1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Allgemeine Diskussionsrunden / Presse & Medienberichte

Wireguard via Fritzbox und VPS

  • zwozwo0neun
  • 21. Januar 2024 um 16:48
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 21. Januar 2024 um 22:23
    • #21

    ich werde morgen versuchen den anderen weg zu gehen

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 22. Januar 2024 um 08:27
    • #22

    Hier mal im Blindflug, wie eine zu importierende Konfig für die Fritzbox aussehen könnte, wenn sie sich gleichzeitig mit dem VPS verbinden, aber auch auf eingehende Verbindungen lauschen soll.

    Code
    [Interface]
    PrivateKey = <key_rpi>
    Address = 192.168.178.1/24
    ListenPort = 52824
    
    # Peer, mit dem sich die FB zum VPS verbindet
    [Peer]
    PublicKey = <key_vps.pub>
    Endpoint = <VPSIP>:52823
    AllowedIPs = 10.99.99.0/24
    PersistentKeepalive = 25
    
    # Peer, der sich hier mit der FB verbinden darf
    [Peer]
    PublicKey = <key_mobilerclient.pub>
    AllowedIPs = 10.99.99.x/32
    Alles anzeigen

    Wobei ich ad hoc nicht sagen kann, ob die FB sich in dem Fall auch um den eingehenden Port kümmert, der also in der FW freigeschaltet ist.

    Ich halte diese Konfiguration aber für zu wackelig, ohne erkennbaren Mehrwert. Deine Verbindung von außerhalb wird in der Bandbreite keine Einbußen haben, lediglich die Laufzeit liegt marginal höher, wenn du dich grundsätzlich zum VPS verbindest.

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 22. Januar 2024 um 09:05
    • #23

    vielleicht übertreibe ich es aber bisher halte ich es für einen Mehrwert nur über die VPS zu gehen wenn keine IPv6 vorhanden ist. So als Notnagel

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 22. Januar 2024 um 09:53
    • #24

    Für mich wäre das eher "Fire and forget". Der VPS läuft ja ohnehin.

    Wenn die direkte Verbindung nicht klappt, muss ich extra eine andere Verbindung wählen.

    Aber das kannst du natürlich machen, wie du möchtest. Du hast ja viele Tipps bekommen, auch wo bei dir vielleicht ein Verständnisproblem gewesen ist. Insbesondere, dass du nur ein Interface, aber nicht zwei einrichten musst.

    Es wird auch sicherlich nicht schaden, wenn du mit den Konfigurationen hin und her probierst. Der Lerneffekt ist dann auf jeden Fall vorhanden.

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 22. Januar 2024 um 10:18
    • #25

    habe jetzt alle wireguard settings in der Frizbox gelöscht und die zu importierende Datei erstellt und fritz.conf benannt

    dann „Netzwerke koppeln oder spezielle Verbindungen herstellen“

    „Wurde diese WireGuard®-Verbindung bereits auf der Gegenstelle erstellt?„. -> JA ******* auf der VPS habe ich noch nichts eingerichtet, ich gehe davon aus das die Fritzbox das im moment NICHT überprüft

    beim importieren kommt dann :


    hier die datei:

    [Interface]
    PrivateKey = iItD
    Address = 192.168.178.1/24
    ListenPort = 52824

    [Peer]
    PublicKey = W
    Endpoint = 8:5
    AllowedIPs = 10.99.99.0/24
    PersistentKeepalive = 25


    [Peer]
    PublicKey = F
    AllowedIPs = 10.99.99.2/32

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 22. Januar 2024 um 10:29
    • #26

    Der lokale Peer darf natürlich keine Adresse aus dem Netz des anderen Peers haben.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 22. Januar 2024 um 10:42
    • #27

    Die Config lese ich so, oder ? aber auch wenn ich das „smartphone“ Peer lösche und nur eins habe bekomme ich auch die Fehlermeldung

    [Interface] ist für mich die Fritzbox also Lokal

    [peer] die VPS

    [peer] smartphone

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 22. Januar 2024 um 10:43
    • #28

    Aus meiner Erinnerung war was, dass das File nicht willkürlich heißen darf.


    Probier mal mit wg_config.conf

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 22. Januar 2024 um 10:48
    • #29

    Gibt es andere Wireguard oder IPSec Konfigs?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 22. Januar 2024 um 10:51
    • #30
    Zitat von mbo77

    Aus meiner Erinnerung war was, dass das File nicht willkürlich heißen darf.


    Probier mal mit wg_config.conf

    wenn man ein config file von der fritzbox runterlädt dann heißt es „peer-G12-wg0-1.conf“ so habe ich es jetzt auch benannt -> gleicher fehler

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 22. Januar 2024 um 10:56
    • #31
    Zitat von frank_m

    Gibt es andere Wireguard oder IPSec Konfigs?

    Nein, alles clean

    ich boote die fritzbox heute mittag mal neu

    vielleicht hilft das

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 22. Januar 2024 um 10:57
    • #32

    Ich kann es gerade nicht mehr beschwören, aber teste mal mit wg_config.conf

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 22. Januar 2024 um 12:58
    • #33

    also nach fritzbox reboot und unbenannt nach wg_config.conf

    erster Versuch -> ca 10 min „Bitte warten“ ich habe dann abgebrochen und es wurde ein Eintrag erstellt aber dieser beinhaltete nur den port des endpoints

    alles danach führte wieder zur allseits bekannten Fehlermeldung

    so ging es mir auch letzte Woche, das war der Grund wie ich auf oben beschriebenes setup kam.

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 22. Januar 2024 um 13:03
    • #34

    Du kannst gerne weiter probieren. Aber die effektive Lösung ist: Mittels Wizzard eine Verbindung ausgehend zum VPS, mobile Clients ebenfalls dahin verbinden lassen.

    Bei mir kam ich zurecht, aber wer weiß, welche Version FritzOS etc. zum Einsatz kam.

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 22. Januar 2024 um 13:28
    • #35

    kann erst um 16 uhr wieder weitermachen da die Box mir immer die Internetverbindung kappt wenn ich mich an einer config versuche.

    Melde mich dann später nochmal

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 22. Januar 2024 um 18:22
    • #36

    Zuweilen muss man eine Box auf Werkseinstellungen zurücksetzen, um eine VPN Konfiguration erzeugen zu können. Da verheddert sich stellenweise was.

    Zitat von mbo77

    Mittels Wizzard eine Verbindung ausgehend zum VPS

    Ich glaube, das geht nicht. Wenn man den Wizard verwendet, geht die Fritzbox davon aus, dass man die Verbindung zu ihr aufbaut. Lässt man die Verbindung von der Fritzbox zum VPS aufbauen, dann muss man eine fertige Konfiguration importieren.

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 22. Januar 2024 um 18:26
    • #37

    Stimmt, ausgehend muss immer über eine eigene Datei realisiert werden.

    Was mich ärgert: Ich bin mir sehr sicher, dass ich ähnliche Probleme hatte und es etwas mit dem Dateinamen zu tun hatte. Dämlicherweise kriegt man dazu keine Logs..

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 22. Januar 2024 um 19:29
    • #38

    Kann leider erst wieder Mittwoch weiter experimentieren.

    habe mir heute abend wieder schnell das 0815 direkt Wireguard Profil installiert - selbst da ist es bei der Einrichtung abgeschmiert.

    Fritzbox scheint allgemein einfach schwierig zu sein.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 24. Januar 2024 um 12:56
    • #39

    also irgendwas stimmt hier nicht.

    habe jetzt mal den „Wireguard Client“ als Docker Image installiert.

    Wenn ich genau die gleiche Konfig nehme welche ich nicht in die Fritzbox bekomme schmiert der ganze Container ab.

    [Interface]
    PrivateKey = iI
    Address = 192.168.178.1/24
    ListenPort = 52824

    [Peer]
    PublicKey = W
    Endpoint = 85.215.155.106:52984
    AllowedIPs = 10.99.99.0/24
    PersistentKeepalive = 25

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 24. Januar 2024 um 13:43
    • #40
    Zitat von mbo77

    Und in diesem Beitrag binde ich die FB direkt ein.

    Beitrag

    RE: IPv4-Erreichbarkeit via VPS und VPN (WireGuard)

    Variation mit WireGuard auf der FritzBox

    Es ist natürlich auch möglich, dass man diese Verbindung ohne einen Raspberry Pi etabliert. Dafür übernimmt die FritzBox selbst die Rolle des WireGuard-Clients.



    Die Idee ist, dass die FritzBox die Konfiguration importiert, die wir für den Raspberry Pi vorbereitet haben.

    Da wir auf der FritzBox nicht die gleichen Möglichkeiten haben, dass System zu einzustellen, ist eine kleine Anpassung notwendig.

    (Quelltext, 9 Zeilen)

    Die Anpassung besteht darin, dass das…
    mbo77
    29. Oktober 2023 um 11:53

    habe es jetzt exakt nach dieser Anleitung versucht

    Client kann die 10.99.99.1 Adresse der VPS pingen aber die Verdammte Fritzbox will die config Datei nicht importieren :-/

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Ähnliche Themen

  • IPv4-Erreichbarkeit via Portfreigabe auf einem VPS

    • mbo77
    • 29. Oktober 2023 um 15:31
    • Allgemeine Diskussionsrunden / Presse & Medienberichte
  • IPv4-Erreichbarkeit via VPS und VPN (WireGuard)

    • mbo77
    • 28. Oktober 2023 um 15:41
    • Allgemeine Diskussionsrunden / Presse & Medienberichte

Tags

  • Fritzbox
  • Wireguard
  • VPS

Benutzer online in diesem Thema

  • 3 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum