FritzBox 6591: Wenn Wireguard in der FB aktiviert ist, funktioniert das Internet nicht mehr

Kesandal

Lt. Junior Grade
Registriert
Aug. 2005
Beiträge
289
Hallo zusammen,

ich helfe einem Freund bei der Einrichtung von WireGuard auf der FritzBox.
Diese Konstellation nutze ich auf meiner 6660 ohne Probleme und mir ist grundsätzlich klar wie die Einrichtung erfolgt. Doch hier scheitere ich zurzeit.

Umgebung:
FritzBox 6591, v. 7.58, Vodafone (ex UnityMedia), Mietbox
Verbindung per Wlan
DHCP im Lan durch die FritzBox
Öffentliche ipv4-Adresse, ipv6 in der FritzBox deaktiviert
DynDNS eingerichtet und funktionial

Problem:
Sobald die WireGuard-Funktion in der FritzBox aktiviert wird (d.h. ich lege einen neuen "Zugang" an) ist die Verbindung nach "außen" getrennt.

Das heißt:
Ich kann weiterhin im Lan auf die Geräte zugreifen. Ein Ping nach "außen" (auf eine IP und auf eine Domain) geht nicht durch.
Die FritzBox selbst meldet im Protokoll, dass sie die NTP-Server nicht mehr erreichen kann.
Telefonie funktioniert.
Sobald ich den Zugang in WireGuard lösche und dann einen Neustart der FritzBox durchführe funktioniert wieder alles.

Hat jemand von Euch eine Idee wie ich bei der Fehlersuche weiter vorgehen könnte?

Besten Dank im Voraus.
 
Ich kann dir nicht direkt sagen, wo der Fehler liegt. Ich kann Dir aber sagen, das es nicht an der Mietbox an sich liegt. Ich habe hier fast die gleiche Konfiguration, auch Mietbox VF, auch 6591 Ver. 7.58 und es funktioniert einwandfrei mit Wireguard. Unterschiede sind aber folgende: Ich nutze nicht DynDNS sondern MyFritz und ich habe IPv6 aktiviert und kein DS-Lite.
Vielleicht hilft Dir diese Information weiter. Viel Erfolg!
 
till69 schrieb:
Die Frage verstehe ich nicht ganz.
Es geht um die Aktivierung vom WireGuard-Server auf FritzBox.

Mit was wird verbunden?
Soweit kommt es in diesem Fall noch garnicht. Später mit dem WireGuard-Client für das entsprechende OS.

Die FritzBox selbst kann nach Anlegen des ersten Account keine Verbindung ins Internet mehr aufbauen. Siehe:
Die FritzBox selbst meldet im Protokoll, dass sie die NTP-Server nicht mehr erreichen kann.

till69 schrieb:
Route anpassen: 0.0.0.0/0, 0.0.0.0/1 und 128.0.0.0/1 sollten nicht bei "Allowed IPs" stehen
Dies kann ich doch aber auf Client-Seite konfigurieren. Ein Client ist ist bei mir (noch) nicht involviert.


Bits&Bytes schrieb:
Ich nutze nicht DynDNS sondern MyFritz und ich habe IPv6 aktiviert und kein DS-Lite.
Ich lehne mich aus dem Fenster und sage es liegt nicht am DynDNS. DynDNS ist vorher schon eingerichtet gewesen die Verbindung (laut Protokoll auch die Anmeldung beim DynDNS-Service) funktioniert einwandfrei.

Bei mir zu Hause habe ich das Setup FritzBox 6660, Dual-Stack (IPv6 aktiviert in der FB) und "custom" MyDNS. Hier klappt es einwandfrei.
Ich werde mir die Option "Aktivierung von IPv6" mal auf die Liste schreiben, denn ich bin mir recht sicher das der Freund richtiges Dual-Stack hat.
 
Recht sicher und ganz sicher sind zwei paar Schuhe. Welche wanip wird angezeigt?
Wohin verbindest du, weil wenn kein Ziel auch keine Kommunikation
 
Kesandal schrieb:
Dies kann ich doch aber auf Client-Seite konfigurieren. Ein Client ist ist bei mir (noch) nicht involviert.
Peer aber schon und da dürfte dein Problem liegen, deine Peer-Config ist falsch.
 
Man kann doch auf der Fritte gar keine Routen konfigurieren bei der WG Einrichtung. Du klickst weiter weiter weiter ja und scannst dann den QR Code.


In dem Moment kommt die FB nicht mehr ins Internet, richtig? @Kesandal

Lösungsansätze:
Box komplett resetten, wenn's dann immer noch nicht geht, Box tauschen lassen. Ist ja ne mietbox.

Wenn die Hotline sich daquer stellt kann man auch mit dem Stromstecker spielen während da "Messungen" laufen.
 
h00bi schrieb:
Du klickst weiter weiter weiter ja und scannst dann den QR Code.
[...]
In dem Moment kommt die FB nicht mehr ins Internet, richtig? @Kesandal
ganz genau. Wobei ich am Endgerät noch nichts mache. Sondern lediglich "weiter, weiter, ja".

Lösungsansätze:
Box komplett resetten
Werd ich machen und dann berichten wenn ich wieder beim Freund bin.
 
Zurück
Oben