(Beitrag vom Verfasser gelöscht)
Hat jemand Ahnung von den Einstellungen in WireGuard? Ich würde gerne nur Traffic, der die IP von HA betrifft, durch den Tunnel schicken.
Ich nutze WireGuard auf meinem und dem iPhone meiner Frau auch für den Standort, um in HA Automationen laufen zu lassen. Daher wäre die Option, den VPN per Kurzbefehle nur zu aktivieren wenn die HA-App geöffnet ist, wahrscheinlich nicht zielführend.
Habe es auch schon mal per Anleitung aus dem Netz getestet und die 0.0.0.0 in den Einstellungen gegen die IP-Adresse des HA getauscht, es wurde trotzdem der gesamte Traffic durch den Tunnel geschickt. Irgend etwas mache ich falsch…
Die Angabe von 0.0.0.0 ist aber genau die Einstellung, die dafür sorgt, dass alles über den VPN geht.
Welches IP Netz nutzt Du lokal? Und soll das gesamte Heim Netzwerk oder nur die Home Assistant IP durch den Tunnel laufen?
hi
ich nutze Tailscale und cloudflare Tunnel
Mit dem Cloudflare Tunnel bin ich unabhängig von VPN und kann immer via Browser zugreifen.
Tailscale nutze ich um via “MEINEM” Laptop auf die Hardware zu kommen.
Da ich zwei Zugänge in der FRITZ!Box angelegt habe, würde mir bei dem spezifischen, immer aktiven VPN reichen, nur HA durch den Tunnel zu schicken.
Mit IP-Netz meinst die Adresse? 192.168.188.xxx ist das HA.
Habe schon den Verdacht, dass es am DynDNS liegt…
Gerade nochmal getestet, die erlaubte IP-Zeile gegen die IP vom HA ersetzt und /32 angehangen. Bekomme über die App und Webbrowser Zugriff auf HA, aber es funktionieren keine anderen Verbindungen mehr.
Edit: Tailscale habe ich entsprechend der letzten Anleitung von Simon eingerichtet und war von dem Problem betroffen, das viele andere auch haben. Bekomme es jetzt gerade aus dem Kopf nicht mehr zusammen. Funnel war grün, aber irgend etwas funktionierte nicht.
Die config ist Client basiert. Also was das angeht.
Die HA IP mit /32 klingt schon Mal richtig. Wie ist der DNS eingestellt?
DNS ist die IP-Adresse mit der 1 am Ende, gefolgt von der - ich schätze - IPv4-Adresse?!
Wie wäre Deine config ohne Deine Keys?
Denke das ist einfacher …
Ich würde nur
192.168.188.0/24, fd8c:371f:2b98::/64 drin lassen und die DNS Einträge entfernen.
Wahlweise auch nur
192.168.188.10/32
stehen lassen. Ausgehend davon, dass .10 Dein HA ist. DNS raus, schon um Leaks zu verhindern. Außerdem brauchst Du es nicht, wenn es kein spezieller ist.
Private IPs brauchst Du nicht zu zensieren. Auf die kann eh nur in Deinem Netzwerk zugegriffen werden. Und dort würde man sie finden. ![]()
Werde es nachher auf jeden Fall mal testen. Danke dir schon mal für die Bemühungen.
Jetzt gerade ruft die Familie… Ich gebe auf jeden Fall Rückmeldung, ob es funktioniert. ![]()
Edit:
Ja, soweit habe ich nicht gedacht. HA hat die 199.
Dann ist es entsprechend
192.168.188.199/32
wobei Du dann auch keine ipv6 mehr zuweisen müsstest. ![]()
Also ich habe jetzt DNS komplett rausgenommen und bei zulässige IPs 192.168.188.199/32 eingetragen. Ich habe Zugriff auf HA und auch ein normaler Ookla Speedtest funktioniert.
Ohne die Fähigkeit zu haben, es jetzt gegenchecken zu können, scheint das nun so zu funktionieren. Danke dir für deine Hilfe!
Du kannst es über Seiten wie wieistmeineip.de oder jeden beliebigen, anderen Service testen. Wenn dort die IP / Anbieter Deines Festnetz Anschlusses steht, geht es über den VPN. Steht dort Dein Mobilfunk Anbieter, ist es nicht der Tunnel.
Dürfte aber nicht mehr über den Tunnel gehen. Wichtig ist der Teil, dass HA über den Tunnel erreichbar ist.
