WireGuard - VPN - Fritzbox

dominiksturm

Lieutenant
Registriert
Mai 2009
Beiträge
559
Kurze Verständnisfrage: Für die Fritzbox 7590 soll ja - nach der BetaVersion - bald die neue Version 7.39 rauskommen, die dann WireGuard unterstützen soll. Ich selbst habe einen Zugang zu VPNNord. Für viele amerikanische Radiosender gibt es leider ein Geoblocking. Kann ich in Zukunft dann z.B. meine Amazon Echo Geräte über VPNNord mit einer USA IP Adresse betreiben? Verstehe ich das so richtig? Danke für eure Auskunft!
 
Nein, das verstehst du falsch.
das eine ist eingehendes VPN, das andere ist ausgehendes VPN.

WireGuard ist ein VPN Server auf der Fritzbox. Der VPN Client ist z.B. auf deinem Handy.

Bei NordVPN & Co. ist der VPN Server in deren Rechenzentrum. Der VPN Client ist bei dir zuhause, meist auf dem PC.

Wenn du deine Geräte durch ein ausgehendes VPN Tunneln willst, brauchst du zuhause ein VPN Gateway.
 
  • Gefällt mir
Reaktionen: Felinho, Der Lord und Azghul0815
Da man mit FritzBoxen auch Site-2-Site VPN machen kann, und WireGuard per se kein "Server-Client" Modell ist (anders als IPSec, OpenVPN und co), kann die FritzBox sehr wohl auch "Client" im ursprünglichen Sinne sein.

Aber nein, mit einer FritzBox wirst du das so nicht hinbekommen. Außer du kennst die Zielserver IP-Adressen (oder Adressbereiche), die du durch das VPN routen willst.
 
Was ist eigentlich der Vorteil von Wireguard ? VPN bei ner Fritte ist ja jetzt schon möglich ...
 
@Paddy0293
z.B. IPv6 Support.
Und Android 12 unterstützt die alte IPSec Version der Fritzbox zb gar nicht mehr (zumindest kann es nicht mehr neu eingerichtet werden). Muss also dringend was neues her und Wireguard bietet sich hier prima an.
 
@Der Lord also könnte das auch der Grund sein warum mein VPN nicht am Pixel funktioniert aber dafür am Ipad ?

Na toll dann kann ich glaube lange warten bis ich den Support bekomme ;( hab ne 5530 die hat noch nicht mal 7.30.
Schade das AVM die 5530 so stiefmüterlich behandelt :(
 
Paddy0293 schrieb:
also könnte das auch der Grund sein warum mein VPN nicht am Pixel funktioniert aber dafür am Ipad ?
exakt. auf meinem Pixel funktioniert es nur, weil ich die VPN-Verbindung noch mit Android 11 eingerichtet hatte und danach das Update auf Android 12 kam. Jetzt mit Android 12 kann ich nur noch die alte Verbindung nutzen, aber keine neue basierend auf IPSec einrichten. Ist halt auch wirklich alter Käse, den AVM da verbaut hat.

Die 5530 gibt's ja auch erst seit 2019. Ich hoffe also sehr, dass diese auch noch entsprechend Updates bekommt. Meine nächste FB soll nämlich auch eine Fiber-Fritzbox werden, derzeit hängt hier nocheine 7590 hinterm Glasfasermodem, was ich eigentlich zukünftig vermeiden wollte...
 
@Paddy0293 Wireguard ist auch schlanker und schneller. auf kleiner Hardware können höhere Bandbreiten getunnelt werden als bei anderen VPN Verfahren. Wireguard ist "bidirektional" per Design. Es gibt kein klassischen Server und keine Clients. Jeder Teilnehmer im VPN ist ein Peer. Jeder Peer kann sich zeitgleich zu beliebig vielen anderen Peers verbinden. VPN-Mesh quasi. Ob ein Peer nun ein "Server" ist, wird nur daran festgemacht, ob er von "Außen" erreichbar ist oder nicht. im mobilen Datennetz mit IPv4 kann ein Smartphone bspw. kein "Server" sein, mit IPv6 ginge es hingegen (sofern der Rest der Software wie die lokale Firewall und Wireguardimplimentierung es erlauben). Die Fritzbox kann sowohl von außerhalb erreicht werden, als auch selber eine Verbindung zu anderen Fritzboxen oder Teilnehmern herstellen. Zumindest sieht WireGuard es so vor. Ob AVM es auch so umsetzt weiß ich nicht.

der für mich größte Vorteil (nach dem Meshing), ist die Datensparsamkeit. der Tunnel wird nur aufgebaut, wenn er benötigt wird. Der erste Paket zur Gegenstelle dauert ~10-20ms länger als die folgenden, das erkennt man an einem simplen anpingen ganz gut. Dort wird die Verbindung erst aufgebaut und bei Inaktivität wieder aufgelöst. (ähnlich VPN-on-Demand, aber eben nicht ganz. es ist doch etwas anders umgesetzt, was sich bei Smartphones auch in der Akkulaufzeit bemerkbar macht)

Ich hoffe, dass WireGuard noch auf die 7490 kommt. Dann könnte ich das Routing im meinem "Heimnetzwerk" (mehrere Haushalte) noch weiter vereinfachen und hier und da auf einen Raspberry als Gateway verzichten.
 
  • Gefällt mir
Reaktionen: Paddy0293
Paddy0293 schrieb:
also könnte das auch der Grund sein warum mein VPN nicht am Pixel funktioniert aber dafür am Ipad ?
Mit der AVM myfritz APP kann man das VPN noch einrichten. Nur direkt in den Einstellungen vom Pixel geht es nicht. Langfristig ist Wireguard aber trotzdem der richtige Weg.
 
  • Gefällt mir
Reaktionen: Paddy0293
Paddy0293 schrieb:
Na toll dann kann ich glaube lange warten bis ich den Support bekomme ;( hab ne 5530 die hat noch nicht mal 7.30.
Schade das AVM die 5530 so stiefmüterlich behandelt :(
Das ist Unsinn. Alle Versionen nach 07.25 sind lediglich Bugfix Versionen. Dass es für die 5530 noch keine 07.30 oder 31 gibt, ist lediglich ein Zeichen, dass dort weniger Fehler drin sind, als in den Firmwares anderer Boxen. Technisch sind die alle noch auf dem Feature-Stand der 07.25 - auch die mit 07.31.

In der letzten Runde war die 5530 eine der ersten Boxen mit dem Sprung auf 07.25. Von daher ist das alles andere als stiefmütterlich.

Ich weiß, viele Online Medien machen einen Riesen Aufriss darum, wenn irgendwo eine 07.30 oder 31 gesichtet wird und vermitteln den Eindruck, die hätten einen Vorteil. Dass das im Grunde eine schlechte Nachricht ist, schreiben sie nicht dazu.
 
  • Gefällt mir
Reaktionen: Paddy0293
Zurück
Oben