1. Startseite
  2. Artikel
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  4. Forum
  5. Digital Signage Info
  6. Glasfaserinternetanbieter bewerten
  7. Blog
    1. Artikel
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Erweiterte Suche
  1. Glasfaserforum.de - Das Informations- und Hilfeforum rund um das Glasfaser-Internet.
  2. Forum
  3. Alles über das Glasfaser-Internet
  4. Allgemeine Diskussionsrunden / Presse & Medienberichte

Wireguard via Fritzbox und VPS

  • zwozwo0neun
  • 21. Januar 2024 um 16:48
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 24. Januar 2024 um 15:00
    • #41

    so, habe die AVM Kiste in den Werkszustand geschickt.

    Hat die konfigdatei sofort gefressen (nameegal.conf) und sofort eine Verbindung zur VPS aufgebaut.

    Mit dem iPhone konnte ich mich erfolgreich über VPN verbinden

    ABER sobald das VPN aktiviert war ging Internet seitig überhaupt nichts mehr, selbst mein Firmenrechner ist ausgestiegen.

    Ich habe die Konfig 100% aus der Anleitung übernommen - was könnte das jetzt nun sein?

    Einmal editiert, zuletzt von zwozwo0neun (24. Januar 2024 um 15:45)

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 24. Januar 2024 um 16:27
    • #42

    Lass dir bitte mal die Konfigurationsdatei anzeigen.

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 24. Januar 2024 um 16:56
    • #43

    musste es relativ schnell löschen da ich mein netz gebraucht habe.

    das hier ist die conf welche ich auf die fritzbox geladen habe.

    [Interface]
    PrivateKey = W=
    Address = 192.168.178.1/24

    [Peer]
    PublicKey = 3w=
    Endpoint = 4
    AllowedIPs = 10.99.99.0/24
    PersistentKeepalive = 25


    auf der VPS ist exakt die config aus dem thread hier im forum

    Einmal editiert, zuletzt von zwozwo0neun (24. Januar 2024 um 17:15)

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 24. Januar 2024 um 17:22
    • #44
    Zitat von zwozwo0neun

    Mit dem iPhone konnte ich mich erfolgreich über VPN verbinden

    Also du hast dich mit dem iPhone zur Fritzbox verbunden, die parallel dazu auch einen Tunnel zum VPS hatte?

    Zitat von zwozwo0neun

    ABER sobald das VPN aktiviert war ging Internet seitig überhaupt nichts mehr, selbst mein Firmenrechner ist ausgestiegen.

    Welches VPN? Das des VPS oder das vom iPhone?

    Zitat von zwozwo0neun

    Ich habe die Konfig 100% aus der Anleitung übernommen - was könnte das jetzt nun sein?

    Die Häkchen, die du beim Importieren der Konfig gesetzt hast. Welches waren denn das?

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 24. Januar 2024 um 17:57
    • #45
    Zitat von frank_m

    Also du hast dich mit dem iPhone zur Fritzbox verbunden, die parallel dazu auch einen Tunnel zum VPS hatte?

    Welches VPN? Das des VPS oder das vom iPhone?

    Die Häkchen, die du beim Importieren der Konfig gesetzt hast. Welches waren denn das?

    nein, ich habe erstmal versucht nach der Anleitung hier im Forum eine „Fritz verbindet sich zur VPS“ „ iPhone erreicht Heimnetz der Fritzbox über die VPS“

    sobald die Fritzbox als client sich mit der VPS verbunden hat ging nichts mehr.

    Häkchen -> Wurde diese WireGuard®-Verbindung bereits auf der Gegenstelle erstellt? mit „JA“ beantwortet und die conf importiert.

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 24. Januar 2024 um 18:45
    • #46

    Zeig mal einen Screenshot der Fritzbox Seite der Wireguard Verbindung. Es gibt ja auch noch so Häkchen für "Gesamten Internetverkehr über die Verbindung leiten" usw. Ist da was gesetzt?

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 24. Januar 2024 um 18:51
    • #47

    Deswegen ja bitte den Dump, was tatsächlich in der FB konfiguriert ist.

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 24. Januar 2024 um 19:15
    • #48
    Zitat von frank_m

    Zeig mal einen Screenshot der Fritzbox Seite der Wireguard Verbindung. Es gibt ja auch noch so Häkchen für "Gesamten Internetverkehr über die Verbindung leiten" usw. Ist da was gesetzt?

    hatte bei „erweitert“ nichts angeklickt - ich importiere jetzt nochmal

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 24. Januar 2024 um 20:04
    • #49

    jetzt spinnt die Fritzbox wieder 🙄

    ich setze das Gerät erst morgen wieder zurück

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 24. Januar 2024 um 20:42
    • #50

    Hast du denn was geändert an der Konfiguration? Die gleiche Konfiguration wieder zu verwenden, macht keinen Sinn. Da wird das gleiche rauskommen.

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 24. Januar 2024 um 21:13
    • #51

    Das Verhalten ließe sich ja nur halbwegs erklären, wenn in der angwandten Konfiguration ein 0.0.0.0 in den AllowedIPs wiederfindet.

    Daher muss sich zwozwo0neun die Konfiguration nach Import anzeigen lassen.

  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 25. Januar 2024 um 08:13
    • #52

    ich denke es macht Sinn. Es kommt mir so vor als würde die Fritzbox nicht richtig importieren was mal ihr zum fressen vorwirft

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 25. Januar 2024 um 08:51
    • #53

    Das ist mir weder in meinem persönlichen Umfeld noch in irgendwelchen Foren bislang vorgekommen. Ärger machen immer mal Reste alter VPN Verbindungen. Aber wenn die Box erst mal was importiert hat, dann passte es auch.

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 25. Januar 2024 um 10:29
    • #54

    Noch ein Hinweis, was beim Import der Konfig zum Problem führt.

    Solltest du die Route zu dem "Wireguard-Netz" bereits in der FB eingerichtet haben, dann verwehrt er dies.

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 25. Januar 2024 um 10:42
    • #55

    So, ich habe das noch schnell vertestet.

    Ich glaube nicht, dass die FB einen eingehenden und ausgehenden Peer zulässt.

    Auf einem von mir normal nutzbaren Linux-System ist das aber exakt so eingerichtet und funktioniert.

    Von daher bleibt meiner Meinung nach nur die Konfiguration übrig, wie ich sie in der Lösung ursprünglich skizziert habe.

    Der VPS ist der zentrale Hub und nimmt eingehend IPv4/IPv6-Verbindungen entgegen, sowohl von der FB zu Hause als auch von (mobilen) Clients.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 25. Januar 2024 um 15:34
    • #56

    macht es dann vielleicht Sinn anstatt die Fritzbox einen Docker Container oder eine VM als Fritzbox Ersatz zu installieren?

    dann könnte ich die Fritzbox direkt ohne umwege mit IPv6 ansteuern und IPv4 über die VPS<>VM nutzen

  • frank_m
    Erleuchteter
    Reaktionen
    770
    Beiträge
    4.935
    • 25. Januar 2024 um 16:10
    • #57
    Zitat von zwozwo0neun

    macht es dann vielleicht Sinn anstatt die Fritzbox einen Docker Container oder eine VM als Fritzbox Ersatz zu installieren?

    Kommt drauf an. Spätestens wenn die Fritzbox performancemäßig zu schwach ist, macht es Sinn. Dazu nutzt die Box ProxyArp und kein Transfernetz. Das ist eine Sonderlocke, die man zumindest bei der Planung berücksichtigen muss. Das kann durchaus ebenfalls ein Grund für eine externe Lösung sein.

    Generell sollte es aber möglich sein, deine Anwendungsfälle auch mit der Fritzbox zu erfüllen, nach allem, was ich gelesen habe.

  • mbo77
    Erleuchteter
    Reaktionen
    921
    Beiträge
    3.638
    • 25. Januar 2024 um 16:33
    • #58

    Performance ist mit der aktuellen Generation an Geräten sicherlich ein Thema. Meiner Beobachtung nach bremst eine FB 7530 (nicht AX) eine Wireguard-Verbindung bei spätestens 140 Mbps aus.

    Das habe ich im Rahmen eines "Reise-Routers" mal etwas gestresst. Der Zyxel Multy M1 (günstig zu bekommen, läuft mit OpenWrt) erreichte gegenüber einem Peer, der dann nicht das Bottleneck war, rund 230 Mbps.

    Das war aber unter optimalen Bedingungen im LAN getestet.

    Raspberry Pis sind wieder günstiger zu bekommen und für so eine Aufgabe ideal, jedenfalls wenn man nicht den Anspruch hat, 1 Gbps darüber transportieren zu müssen.

    Ich sehe übrigens nicht, warum Docker hier einen Vorteil bieten soll. Wireguard läuft direkt im Kernel und das bisschen Zeugs, was im Userland liegt, stört nun wirklich nicht. Einfach auf einem Raspberry Pi oder einer Linux-VM laufen lassen.

    Am besten ist es, einfach mal zu machen. Dann wirst du vielleicht sehen, dass deine Idee, zwei verschiedene Setups fahren zu wollen, dir mehr Probleme als Lösungen einbringt.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • zwozwo0neun
    Reaktionen
    4
    Beiträge
    57
    • 25. Januar 2024 um 16:43
    • #59

    Das haben wir ja schon gelernt :) und on top noch die zickige Fritzbox.

  • DLMttH
    Meister
    Reaktionen
    533
    Beiträge
    2.112
    • 25. Januar 2024 um 16:44
    • #60
    Zitat von mbo77

    Meiner Beobachtung nach bremst eine FB 7530 (nicht AX) eine Wireguard-Verbindung bei spätestens 140 Mbps aus.

    Wann hast du das getestet? Mir sind da deutlich höhere Werte unter OS 7.57 bekannt:

    Bilder

    • Screenshot_2024-01-25-16-42-22-06_f9ee0578fe1cc94de7482bd41accb329~2.jpg
      • 66,63 kB
      • 1.080 × 575

Glasfaseranbieter jetzt bewerten

Du bist mit deinem Glasfaseranbieter (un)zufrieden?

Dann nutze unsere community-getriebene Bewertungsplattform glasfaseranbieter.de - jetzt mit dem Glasfaserforum Login unkompliziert bewerten!

Jetzt in wenigen Sekunden fair bewerten!

Ähnliche Themen

  • IPv4-Erreichbarkeit via Portfreigabe auf einem VPS

    • mbo77
    • 29. Oktober 2023 um 15:31
    • Allgemeine Diskussionsrunden / Presse & Medienberichte
  • IPv4-Erreichbarkeit via VPS und VPN (WireGuard)

    • mbo77
    • 28. Oktober 2023 um 15:41
    • Allgemeine Diskussionsrunden / Presse & Medienberichte

Tags

  • Fritzbox
  • Wireguard
  • VPS
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™ 6.2.6

Wir respektieren Deine Privatsphäre

Wir nutzen Cookies und ähnliche Technologien für den Betrieb der Seite, Reichweitenmessung und Werbung. Du entscheidest, was Du erlaubst. Details in unserer Datenschutzerklärung. Deine Auswahl kannst Du jederzeit über den Link „Cookie-Einstellungen“ im Fußbereich ändern.

Cookie-Einstellungen

Wähle aus, welche Kategorien Du erlaubst. Für jede Kategorie kannst Du über „Details anzeigen“ sehen, welche Cookies und Skripte konkret geladen werden, welche Empfänger beteiligt sind und wie lange gespeichert wird.

Weitere Informationen: Datenschutzerklärung · Impressum