[Info] FRITZ!Box 7590 Laborserie 07.39 – Sammelthema

Ich habe es riskiert und das Labor aufgespielt. Leider bekomme ich Wireguard VPN nicht zum laufen. Der Dialog "Eine WireGuard®-Verbindung für ein Smartphone einrichten" funktioniert scheinbar, die erzeugte Konfiguration sieht ok aus und die dyndns-Adresse wird korrekt eingetragen. Einzig ist vom mobile kein Verbindungsaufbau möglich und die Fritzbox registriert auch keine eingehende Verbindung.

Könnte aber ohnehin egal sein, wenn weiterhin nur ipv4 angeboten wird. Grundsätzlich bin ich da raus. Sehr Schade.

Rein interessehalber, ob ich mir die Fritz-Wireguard irgendwann als Backup einrichte: Wird bei Euch, bei denen wireguard läuft, dann wenigstens ipv6 geblockt? Oder leakt das lustig über die Trägerverbindung neben dem Tunnel her?

Die Konfiguration selbstständig anzupassen, kann man ja wohl vergessen. Ich sehe nicht, wie man mit dem Webinterface die notwendigen Portfreigaben, die Adressvergaben und Routen/ NAT einstellen könnte.
Ob das "AVM-Wireguard" dieses unterstützt, weiß ich allerdings nicht, [...]
In der c't stand allerdings, dass AVM auch IPv6 unterstützen will.
"Will" ist der springende Punkt. Ohne ipv6 im Tunnel ist für mich das VPN kaputt und sinnlos. Genauso kaputt, wie es das ipsec von AVM immer war. Leider.
BTW:
Auch wenn ich ein alter RasPi-Bastler bin und mein erster WG-Server auch auf einem RasPi installiert wurde, würde ich das nicht mehr machen. Vergleiche den Preis für eine 7412 aus der Bucht mit dem Preis eines kompletten RasPi (inklusive Netzteil, SD-Karte und Gehäuse) und denke auch an die Lebensdauer der SD-Karte bei Stromausfällen usw. sowie auch an den WAF.
Sorry für das OT: Der Raspi ist schon bezahlt und ohnehin da, läuft sowieso für Pihole und Kodi/Internetradio und braucht mit einer SSD ca. 5w. Und ziemlich stabil. Einzig das anstehende Upgrade des OS beschäftigt mich gerade, weil Wireguard händisch zu installieren doch Aufwand ist. Das VPN hätte ich schon gerne auf der Fritz terminiert. Mit Openwrt zu "kämpfen", den Mehrverbrauch und das weitere Gerät dafür zu unterhalten ist bei mir nicht sinnvoll. Noch weiter OT: mit PiVPN ist auch Wireguard sehr einfach auf einem Raspi einzuichten. Leider teilen die sich ein Problem mit AVM: kein ipv6 im Tunnel :(
 
Der entscheidende Eintrag bei der WG-Konfi scheint die Zeile "Endpoint =" zu sein. Passt das bei dir? Denk auch an IPv4/IPv6 wenn DNS beide IPs auflöst.
 
Wenn die Repeater-Box im Mesh ist werden doch alle Einstellungen von der Basis übernommen, alle Einstellungen sind im Repeater ausgegraut...
Wie ich schon geschrieben haben kann ich doch nicht Einstellungsübernahme aktivieren auf der Mesh-Seite, sonst hätte ich auf den Repeater-Boxen kein WLAN mehr da es auf der Master deaktiviert ist.
Aber auf der Repeater-Box kannst (sobald WLAN da aktiv ist) im Gast-WLAN ganz oben anhakerln Einstellungsübernahme des Gast-WLAN.
Und das hab ich getan, jedoch ist auf der Master eben kein Gast-WLAN sichtbar da übernommen werden könnte (im Hintergund natürlich schon mit den früher mal eingegebenen Daten die dann eben auf der Repeater unsichtbar auch aktiv sind).

Ohne Bilderln willst es wohl nicht verstehen, na gut, damit es einfacher wird anbei von der Master und Repeater 7590.
Nirgendwo sieht man WAS da übernommen wird obwohl das Gast-WLAN ja tadellos funktioniert mit früher mal auf der Master eingetragenen Werten.
 

Anhänge

  • 1648315478708.png
    1648315478708.png
    8.5 KB · Aufrufe: 27
  • 1648315632999.png
    1648315632999.png
    99.2 KB · Aufrufe: 27
Ich denke, es gibt Einstellungen auf dem Mesh-Master, die man nach Abschaltung des WLAN nicht mehr sieht, aber dennoch noch wirken. Das Mesh-Stearing war so ein Fall (inzwischen in der Beta hochgeholt), das Gastnetz dürfte evtl. auch so ein Fall sein.
Bei mir ist WLAN auf dem Mesh-Master (Router) auch deaktiviert, trotzdem funktioniert das WLAN-Gastnetz auf den Mesh-Repeatern, auch bei aktivierter Einstellungsübernahme. Ich habe die Übernahme auf den Repeatern aber inzwischen abgeschaltet, da mir das irgendwie logischer erschien.
 
Welche Information könnte ich deinen Bildern entnehmen...? Ich sehe keine mit der ich was anfangen kann. Aber aus deinem Konfiguration konnte ich jetzt entnehmen, dass deine Boxen per LAN verbunden sind und wohl nur am Repeater das WLAN laufen soll... OK, kann ich nicht überprüfen...
 
@Grisu_ Was spricht dagegen, wennst im Master WLAN aktivierts, aber nur mit 6% Sendeleistung ?
 
  • Like
Reaktionen: HarryP_1964
@s-elch

In deinem Beitrag #607 hast du viele Argumente genannt, welche ich auch anbringe als Begründung, warum ich nie ein VPN auf einem Gerät nutzen würde, bei welchem ich nicht sämtliche Parameter konfigurieren und zumindest prüfen kann. Auf meinen OpenWrt-Geräten als WG-Endpunkte kann ich das.
Aber nun werde ich mich hier wieder zurückziehen, bevor mich einer aus dem "Management" am Kragen packt und rauswirft. Ist ja alles [OT] … .
 
... im Master WLAN aktivierts, aber nur mit 6% Sendeleistung ?
War vorher eh so, hatte aber immer noch "gestört" direkt drüber im WZ.
Das Gast-WLAN würde auf der ja nicht stören, aber ohne Haupt-SSID gibts leider auch kein Gast-WLAN, das ist der Murks daran.
Und auf der Master die Gast-SSID als Haupt-SSID eintragen geht noch weniger (da dann mit vollem Zugriff auf die Box und auskennen ist dann auch nicht mehr, jenachdem über welche Box man verbunden ist).[/USER]
 
Ich versteh dich nicht wirklich: Hauptvorteil des MESH ist doch das WLAN-Zusammenspiel. Genau das willst du nicht, wofür nutzt du MESH ?
 
Zuletzt bearbeitet von einem Moderator:
Die Bearbeitung von Smarthome-Vorlagen funktioniert bei mir nicht mehr. Man kann zwar eine neue Vorlage anlegen, aber weder Geräte hinzufügen noch irgendwelche Einstellungen vornehmen außer den Namen zu ändern.
Vorlagen.png
Kann das jemand bestätigen?
 
Ja, kann ich bestätigen. Außer Routinen findet man keine bearbeitbare Vorlage mehr.
Ich kenne nightly builds anderer Software mit weitaus weniger Fehlern, hat AVM denn gar keine QS?
 
... das WLAN-Zusammenspiel. Genau das willst du nicht, wofür nutzt du MESH ?
Macht nichts, andere verstehen es vermutl. eher.
Ich will Mesh und ich nutze es auch auf 3-4 Repeater-Boxen, nur die Master soll WLAN-mäßig nichts von sich geben im Keller wo sie steht, da sie anderes stört (nimm es einfach nur zur Kenntnis).
Hat u.a. auch mit den sinnlosen Kanalwechseln zu tun die sie dann praktiziert (da sie Geräte im Mesh gegenseitig als Störquellen wahrnimmt) und Geräte nicht mehr erreichbar sind wenn Kanal 36-48 verlassen wird.

Aber es geht doch überhaupt nicht um das warum oder wieso, sondern daß Geistereinstellungen für ein Gast-WLAN übernommen werden!
Und das ist halt ein Fehler ...
Daß es im vorliegenden Fall bei mir ja sogar ein Vorteil ist (da ich Gast nur übernehmen brauche obwohl es gar nicht definiert ist auf der Master) ist dennoch nicht korrekt.
Es sollte auf der Master zumindest grau hinterlegt angezeigt werden was aktuell eingetragen ist für die Mesh-Repeater, auch wenn sie selbst kein WLAN ausstrahlt!
 
  • Like
Reaktionen: betaman2
In der Mesh-Übersicht wird ja die IP der eingebundenen Repeater angezeigt.

Klicke ich auf diese IP, so bezieht sich dahinter stehende Link auf eine IP, die der Repeater mal in der Vergangenheit hatte.

Diese Problem besteht seit Anfang dieser Laborreihe und AVM fixt es nicht! Da brauch man dann ehrlich gesagt kein Labor betreiben, wenn es trotz deutlicher Hinweise ignoriert wird.
 
## Heimnetz:
- **Behoben** Fehlende Interoperabilität diverser Switches (LLDP, Teilfix)

Nach wie vor werden LAN-Verbindungen mit MAC-Adressen der Zyxel-GS1900-8HP-Switches angezigt.

So richtig wirr wird die Anzeig wenn beim 2400-Repeater die aktuelle Labor-Firmware verwendet wird:
- LAN-Geräte im Heimnetz werden als per LAN verbunden mit dem Switch angezeigt
- diverse Heimnetzgeräte werden mit dem Router-Symbol versehen.
 

Anhänge

  • Teilfix_haha.JPG
    Teilfix_haha.JPG
    85.9 KB · Aufrufe: 44
  • Teilfix_2_haha.JPG
    Teilfix_2_haha.JPG
    67.4 KB · Aufrufe: 44
  • Inhaus_7_39_95462_Heimnetz fehlerhafte Anzeige.PNG
    Inhaus_7_39_95462_Heimnetz fehlerhafte Anzeige.PNG
    41 KB · Aufrufe: 41
Die neue DSL-Version: 1.180.131.99 bringt bei mir knapp 10 Mbit mehr an Leitungskapazität. Cool !
Habe also nun ca. 270000 kbit statt ca. 260000kbit mit dem vorherigen Labor.
 
@Grisu_ Gehts auch etwas weniger überheblich? Hast du mal überlegt, ob du eine andere Box zum Master machst?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.