7490 hinter Glasfaser per Wireguard auf 7590 VDSL - Verständnisfrage

  • Guten Tag zusammen, ich bin hier im Forum noch nicht so lange unterwegs. Wir haben seit geraumer Zeit (seit Januar 2025) Glasfaser im Haus. Nach zunächst anfänglichen Schwierigkeiten "scheint" es jetzt einigermaßen zu funktionieren.

    Allerdings habe ich eine Verständnisfrage - die ich in den anderen Threads nicht anbringen wollte, da dort darum gebeten wurde, für Rückfragen dedizierte Threads zu eröffnen.

    Nun zu meiner (vermutlich sehr naiven) Frage:

    Bisher hatten meine Eltern einen Telekom VDSL Anschluss und ich in meinem Wohnort ebenfalls. Die Fritzboxen (Eltern - 7490 - ich selbst 7590) waren per wireguard verbunden. So konnte ich von zuhause aus bei meinen Eltern die Fritzbox warten, und auf einen "Mediaserver" zuhause zugreifen. (Mediaserver könnte falsch verstanden werden - es handelt sich um eine etwas bessere NAS auf der wir unsere Familiensachen ablegen).

    Obwohl ich die Fritzbox (7490) gesichert hatte und nach der erfolgreichen Einrichtung der Glasfaser einige Daten aus dem Backup wiederherstellen wollte, haben die VPN-Verbindungen nicht mehr funktioniert.

    Jetzt habe ich z.b. Testhalber für mein Smartphone eine Wireguard Verbindung angelegt - auf dem Smartphone wird es als aktiv angezeigt, aber in der Fritzbox steht die Verbindung weiterhin auf grau. Auch ein Verbinden vom smartphone auf das Netzwerk (also per LTE) scheitert.

    Geht das Thema "Wireguard" nicht mehr so einfach? VPS - sagt mir ehrlichgesagt gar nichts. wozu brauche ich den diesen, wenn ich eine reine Fritzbox zu Fritzbox Verbindung oder aber auch eine Notebook zu Fritzbox VPN einrichten möchte?

    Bitte entschuldigt falls das Thema doch schon irgendwo vorkommt - gerne darauf hinweisen, evtl. hab ich nur falsch gesucht oder ich habe die Begrifflichkeiten so nicht aufgefasst.

    In jedem Fall Danke + Grüße,

    Jessiblue

  • Obwohl ich die Fritzbox (7490) gesichert hatte und nach der erfolgreichen Einrichtung der Glasfaser einige Daten aus dem Backup wiederherstellen wollte, haben die VPN-Verbindungen nicht mehr funktioniert.

    Ich fürchte, da wird auf Dauer wesentlich mehr nicht funktionieren, als nur die VPN Verbindungen. Der Wechsel der Anschluss-Art verbietet jegliche Benutzung von Backups, bis auf (vielleicht) das Telefonbuch. Das kann man aber eh besser online synchronisieren.

    Geht das Thema "Wireguard" nicht mehr so einfach?

    Das liegt dran, welche Adressen der Provider zur Verfügung stellt. Meistens geht es noch genauso einfach, wie vorher, nur muss man ggf. auf IPv6 wechseln.

    VPS - sagt mir ehrlichgesagt gar nichts.

    Mit einer IPv6 Infrastruktur brauchst du den auch nicht. Der kommt nur zum Einsatz, wenn AUCH noch eine alte IPv4 Adresse für den Zugang brauchst.

    Bitte entschuldigt falls das Thema doch schon irgendwo vorkommt - gerne darauf hinweisen, evtl. hab ich nur falsch gesucht oder ich habe die Begrifflichkeiten so nicht aufgefasst.

    VPN und IPv6 sind die Suchbegriffe, und es gibt zahlreiche Threads dazu, wahrscheinlich auch passend zu deinem Glasfaseranbieter.

    Also, in Kürze: Stelle sicher, dass auf beiden Seiten IPv6 korrekt aktiviert ist. Sobald das sauber funktioniert, stelle die VPN Verbindung darüber her. Das geht auch aus dem Mobilfunk, die haben inzwischen alle IPv6. Direkt die Warnung: Wenn da alte IPv6 Einstellungen vom vorheriger Anbieter rumgeistern, kann das den IPv6 Betrieb zuverlässig verhindern.

  • Hallo Frank, vielen lieben Dank für deine Fixe Rückmeldung. Ich hab mal Vorsichtig bei meinen Eltern auf der Fritzbox nach ipv6 geschaut. Im Moment ist dort ipv4 nativ eingestellt. Lediglich ipv6 "unterstützung" ist aktiviert.

    Woran erkennt man denn bei der Deutschen Glasfaser ob man einen ipv6 Anschluss nutzt?!?

    Gruß Jessi...

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Deutsche Glasfaser ist ein Dual Stack Anbieter. Im Regelfall (ohne Störungen) erhält der Router immer ein ganzes IPv6 Netz zur Verwaltung und eine IPv4 Adresse. Im Falle von DG ist dies eine CGNAT IPv4 und daher nicht außerhalb des DG Netztes ansprechbar.

    Bei den korrekten IPv6 Einstellungen ist für deinen Fall jedoch auch keine Public IPv4 Adresse notwendig.

    Du solltest jedoch unbedingt prüfen, ob das NAS auch eine IPv6 Adresse erhält und diese keine "privacy extension" IPv6 ist.

    "Native IPv4" im Bereich der IPv6 Konfiguration der FRITZ!Box ist völlig in Ordnung.

  • Hallo HubeBube, danke auch für deine Rückmeldung. ich habs gerade mal "versucht" auf IPv6 Nativ zu schwenken, das hat leider nur dazu geführt das ich kein Internet mehr hatte - obwohl das Ereignisprotokoll der Fritzbox mir deutlich signalisiert hat, dass sie eine IPv6 Adresse erhalten hätte.

    Ich würde gern erst einmal von Extern auf die Fritzbox kommen - dann komm ich vermutlich auch weiter. Aber wie geschildert, über das Smartphone komm ich weder auf die Fritzbox, noch ins Netzwerk. Bei mir zuhause klappt das allerdings exakt mit den von mir gewählten Einstellungen (da hab ich aber auch ein VDSL und keine Glasfaser).

    Gruß Jessi

  • Bei mir funktioniert der Zugang via Wireguard von einem Device im Heimnetz (Deutsche Glasfaser) wunderbar auf eine entfernte 7490 im VDSL-Netz von Telefonica/Deutsche Telekom.

    AVM hat für die Einrichtung Dokumentation:

    Über das Internet auf die FRITZ!Box zugreifen | FRITZ!Box 7490
    Sie wollen den Fernzugriff für die FRITZ!Box einrichten und z.B. über das Internet auf die Benutzeroberfläche zugreifen? ✔ Hier erfahren Sie, wie das geht.
    at.avm.de

    WireGuard-VPN zur FRITZ!Box am Computer einrichten

    Über VPN auf Geräte und Dateien zugreifen | FRITZ!Box 7490
    Computer können andere Geräte nur innerhalb des FRITZ!-Heimnetzes automatisch ermitteln und mit ihrem Namen anzeigen. Um über eine VPN-Verbindung auf Datei-…
    avm.de

    Ich zitiere frank_m

    Zitat

    Der Wechsel der Anschluss-Art verbietet jegliche Benutzung von Backups, bis auf (vielleicht) das Telefonbuch.

    Die 7490 war doch vorher sicher in einem VDSL-Netz, oder?

    Du solltest den Ratschlag beherzigen und auch eine evtl. bestehende MyFritz Freigabe für die 7490 entfernen und aus dem Netz von DG neu anlegen.

    2 Mal editiert, zuletzt von HubeBube (2. März 2025 um 16:38)

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • ich habs gerade mal "versucht" auf IPv6 Nativ zu schwenken, das hat leider nur dazu geführt das ich kein Internet mehr hatte - obwohl das Ereignisprotokoll der Fritzbox mir deutlich signalisiert hat, dass sie eine IPv6 Adresse erhalten hätte.

    Nativ IPv6 ist auch die falsche Einstellung für die DG. Belasse es bei Nativ IPv4 - dann hast du auch IPv6. Schau dir die AVM Doku zu den Optionen an, dann wird es klar, warum Nativ IPv6 keine gute Idee ist.

  • Ja korrekt war sie - und ja ich hatte alles übernommen von dem ich zu dem Zeitpunkt dachte das ich das übernehmen könne.

    Die erste Lösung würde ich gerne umgehen - ich möchte das nicht per myFritzkonto ermöglichen. Ging bisher allerdings auch ohne.

    Aber ich habe sämtliche VPN-Freigaben gelöscht und neu angelegt - dennoch komme ich z.b. vom Smartphone nicht auf die Fritzbox - den Wireguard zugang habe ich z.b. heute um 14 Uhr neu angelegt. Oder muss ich nochmal komplett auf "Werkseinstellungen" zurücksetzen?

  • frank_m ja danke für den Hinweis - ich dachte - mehr als 2 Stunden warten bis ich wieder Internet habe, kann es ja hoffentlich nicht bewirken. :D Aber hat dann zum Glück recht fix gezeigt das es nicht funktioniert und zum Glück musste ich keine Stunde warten bis ich wieder auf IPv4 zurückwechseln konnte.

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Die mindestens 60 Minuten stromlose Wartezeit bei Deutsche Glasfaser gelten auch nur bei einem Wechsel der MAC-Adresse (in deinem Falle an/hinter dem ONT) und nicht bei der Änderung von Protokollen oder anderen Parametern.

  • Jetzt gerade nochmals versucht die Wireguard - Verbindung per Smartphone herzustellen - das ist ja eigentlich wirklich idiotensicher...qr-Code abfotografieren und los legen - während das Smartphone mit VPN-Zeichen oben und grüner Farbe signalisiert das es verbunden sei.

  • das ist ja eigentlich wirklich idiotensicher

    Idiotensicher ist es, wenn die Randbedingungen geschaffen wurden. Hast du jetzt eine saubere IPv6 Adresse? Funktioniert die IPv6 Kommunikation aus dem Netz und in das Netz? Wurde die IPv6 Adresse beim dyndns Anbieter korrekt eingetragen? Wurde die VPN Verbindung. Dann kannst du einen QR Code fotografieren.

    Oder muss ich nochmal komplett auf "Werkseinstellungen" zurücksetzen?

    Wenn du mit der Box die Anschlussart gewechselt hast, dann ja. Und ohne ein Backup zurückzuspielen!

  • Tipp: Jetzt kostenlos registrieren, mitmachen und das Forum ohne Werbebanner nutzen.
  • Ok, das muss ich dann wohl nochmal machen… wollte ich jetzt erst mal nicht, nachher geht wieder nix und ich hab keine Zeit ür troubleshooting. Also ich meld mich wenn ich auf werkseinstellungen zurücksetzen konnte. (Sicher nicht vor dem wede)

    Danke erst mal für eure Geduld und eure Hilfe bis dahin.

    Grüße Jessi