fritz.box 7.50 - beide Wireguard Varianten parallel nicht möglich?

  • Ersteller Ersteller whispet
  • Erstellt am Erstellt am
W

whispet

Gast
Hi Zusammen,

mit dem neuen 7.50 Release kann man ja Wireguard in der FB einrichten.

Soweit so gut und es klappt auch. Jedoch klappt bei mir eine Sache nicht.

Wenn ich Verbindungen haben will, womit ich von ext. auf meine fritz.box kommen will (Wireguard Notebook, iPhone usw.) UND parallel dazu eine Wireguard Verbindung in der fritz.box haben will, welche sich in ein anderes Ziel (Wireguard Server wie z.B. ProtonVPN, Mullvad usw.) einloggt, dann kommt immer eine Fehlermeldung, dass das nicht geht.

Ist das generell nicht möglich, oder liegt hier ein Fehler vor?

Bei IPSec ging das ja früher ohne Probleme?!
 
Das könnte damit zusammenhängen, dass der Zielserver das gleiche Subnetz hat? Also standardmäßig nutzt die Fritz!Box ja 192.168.178.0/24. Die Subnetze von Quelle und Ziel müssen sich unterscheiden.
 
Ja. Guter Einwand. Aber das weiß ich und das ist nicht der Fall.
 
  • Gefällt mir
Reaktionen: _anonymous0815_
Könnte es sein, das deine VPN Dienstleister kein wireguard können?
 
Doch doch. Die können Wireguard. Nutze es im Client schon ewig. Und wenn ich die zuerst in der FB eintrage, dann klappt es auch. Nur die Kombination aus Clients die auf die FB gehen und die FB die auf einen Wireguard Server geht, will nicht zusammenspielen. Das ist ja das merkwürdige.
 
So merkwürdig ist das aber nicht. Fritzboxxen sind Consumer-Router und für 08/15 Szenarien konzipiert. Es ist daher nicht wirklich vorgesehen, mehrere parallele VPN-Verbindungen zu betreiben. Wenn es mit IPsec ging, ok, aber IPsec ist eine andere Technologie und daher nicht 1:1 mit Wireguard zu vergleichen.

Wenn man tatsächlich mehrere VPN-Verbindungen nutzen möchte, würde ich mich ehrlich gesagt sowieso nicht auf den Router verlassen, sondern das ganze über ein entsprechend fähiges VPN-Gateway realisieren, in der Regel Mini-PCs mit Linux oder ggfs pfSense/OPNsense, o.ä. Damit hat man auch ganz andere Möglichkeiten als mit einem Consumer-Router, bei dem man vereinfacht ausgedrückt nur einen Haken für "VPN aktivieren" setzt.
 
Zurück
Oben