om vad den fyller för funktion mer än att ge dig bubbel nat och dubbla dhcpservrar i lanet som för det mesta bara skapar behöv av manuell konfiguration och/eller bara skapar problem.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Macchot:

Det låter som att mitt nästa drag är att kontakta Ownits kundtjänst och se om de kan aktivera NAT Hairpin / Passthrough åt mig. Om det visar sig att deras hårdvara inte stödjer den featuren så kan jag be dem ändra så Inteno:n bara blir en dum kabelkonverterare så min Asus router får agera main router (vilket hade underlättat alla andra setups jag har med port forwarding etc..)

Du ska be dem att brygga Intenon. Inget annat.

Dubbel NAT skapar bara en massa problem och är något man vill undvika till varje pris.

Visa signatur

Antec P280 | FSP Hydro Ti Pro 1000W | MSI X670E Carbon | Ryzen 7 9800X3D | Kingston Fury Beast 6000MT/s CL30 2x32GB | ASUS RTX 3080 TUF OC | 2x Samsung 990 Pro 4TB | Kingston KC3000 4TB | Samsung 970 Pro 1TB | 2x Samsung PM863a 3.84TB | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av Macchot:

"Brygga WAN och LAN", det måste väl vara samma sak som att "göra om Inteno:n till fiber-till-lan konverterare" ? I så fall vet jag hur jag ska beskriva det för deras kundtjänst!

Så kan man också se på det ja, desto mindre den gör desto bättre. Förmodligen har deras router fortsatt kvar någon form av management-ip. Men så länge din egen router får en publik ip är allt frid och fröjd.

Skrivet av Macchot:

Din alternativa lösning låter avancerad men skönt att höra att det finns alternativ! Min publika IP har inte ändrats på de 6 åren jag varit kund hos Ownit så det är jag inte så orolig för, men det känns inte så bra att designa en lösning på något som KAN ändras under fötterna på mig. För den dagen jag är som mest sårbar kommer vara den dag då det ändrar sig xD

Allt beror på huruvida funktionerna för detta ens finns? Har själv noll erfarenhet av Asus routrar. Jobbar mycket med MikroTik och där i hade detta alternativ varit fullt möjligt att implementera, inkl. att IP i dst-nat-regel dynamiskt uppdateras baserat på DNS eller nuvarande publik IP.

Permalänk
Medlem
Skrivet av Macchot:

jocke92: Split DNS kanske hade fungerat men det låter lite hacky xD . Jag lägger det på minnet om jag inte får rätt på mitt problem på något annat vis kan jag återkomma till det här förslaget!

[..]

Nej, det är jättevanligt i företagsmiljöer. Då vill man att interna användare går direkt mot servern och inte via brandväggen som en extern besökare gör. Har du en pihole DNS så är du nästan där.

Men bryggning hade varit det enklaste för dig, minst konfiguration.

Ps. Skriv @ framför för våra nick så blir vi pingade när du svarar.

Permalänk
Medlem

Kör du med WireGuard appen går det aktivera ”On-Demand” . Tryck på Edit > längst ner finns On-Demand > välj wi-fi > tryck på SSIDs > Exept these SSIDs > och skriv in ditt.
När du då ansluter till ditt wi-fi så stängs VPN automatiskt av och när du är bortkopplad så återansluter den automatiskt 😊

Permalänk
Medlem
Skrivet av mrqaffe:

Men vad är syftet med att ha en egen router efter operatörens ? Du skriver inget om vad den fyller för funktion mer än att ge dig bubbel nat och dubbla dhcpservrar i lanet som för det mesta bara skapar behöv av manuell konfiguration och/eller bara skapar problem.

@mrqaffe: Haha, du har rätt i att det mest ställer till det för mig. Det enda syftet är rent strikt att omvandla fiber till nätverkskabel. Allt annat är egentligen bara ivägen för mig. Så den övergripande röda tråden i den här diskussionen leder starkt till att jag borde försöka få Ownit att göra om den till en ren fiber --> RJ45 brygga och låta min Asus router vara routern som får den publika IP:n!

Skrivet av blunden:

Du ska be dem att brygga Intenon. Inget annat.

Dubbel NAT skapar bara en massa problem och är något man vill undvika till varje pris.

@blunden: Det låter obehagligt då med dubbel NAT. Brygga it is! Jag ska ringa kundtjänst imorgon. Hoppas inte de har klämdag

Skrivet av jocke92:

Nej, det är jättevanligt i företagsmiljöer. Då vill man att interna användare går direkt mot servern och inte via brandväggen som en extern besökare gör. Har du en pihole DNS så är du nästan där.

Men bryggning hade varit det enklaste för dig, minst konfiguration.

Ps. Skriv @ framför för våra nick så blir vi pingade när du svarar.

@jocke92: Ah, snabel-a:a ska jag göra! Ni får ursäkta att mina poster inte är så proffsiga. Jag är medlem sedan 2006 men post:ar väldigt sällan och hinner glömma hur man gör Är mer av en lurker
PiHole har jag haft något år och nu förstår jag hur du menar!

Skrivet av Solanum95:

Kör du med WireGuard appen går det aktivera ”On-Demand” . Tryck på Edit > längst ner finns On-Demand > välj wi-fi > tryck på SSIDs > Exept these SSIDs > och skriv in ditt.
När du då ansluter till ditt wi-fi så stängs VPN automatiskt av och när du är bortkopplad så återansluter den automatiskt 😊

@Solanum95: Jag kikade i min app och jag hittar inte någon On-Demand feature. Jag kör WireGuard for Android v1.0.20231018. Jag har läst att Iphone har en sådan feature men det har pga någon specifik säkerhetsdetalj inte varit möjlig att göra för Android. Kan det vara så att dina instruktioner fungerar för en Iphone? Annars, vilken version av app har du?

Förhoppningsvis har Ownits kundtjänst öppet imorgon och inte ledigt pga klämdag Annars får jag väl ringa igen på måndag. Jag återkommer om hur det gått! Prio är att få dem att ställa om Inteno:n till brygg-läge!

Visa signatur

/Macchot

Permalänk
Medlem
Skrivet av Macchot:

@Solanum95: Jag kikade i min app och jag hittar inte någon On-Demand feature. Jag kör WireGuard for Android v1.0.20231018. Jag har läst att Iphone har en sådan feature men det har pga någon specifik säkerhetsdetalj inte varit möjlig att göra för Android. Kan det vara så att dina instruktioner fungerar för en Iphone? Annars, vilken version av app har du?

Jaha, ja det stämmer att jag har IPhone, trodde det var samma på Android också. Attans 🙃

Permalänk
Medlem
Skrivet av Macchot:

...

Toody: Menar du då att min Asus router kommer få en "riktig" IP, dvs att Inteno:n bara blir en äkta fiber-till-lankabel konverterare? Det låter som en möjlig väg framåt. Vad gäller wifit i Inteno:n så har jag stängt av den redan

...

Jag har också fiber från Ownit med Inteno tjänsterfördelare och gjort som jag beskrev. Port ett kommer fortfarande vara kopplad till dess egna router och kan användas som vanligt. Port två ger ut en annan riktig IP-adress och där har jag kopplat min egna router.

Ip-adressen på port två kommer knytas till MAC-adressen på den dator/router du kopplar in där, så byter du din router behöver du kontakt kundtjänt igen eller vänta 24h. Kan vara värt att tänka på.

Permalänk
Medlem
Skrivet av Toody:

Jag har också fiber från Ownit med Inteno tjänsterfördelare och gjort som jag beskrev. Port ett kommer fortfarande vara kopplad till dess egna router och kan användas som vanligt. Port två ger ut en annan riktig IP-adress och där har jag kopplat min egna router.

Ip-adressen på port två kommer knytas till MAC-adressen på den dator/router du kopplar in där, så byter du din router behöver du kontakt kundtjänt igen eller vänta 24h. Kan vara värt att tänka på.

@Toody: Men hurraa! Det är fantastiska nyheter för mig, att någon annan här på forumet lyckats göra det jag vill göra! Tackar för infon! Det blev jag väldans glad av att höra!

Jag har ringt kundtjänst 3 gånger idag. I morse tog det 25 minuter att gå från köplats 20 till 17. De andra två gångerna var det 40 och 42 personer före i kön så jag har bara lagt på. De är nog underbemannande i tech supporten idag iom klämdag Jag ska prova på måndag igen!

Visa signatur

/Macchot

Permalänk
Medlem

Nu har det löst sig!

Jag ringde kundtjänst som hade first line support öppen idag (söndag) och de förstod precis vad jag ville åstadkomma och har nu bryggat LAN port 2 på Inteno:n att släppa igenom WAN. Så nu har min egna Asus-router en publik IP-address på range 80.*.*.*, precis som @Toody gjort tidigare. Wireguard fungerar nu fint att ha påslaget på min telefon även om den är uppkopplad på Wifi.

Stort tack för allt engagemang!

Visa signatur

/Macchot

Permalänk
Skrivet av Macchot:

Nu har det löst sig!

Jag ringde kundtjänst som hade first line support öppen idag (söndag) och de förstod precis vad jag ville åstadkomma och har nu bryggat LAN port 2 på Inteno:n att släppa igenom WAN. Så nu har min egna Asus-router en publik IP-address på range 80.*.*.*, precis som @Toody gjort tidigare. Wireguard fungerar nu fint att ha påslaget på min telefon även om den är uppkopplad på Wifi.

Stort tack för allt engagemang!

Gött att det löste sig. En fråga?
Sitter du fortfarande bakom en NAT?

Sen så hade jag nog kollat om du kan få root kontakt till Inteno Routern endå på något sätt.
Jag har sett på någon video på YouTube där en person skaffade en Layer 3 Switch med SFP port och lyckats att göra sig av med ISP hårdvaran helt och hållet.

Visa signatur

CPU: AMD Ryzen 5 5500 | CPU COOLER: Noctua NH-D15 | MB: MSI B-550 Gaming Plus | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 16 GB TridentZ 3200MHz DDR4 | SSD: OS/PROG/SPEL: 2x Kingston A400 480GB (Raid 0) | HDD (Lagring): 500 GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz

Permalänk
Medlem
Skrivet av Hasseman84:

Gött att det löste sig. En fråga?
Sitter du fortfarande bakom en NAT?

Sen så hade jag nog kollat om du kan få root kontakt till Inteno Routern endå på något sätt.
Jag har sett på någon video på YouTube där en person skaffade en Layer 3 Switch med SFP port och lyckats att göra sig av med ISP hårdvaran helt och hållet.

Om jag förstått setup:en rätt så sitter jag inte bakom NAT.

Jag har för några år sedan varit i kontakt med Ownit tidigare och bett om att få admin-rättigheter till Inteno:n men det vill inte Ownit ge mig. Så det har jag lite gett upp och jobbat mig runt. Och ja, jag är inte tvungen att använda deras hårdvara och kan sätta in en egen fiberkonverter om jag vill men för mig spelar det egentligen inte så stor roll om jag använder Inteno:n eller en egenköpt converter. Den sitter där den sitter och förra ägaren satte den i köket (yay! xD)

Visa signatur

/Macchot