Deswegen ja bitte den Dump, was tatsächlich in der FB konfiguriert ist.
Beiträge von mbo77
-
-
Lass dir bitte mal die Konfigurationsdatei anzeigen.
-
-
Stimmt, ausgehend muss immer über eine eigene Datei realisiert werden.
Was mich ärgert: Ich bin mir sehr sicher, dass ich ähnliche Probleme hatte und es etwas mit dem Dateinamen zu tun hatte. Dämlicherweise kriegt man dazu keine Logs..
-
Seriös können die schon mal nicht sein. Terabit andeuten, dann aber bestenfalls Gigabit liefern.

-
Öffentliche IPv4 im Privatkundentarif bei der Telekom ist eher nicht, oder?
Doch, das ist bei der Telekom sogar Standard.
-
Du kannst gerne weiter probieren. Aber die effektive Lösung ist: Mittels Wizzard eine Verbindung ausgehend zum VPS, mobile Clients ebenfalls dahin verbinden lassen.
Bei mir kam ich zurecht, aber wer weiß, welche Version FritzOS etc. zum Einsatz kam.
-
Ich kann es gerade nicht mehr beschwören, aber teste mal mit wg_config.conf
-
Aus meiner Erinnerung war was, dass das File nicht willkürlich heißen darf.
Probier mal mit wg_config.conf
-
Für mich wäre das eher "Fire and forget". Der VPS läuft ja ohnehin.
Wenn die direkte Verbindung nicht klappt, muss ich extra eine andere Verbindung wählen.
Aber das kannst du natürlich machen, wie du möchtest. Du hast ja viele Tipps bekommen, auch wo bei dir vielleicht ein Verständnisproblem gewesen ist. Insbesondere, dass du nur ein Interface, aber nicht zwei einrichten musst.
Es wird auch sicherlich nicht schaden, wenn du mit den Konfigurationen hin und her probierst. Der Lerneffekt ist dann auf jeden Fall vorhanden.
-
Hier mal im Blindflug, wie eine zu importierende Konfig für die Fritzbox aussehen könnte, wenn sie sich gleichzeitig mit dem VPS verbinden, aber auch auf eingehende Verbindungen lauschen soll.
Code
Alles anzeigen[Interface] PrivateKey = <key_rpi> Address = 192.168.178.1/24 ListenPort = 52824 # Peer, mit dem sich die FB zum VPS verbindet [Peer] PublicKey = <key_vps.pub> Endpoint = <VPSIP>:52823 AllowedIPs = 10.99.99.0/24 PersistentKeepalive = 25 # Peer, der sich hier mit der FB verbinden darf [Peer] PublicKey = <key_mobilerclient.pub> AllowedIPs = 10.99.99.x/32Wobei ich ad hoc nicht sagen kann, ob die FB sich in dem Fall auch um den eingehenden Port kümmert, der also in der FW freigeschaltet ist.
Ich halte diese Konfiguration aber für zu wackelig, ohne erkennbaren Mehrwert. Deine Verbindung von außerhalb wird in der Bandbreite keine Einbußen haben, lediglich die Laufzeit liegt marginal höher, wenn du dich grundsätzlich zum VPS verbindest.
-
Das geht schon. Man kann eine vorbereitete Konfiguration beim Assistenten laden.
Da sollte es auch möglich sein, zwei Peers zu definieren.
-
Ich habe jetzt keine Zeit da tiefer einzusteigen.
Aber die Konfiguration auf der FB kann mehrere Peers haben. Ausgehend (zum VPS) und eingehend über IPv6 vom Handy.
-
Aber warum willst du es kompliziert machen?
Für den Fall bereitest du die Konfiguration für die FB manuell vor.
-
Und in diesem Beitrag binde ich die FB direkt ein.
BeitragRE: IPv4-Erreichbarkeit via VPS und VPN (WireGuard)
Variation mit WireGuard auf der FritzBox
Es ist natürlich auch möglich, dass man diese Verbindung ohne einen Raspberry Pi etabliert. Dafür übernimmt die FritzBox selbst die Rolle des WireGuard-Clients.
Die Idee ist, dass die FritzBox die Konfiguration importiert, die wir für den Raspberry Pi vorbereitet haben.
Da wir auf der FritzBox nicht die gleichen Möglichkeiten haben, dass System zu einzustellen, ist eine kleine Anpassung notwendig.
(Quelltext, 9 Zeilen)
Die Anpassung besteht darin, dass das…mbo7729. Oktober 2023 um 11:53 -
Am Ende wird es dir egal sein, ob du direkt zur Fritzbox oder über den VPS kommunizierst.
Von daher würde ich ein universelles und robustes Setup vorschlagen.
-
Auf die Schnelle anhand deiner Zeichnung: Wozu zwei Interfaces auf dem VPS? Warum auf der FB im "Server" Modus?
-
Bevor ich da jetzt genauer eintauche, findest du hier vielleicht etwas.
ThemaIPv4-Erreichbarkeit via VPS und VPN (WireGuard)
Einleitung
Da es immer wieder Thema ist, möchte ich hier die Chance nutzen, Möglichkeiten aufzuzeigen, wie eine Erreichbarkeit via IPv4 erreicht werden kann, wenn man bei einem Provider ist, der einem keinen vollwertigen IPv4-Zugang mehr anbietet, sondern Techniken wie CG-NAT oder DS-Lite nutzt.Hintergrund
Im ersten Beispiel greife ich eine Konfiguration auf, wie sie zuletzt diskutiert wurde. Dabei geht es darum, das Heimnetzwerk mithilfe eines VPS für IPv4-Clients verfügbar zu machen. Die…mbo7728. Oktober 2023 um 15:41 -
Es muss immer ein Client-Problem sein, denn der Editor wird mit Sicherheit in Javascript realisiert sein.
-
Dito im Inkognitomodus.