Anzeige:
Ergebnis 1 bis 7 von 7

Thema: Wireguard -> welche Ports werden genutzt

  1. #1
    Registrierter Benutzer
    Registriert seit
    Mar 2002
    Beiträge
    222

    Wireguard -> welche Ports werden genutzt

    Hallo zusammen,

    ich baue mit
    Code:
    wg-quick up /etc/wireguard/vpn.conf
    Eine Verbindung zu der Gegenseite auf. Soweit so gut. Nun hatte ich versucht über meine Sophos FW zu erfahren, welche Ports WG überhaupt braucht.
    Leider geben die Logs nicht viele Infos her.

    Ich habe es bisher nur hinbekommen, eine Verbindung aufzubauen, wenn ich in der Sophos FW zum Ziel alle Ports freischalte. Das würde ich ungern so stehen lassen wollen.

    Wie kann ich also am bestehen sehen, wie die Ports belegt sind?
    Ich nutze Suse 15.1

    Vielen Dank für eure Hilfe.
    „Wenn Gott gewollt hätte, dass Frauen Bowlen, hätte er ihnen die Brüste auf den Rücken gemacht!“ (Al Bundy)

  2. #2
    kleine schwester von root Avatar von corresponder
    Registriert seit
    May 2002
    Ort
    192.67.198.56
    Beiträge
    4.584
    auf dem Server:
    ListenPort = 51194

    wobei der ja am End frei einstellbar ist....

    ?!

    auf dem Clienten könntest du mal mit "netstat" gucken, was da verbunden wird....
    _______________________________________

    www.audio4linux.de - musik machen mit offenen quellen!

  3. #3
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    hmm den Port konfiguriert man doch, ansonsten kann man sich diesen Befehl merken:
    Code:
    netstat -tulpen
    Der Zeigt alle lauschen Ports inklusive der verantworlichen PID an.
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  4. #4
    @SlopePointNZ Avatar von craano
    Registriert seit
    Jul 2004
    Beiträge
    1.313
    Zitat Zitat von corresponder Beitrag anzeigen
    auf dem Server:
    ListenPort = 51194
    Ist das nicht nur der Port auf dem der Client der Server erreichen kann?
    Für jeden Tunnel handeln Server und Client dann jeweils einen eigenen Port aus.

    Zitat Zitat von corresponder Beitrag anzeigen
    auf dem Clienten könntest du mal mit "netstat" gucken, was da verbunden wird....
    Wenn du auf dem Server oder Clients einfach als root wg aufrufst, kannst Du die verwendeten Ports sehen.
    In diesem Fall 23 zur Verbindungsaufnahme und 65486 für den Tunnel mit diesem Client.

    Code:
    # wg
    interface: wg11
      public key: xxxxxxxxxxxxxxxxo8fcdft1Hns/hL9JT1JMS/2cSk=
      private key: (hidden)
      listening port: 23
    
    peer: xxxxxxxxxxxxxxxxowcrYBy1Hns/hL9JT1JMS123f=
      endpoint: [2003:x:x:x:x:x:x:x]:65486
      allowed ips: 100.72.74.53/32, fd00:100:72:74::53/128
      latest handshake: 1 minute, 55 seconds ago
      transfer: 65.70 MiB received, 4.21 GiB sent
    Geändert von craano (15.02.22 um 11:35 Uhr)

  5. #5
    Registrierter Benutzer
    Registriert seit
    Mar 2002
    Beiträge
    222
    Hallo zusammen,

    Als root und dann mit wg sehe ich die Ports.
    Ist das richtig, dass Wireguard UPD nutzt?

    Wenn bei jedem Verbindungsaufbau ein anderer Port genutzt wird, dann ist das ja nur schwer über die Firewall "abzufangen".
    Wahrscheinlich gibt es auch keinen Portbereich der genutzt werden kann, oder?
    „Wenn Gott gewollt hätte, dass Frauen Bowlen, hätte er ihnen die Brüste auf den Rücken gemacht!“ (Al Bundy)

  6. #6
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    Was steht dazu in der Doku?
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  7. #7
    @SlopePointNZ Avatar von craano
    Registriert seit
    Jul 2004
    Beiträge
    1.313
    Zitat Zitat von madmax79 Beitrag anzeigen
    Hallo zusammen,

    Als root und dann mit wg sehe ich die Ports.
    Ist das richtig, dass Wireguard UPD nutzt?

    Wenn bei jedem Verbindungsaufbau ein anderer Port genutzt wird, dann ist das ja nur schwer über die Firewall "abzufangen".
    Wahrscheinlich gibt es auch keinen Portbereich der genutzt werden kann, oder?
    Ja, WG verwendet UDP für den Tunnel.

    In der Server config kann je Peer ein Endpoint definiert werden.
    Code:
    Endpoint = [2003:xxxx:xxxx:xxxx::1]:61350
    Wenn man allerdings keinen Endpoint Schlüssel definiert, dann setzt WG die Werte automatisch oder ändert dynamisch die IP, wenn der Peer das Netzwerk wechselt (Roaming).

    Vielleich kann man für die IP eine Wildcard setzen. Was passiert denn, wenn Du die IP einfach weglässt und nur den Port definierst?
    Code:
    Endpoint = []:61350
    Oder einfach mal eine beliebige IP setzten, (dann aber "SaveConfig = false" in der Server Konfiguration!), vielleicht registriert WG die aktuelle IP dynamisch und dann wird nur der Port fest gebunden. Einen Versuch ist es wert.

    HG
    craano
    Geändert von craano (16.02.22 um 14:09 Uhr)

Ähnliche Themen

  1. Antworten: 11
    Letzter Beitrag: 05.02.04, 22:38
  2. Iptables welche ports werden geroutet
    Von korax im Forum Router und Netzaufbau
    Antworten: 1
    Letzter Beitrag: 29.07.03, 22:15
  3. VNC startet korrekt, kann nicht genutzt werden.
    Von garv3 im Forum Linux als Server
    Antworten: 4
    Letzter Beitrag: 28.05.03, 12:34
  4. Welche Ports müssen für VNC geöffnet werden?
    Von linux-pinguin im Forum Anbindung an die Aussenwelt
    Antworten: 7
    Letzter Beitrag: 07.11.02, 11:01
  5. welche Ports werden momentan benutzt???
    Von keiner_1 im Forum Tipps und Tricks
    Antworten: 2
    Letzter Beitrag: 24.07.02, 13:48

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •