Hi,
Ich möchte unsere Mobiltelefone per WireGuard an die FritzBox anbinden:
1) WLAN (außer das eigene): Sämtlicher Traffic über VPN, um ein Abhören der Verbindung zu verhindern
2) Mobilfunk: Nur die Verbindungen, die ins Heimnetzwerk gehen (z. B. NAS), also an *.fritz.box
Ich habe auch schon daran gedacht, dass ich dafür 2 VPN-Verbindungen einrichten muss.
Frage zu 1)
Über die Fritz-Fußfalle "Gesamten Netzwerkverkehr über die VPN-Verbindung senden" bin ich schon gestolpert, denn das ist offenbar nicht die Option, die sämtlichen Traffic vom iPhone über den VPN tunnel jagt sondern umgekehrt (Fritte>VPN-Client), weshalb man diese Option auch nur bei einer Verbindung setzen kann.
Ist das automatisch per Default so, dass sämtlicher Traffic über den Tunnel gejagt wird oder muss ich etwas an der Standard-Konfi ändern, damit das so läuft?
Frage zu 2)
Wenn ich im Mobilfunknetz bin, möchte ich, dass die VPN-Verbindung nur dann aufgebaut wird, wenn ich ein Gerät im heimischen LAN anspreche, z. B. mit der Photos App auf meine Synology-NAS zugreife. Idealerweise würde ich auch nur diesen Traffic über VPN tunneln wollen. Bislang hatte ich hierzu ein Apple-Skript genutzt, dass die VPN-Verbindung immer dann aufgebaut hat, wenn das iPhone eine Verbindung zu "*.fritz.box" aufbauen wollte. Hat sauber funktioniert. Wo und wie würde ich denn das jetzt auf dem iPhone in die WireGuard-Konfi eintragen?
Kann mir hier jemand weiterhelfen?
Ich möchte unsere Mobiltelefone per WireGuard an die FritzBox anbinden:
1) WLAN (außer das eigene): Sämtlicher Traffic über VPN, um ein Abhören der Verbindung zu verhindern
2) Mobilfunk: Nur die Verbindungen, die ins Heimnetzwerk gehen (z. B. NAS), also an *.fritz.box
Ich habe auch schon daran gedacht, dass ich dafür 2 VPN-Verbindungen einrichten muss.
Frage zu 1)
Über die Fritz-Fußfalle "Gesamten Netzwerkverkehr über die VPN-Verbindung senden" bin ich schon gestolpert, denn das ist offenbar nicht die Option, die sämtlichen Traffic vom iPhone über den VPN tunnel jagt sondern umgekehrt (Fritte>VPN-Client), weshalb man diese Option auch nur bei einer Verbindung setzen kann.
Ist das automatisch per Default so, dass sämtlicher Traffic über den Tunnel gejagt wird oder muss ich etwas an der Standard-Konfi ändern, damit das so läuft?
Frage zu 2)
Wenn ich im Mobilfunknetz bin, möchte ich, dass die VPN-Verbindung nur dann aufgebaut wird, wenn ich ein Gerät im heimischen LAN anspreche, z. B. mit der Photos App auf meine Synology-NAS zugreife. Idealerweise würde ich auch nur diesen Traffic über VPN tunneln wollen. Bislang hatte ich hierzu ein Apple-Skript genutzt, dass die VPN-Verbindung immer dann aufgebaut hat, wenn das iPhone eine Verbindung zu "*.fritz.box" aufbauen wollte. Hat sauber funktioniert. Wo und wie würde ich denn das jetzt auf dem iPhone in die WireGuard-Konfi eintragen?
Kann mir hier jemand weiterhelfen?