Fritzbox Wireguard aus dem Gastnetz heraus

bul

Cadet 4th Year
Registriert
Juni 2013
Beiträge
90
Hallo Zusammen.

Ich habe eine günstige chinesische TV-Box, welche ich aus aus dem Gäste-WLAN der Fritzbox betreibe.
Vor ein paar Jahren war es bereits ein Krampf den Port 123 fürs Gäste-WLAN freizugeben, damit sich die Uhr synchronisieren kann und SSL funktioniert.
Ich weiß leider nicht mehr genau wie, aber ich habe es hinbekommen. Ich erinnere mich nur dunkel, dass es irgendie invers funktionierte, also das man angeben muss was man blocken will und ich den Blockbereich aufsplitten musste, um den freizugebenden Port herum sozusagen. Aber das finde ich aber nicht mehr.

Heute stehe ich vor einem ähnlichen Problem. Das gleiche Gerät soll eine Verbindung mit einem Wireguardserver (UDP-Port 51820) in Japan aufbauen.
Aus dem normalen WLAN heraus funktioniert es, nur wieder aus dem Gäste-WLAN nicht.

>Hier< steht in der Antwort etwas von Listen die anzupassen sind..... Die einzigen Listen die ich fand waren hier, und dort habe ich entsprechend einen neuen Eintrag erstellt:
Unbenannt.JPG

Leider erfolglos.
Weiß jemand wie ich fürs Gäste-WLAN bestimmte Port(-Bereiche) freigeben kann?

LG
B
 
bul schrieb:
Vor ein paar Jahren war es bereits ein Krampf den Port 123 fürs Gäste-WLAN freizugeben, damit sich die Uhr synchronisieren kann und SSL funktioniert.
Verstehe ich grad nicht. Aus dem Gästenetz ist doch Zugriff ins Internet komplett freigeschaltet.
Oder soll NTP in dein Heimnetz freigeschaltet werden?
 
Hat sich erledigt, habs gefunden....
Internetzugriff ist nicht komplett freigeschaltet, sondern nur die Ports, die es wirklich braucht.
Auf dem zweiten Bild sieht man wie ich UDP 123 freigelassen habe.
 

Anhänge

  • Unbenannt2.JPG
    Unbenannt2.JPG
    92,8 KB · Aufrufe: 184
  • 3.JPG
    3.JPG
    14 KB · Aufrufe: 181
  • Gefällt mir
Reaktionen: testwurst200
Standard ist aber alles erlaubt aus dem Gastnetz, wenn ich mich nicht täusche. Dann hast du das mal selber umgestellt?
 
Ich glaube ich habe das so gelöst weil es nicht anders ging, also grundsätzlich beschränken, aber ein paar Ports nach draussen dann doch freigeben. Das Kreuzchen über dem gelb markierten Bereich habe ich dann bewusst nicht gesetzt
Was Standard ist weiß ich nicht mehr.
4.JPG
 
kartoffelpü schrieb:
Verstehe ich grad nicht. Aus dem Gästenetz ist doch Zugriff ins Internet komplett freigeschaltet.
Oder soll NTP in dein Heimnetz freigeschaltet werden?
Nö man muss HTTP im gästeprofil erlauben, keine Ahnung warum das auf default gesperrt ist, denn ohne dies funktionieren einfachste Dinge nicht, zb handyspiele wie clash of Clans bekommen dann nicht mal eine Server Verbindung.
So ist es hier damals auch aufgefallen dass da was nicht richtig ist, als ein Kumpel vom Kind sich hier nicht mit dem Spiel verbinden konnte.
 
  • Gefällt mir
Reaktionen: bul
Na gut, dann habe ich es eventuell falsch in Erinnerung. Nur einmal vor Jahren eingerichtet und nie wieder drum gekümmert...
Und nur dafür will ich meine Box auch nicht auf Standard zurücksetzen :)
 
  • Gefällt mir
Reaktionen: bul und Engaged
Zurück
Oben