Problema con WireGuard y QuFirewall
#1
Question 
Hola!
Tengo un problema, a ver si alguien me podría ayudar.

Me consigo conectar por Wireguard desde mi android (por 4G). Navego sin problema y al mirar mi IP pública me da la misma que la de mi PC de casa, pero cuando quiero conectarme a la IP local del NAS (con el puerto correspondiente, como lo hago desde el PC) para gestionarlo no me lo encuentra.
Al hacer ping desde el móvil al NAS tampoco da señal (aunque si consigo hacer ping desde el móvil al pc de casa). Sin embargo, si desactivo el Qufirewall se soluciona el problema.
Tengo registrada la regla del Qufirewall, creo que de manera correcta (adjunto captura), así que no sé dónde puede estar el fallo.

Muchas gracias de antemano.

   
  Responder
#2
Hola, si el único puerto abierto en el router es el del Wireguard del nas Qufirewall lo único que hace es estorbar, si tienes abierto otro puerto en el nas distinto y quieras conservar Qufirewall prueba a crear una regla o modificar la existente de wireguard que tienes creada poniendo como ip source 198.18.7.1/32 que me imagino que será la ip que tendrás configurada como cliente Wireguard en QVPN
  Responder
#3
(28-03-2024, 08:23 PM)yeraycito escribió: Hola, si el único puerto abierto en el router es el del Wireguard del nas Qufirewall lo único que hace es estorbar, si tienes abierto otro puerto en el nas distinto y quieras conservar Qufirewall prueba a crear una regla o modificar la existente de wireguard que tienes creada poniendo como ip source 198.18.7.1/32 que me imagino que será la ip que tendrás configurada como cliente Wireguard en QVPN

Hola, Yeraycito.

Como siempre, gracias por tu ayuda.
Si, es el único puerto que tengo abierto del NAS, ya que leyendo vuestras recomendaciones he "capado" todo lo que no uso y quiero acceder solo mediante VPN.
En tal caso, como dices, lo mejor sería quitar el QuFirewall y dejarse de líos. ¿no? La verdad es que me da cierta seguridad tenerlo, y más viendo el número de ataques que va bloqueando, aunque imagino que será efecto placebo Blush
En cuanto a lo del cambio de IP, te refieres a la IP que tiene el NAS (198.18.7.1) o a la que se le ha asignado a mi móvil (198.18.7.2)?

Gracias!
  Responder
#4
He probado ambas IPs y nada, sin cambios.
La verdad es que es raro, se supone que lo tengo bien configurado.
Me da rabia tener que desactivar el QuFirewall siendo un método más de protección.
  Responder
#5
(28-03-2024, 08:42 PM)Rigodoncito escribió:
(28-03-2024, 08:23 PM)yeraycito escribió: Hola, si el único puerto abierto en el router es el del Wireguard del nas Qufirewall lo único que hace es estorbar, si tienes abierto otro puerto en el nas distinto y quieras conservar Qufirewall prueba a crear una regla o modificar la existente de wireguard que tienes creada poniendo como ip source 198.18.7.1/32 que me imagino que será la ip que tendrás configurada como cliente Wireguard en QVPN

Hola, Yeraycito.

Como siempre, gracias por tu ayuda.
Si, es el único puerto que tengo abierto del NAS, ya que leyendo vuestras recomendaciones he "capado" todo lo que no uso y quiero acceder solo mediante VPN.
En tal caso, como dices, lo mejor sería quitar el QuFirewall y dejarse de líos. ¿no? La verdad es que me da cierta seguridad tenerlo, y más viendo el número de ataques que va bloqueando, aunque imagino que será efecto placebo Blush
En cuanto a lo del cambio de IP, te refieres a la IP que tiene el NAS (198.18.7.1) o a la que se le ha asignado a mi móvil (198.18.7.2)?

Gracias!
que router tienes?.
te lo digo porque en mi caso tengo un router asus y wireguar se configura solo con hacer un escaneo en el movil.
super facil,llevo con esto desde hace 2 años sin problemas.
con el ddns de nop ip,aunque tambien puedes escojer el propio ddns de asus.
Ausente
  Responder
#6
(29-03-2024, 10:31 AM)antonio13 escribió:
(28-03-2024, 08:42 PM)Rigodoncito escribió:
(28-03-2024, 08:23 PM)yeraycito escribió: Hola, si el único puerto abierto en el router es el del Wireguard del nas Qufirewall lo único que hace es estorbar, si tienes abierto otro puerto en el nas distinto y quieras conservar Qufirewall prueba a crear una regla o modificar la existente de wireguard que tienes creada poniendo como ip source 198.18.7.1/32 que me imagino que será la ip que tendrás configurada como cliente Wireguard en QVPN

Hola, Yeraycito.

Como siempre, gracias por tu ayuda.
Si, es el único puerto que tengo abierto del NAS, ya que leyendo vuestras recomendaciones he "capado" todo lo que no uso y quiero acceder solo mediante VPN.
En tal caso, como dices, lo mejor sería quitar el QuFirewall y dejarse de líos. ¿no? La verdad es que me da cierta seguridad tenerlo, y más viendo el número de ataques que va bloqueando, aunque imagino que será efecto placebo Blush
En cuanto a lo del cambio de IP, te refieres a la IP que tiene el NAS (198.18.7.1) o a la que se le ha asignado a mi móvil (198.18.7.2)?

Gracias!
que router tienes?.
te lo digo porque en mi caso tengo un router asus y wireguar se configura solo con hacer un escaneo en el movil.
super facil,llevo con esto desde hace 2 años sin problemas.
con el ddns de nop ip,aunque tambien puedes escojer el propio ddns de asus.

Hola!
Tengo el router de operadora.
No configuro WireGuard en el router, sino en el NAS y en los dispositivos. Lo que me extraña es que el QuFirewall me de este problema de no permitirme "ver" el NAS cuando aparentemente está bien configurado.

Muchas gracias por la sugerencia.
  Responder
#7
(30-03-2024, 12:16 AM)Rigodoncito escribió:
(29-03-2024, 10:31 AM)antonio13 escribió:
(28-03-2024, 08:42 PM)Rigodoncito escribió:
(28-03-2024, 08:23 PM)yeraycito escribió: Hola, si el único puerto abierto en el router es el del Wireguard del nas Qufirewall lo único que hace es estorbar, si tienes abierto otro puerto en el nas distinto y quieras conservar Qufirewall prueba a crear una regla o modificar la existente de wireguard que tienes creada poniendo como ip source 198.18.7.1/32 que me imagino que será la ip que tendrás configurada como cliente Wireguard en QVPN

Hola, Yeraycito.

Como siempre, gracias por tu ayuda.
Si, es el único puerto que tengo abierto del NAS, ya que leyendo vuestras recomendaciones he "capado" todo lo que no uso y quiero acceder solo mediante VPN.
En tal caso, como dices, lo mejor sería quitar el QuFirewall y dejarse de líos. ¿no? La verdad es que me da cierta seguridad tenerlo, y más viendo el número de ataques que va bloqueando, aunque imagino que será efecto placebo Blush
En cuanto a lo del cambio de IP, te refieres a la IP que tiene el NAS (198.18.7.1) o a la que se le ha asignado a mi móvil (198.18.7.2)?

Gracias!
que router tienes?.
te lo digo porque en mi caso tengo un router asus y wireguar se configura solo con hacer un escaneo en el movil.
super facil,llevo con esto desde hace 2 años sin problemas.
con el ddns de nop ip,aunque tambien puedes escojer el propio ddns de asus.

Hola!
Tengo el router de operadora.
No configuro WireGuard en el router, sino en el NAS y en los dispositivos. Lo que me extraña es que el QuFirewall me de este problema de no permitirme "ver" el NAS cuando aparentemente está bien configurado.

Muchas gracias por la sugerencia.
yo también lo tenia así, pero en una de las actualizaciones del Nas qnap,me empezo a fallar,por eso lo puse en el router
Ausente
  Responder
#8
Ya lo he solucionado, gracias a un mensaje antiguo de Yeraycito, en concreto este:
https://qnapclub.es/showthread.php?tid=4...8#pid21658

Mil gracias!!
  Responder




Usuarios navegando en este tema: 1 invitado(s)