Fritzbox mit VPN Wireguard Surfshark server verbinden

laurent

Mitglied
Mitglied seit
17 Jul 2014
Beiträge
396
Punkte für Reaktionen
12
Punkte
18
Hallo

Ich versuche verzweifelt meine Fritzbox mit einem Surfshark Server eine VPN Wireguard Verbindung herzustellen..

Bekomme aber immer diese Fehlermeldung

Code:
Importierte Konfigurationsdatei passt nicht zu den erweiterten Einstellungen (Gesamter Datenverkehr).

Habe aber diese einstellung gar nicht in der Fritzbox ausgewählt. Sondern

Code:
Nur bestimmte Geräte im Heimnetz sollen über diese WireGuard®-Verbindung erreichbar sein:

Bin nach Anleitung von Surfshark gefolgt.

Was mache ich falsch?
 
Hier die Conf von surfshark

Muss da was geändert werden?

Code:
# Use this configuration with WireGuard client

[Interface]
Address = 10.14.0.2/16
PrivateKey =xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
DNS = 162.252.172.57, 149.154.159.92
[Peer]
PublicKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
AllowedIPs = 0.0.0.0/0
Endpoint = ph-mnl.prod.surfshark.com:51820

Edid.

Habe jetzt den Privatkey meiner Fritzbox in die .conf eingefügt.

Jetzt kommt diese Meldung

Code:
Grund: Das Netzwerk der Gegenstelle (0.0.0.0/0) kollidiert mit dem Netzwerk der bestehenden Gegenstelle „Laurents S21” (192.168.1.201/32)..
 
Zuletzt bearbeitet:
0.0.0.0/0 beschreibt den vollständigen Datenverkehr über IPv4 und schließt damit auch 192.168.1.201/32 mit ein. Das ist ein Konflikt.
 
Was soll ich da am besten eintragen?
 
Das kann ich dir nicht beantworten. Ich kenne weder dein Ziel, noch dein Szenario, noch deine Hardware.
 
Welche Daseinsberechtigung hat dieser Thread hier - wie genau unterscheidet sich dieser zu dem hier?
https://www.ip-phone-forum.de/threads/gelöst-eigenen-vpn-fritzbox-zu-surfshark-hinzufügen.322593/
Ich wollte zur Surfshark app eine VPN zur Fritzbox hinzufügen was aber nich funktioniert.


Das kann ich dir nicht beantworten. Ich kenne weder dein Ziel, noch dein Szenario, noch deine Hardware.
Habe eine Fritzbox 6660

Mein Ziel ist es zu meinem Fritz VPN zum Smartphone noch eine Verbindung zu einem VPN-Anbieter (Surfshark) hinzuzufügen.
 

In der FRITZ!Box dürfen noch keine WireGuard-Verbindungen eingerichtet sein (z.B. für ein Smartphone). Sollten in der FRITZ!Box bereits WireGuard-Verbindungen eingerichtet sein, müssen diese vor der Einrichtung der Verbindung zum VPN-Anbieter gelöscht werden.
 
Das hat funktioniert mit dem VPN Tunnel mit Surfshark.Aber jetzt bekomme ich keine Verbindung mit dem Smartphone zustande.

Code:
Die WireGuard-Gegenstelle verursacht einen Netzwerkkonflikt.
Grund: Das Netzwerk der Gegenstelle (192.168.1.201/32) kollidiert mit dem Netzwerk der bestehenden Gegenstelle „pip” (0.0.0.0/0).
Klicken Sie auf „Schließen“, um zur WireGuard®-Übersicht zu gelangen und erstellen Sie die WireGuard®-Verbindung bitte erneut.


Wie ändere ich "AllowedIPs = 0.0.0.0/0" der Gegenstelle am besten ab das es funktioniert? Wenn es das Problem ist?
 
Wenn du 192.168.1.201/32 ausschließen möchtest, sieht AllowedIPs so aus:

AllowedIPs = 0.0.0.0/1, 128.0.0.0/2, 192.0.0.0/9, 192.128.0.0/11, 192.160.0.0/13, 192.168.0.0/24, 192.168.1.0/25, 192.168.1.128/26, 192.168.1.192/29, 192.168.1.200/32, 192.168.1.202/31, 192.168.1.204/30, 192.168.1.208/28, 192.168.1.224/27, 192.168.2.0/23, 192.168.4.0/22, 192.168.8.0/21, 192.168.16.0/20, 192.168.32.0/19, 192.168.64.0/18, 192.168.128.0/17, 192.169.0.0/16, 192.170.0.0/15, 192.172.0.0/14, 192.176.0.0/12, 192.192.0.0/10, 193.0.0.0/8, 194.0.0.0/7, 196.0.0.0/6, 200.0.0.0/5, 208.0.0.0/4, 224.0.0.0/3

Ich kann mir aber gut vorstellen, dass das (z.B. wegen intern verwendeter IP Adresse der Fritz!Box) nicht funktionieren wird.
 
Scheint wirklich nicht zu funktionieren

Code:
Die WireGuard-Gegenstelle verursacht einen Netzwerkkonflikt.
Grund: Das Netzwerk der Gegenstelle (0.0.0.0/1) kollidiert mit der bestehenden Route (127.0.0.1/32).
Klicken Sie auf „Schließen“, um zur WireGuard®-Übersicht zu gelangen und erstellen Sie die WireGuard®-Verbindung bitte erneut.
 
Ich habe so eine Latte von AllowedIps
Aber immer noch Netzwerkkonflikte. Lohnt sich da noch weiter zu machen?

Code:
0.0.0.0/5, 8.0.0.0/7, 10.0.0.0/10, 10.64.0.0/13, 10.72.0.0/14, 10.76.0.0/15, 10.78.0.0/17, 10.78.128.0/20, 10.78.144.0/22, 10.78.150.0/23, 10.78.152.0/21, 10.78.160.0/19, 10.78.192.0/18, 10.79.0.0/16, 10.80.0.0/12, 10.96.0.0/11, 10.128.0.0/9, 11.0.0.0/8, 12.0.0.0/6, 16.0.0.0/4, 32.0.0.0/3, 64.0.0.0/4, 80.0.0.0/10, 80.64.0.0/14, 80.68.0.0/16, 80.69.0.0/18, 80.69.64.0/19, 80.69.96.0/29, 80.69.96.8/30, 80.69.96.13/32, 80.69.96.14/31, 80.69.96.16/28, 80.69.96.32/27, 80.69.96.64/26, 80.69.96.128/25, 80.69.97.0/24, 80.69.98.0/23, 80.69.100.0/22, 80.69.104.0/21, 80.69.112.0/20, 80.69.128.0/17, 80.70.0.0/15, 80.72.0.0/13, 80.80.0.0/12, 80.96.0.0/11, 80.128.0.0/9, 81.0.0.0/9, 81.128.0.0/10, 81.192.0.0/12, 81.208.0.0/15, 81.210.0.0/17, 81.210.128.0/24, 81.210.129.0/30, 81.210.129.5/32, 81.210.129.6/31, 81.210.129.8/29, 81.210.129.16/28, 81.210.129.32/27, 81.210.129.64/26, 81.210.129.128/25, 81.210.130.0/23, 81.210.132.0/22, 81.210.136.0/21, 81.210.144.0/20, 81.210.160.0/19, 81.210.192.0/19, 81.210.224.0/20, 81.210.240.0/21, 81.210.248.0/22, 81.210.252.0/23, 81.210.254.0/28, 81.210.254.16/29, 81.210.254.24/31, 81.210.254.26/32, 81.210.254.28/30, 81.210.254.32/27, 81.210.254.64/26, 81.210.254.128/28, 81.210.254.144/29, 81.210.254.152/31, 81.210.254.154/32, 81.210.254.156/30, 81.210.254.160/27, 81.210.254.192/26, 81.210.255.0/24, 81.211.0.0/16, 81.212.0.0/14, 81.216.0.0/13, 81.224.0.0/11, 82.0.0.0/7, 84.0.0.0/6, 88.0.0.0/6, 92.0.0.0/7, 94.0.0.0/10, 94.64.0.0/11, 94.96.0.0/12, 94.112.0.0/15, 94.114.0.0/18, 94.114.64.0/21, 94.114.74.0/23, 94.114.76.0/22, 94.114.80.0/20, 94.114.96.0/19, 94.114.128.0/17, 94.115.0.0/16, 94.116.0.0/14, 94.120.0.0/13, 94.128.0.0/9, 95.0.0.0/8, 96.0.0.0/4, 112.0.0.0/5, 120.0.0.0/6, 124.0.0.0/7, 126.0.0.0/8, 128.0.0.0/2, 192.0.0.0/9, 192.128.0.0/11, 192.160.0.0/13, 192.168.0.0/24, 192.168.1.0/25, 192.168.1.128/26, 192.168.1.192/29, 192.168.1.224/27, 192.168.2.0/23, 192.168.4.0/22, 192.168.8.0/21, 192.168.16.0/20, 192.168.32.0/19, 192.168.64.0/18, 192.168.128.0/17, 192.169.0.0/16, 192.170.0.0/15, 192.172.0.0/14, 192.176.0.0/12, 192.192.0.0/10, 193.0.0.0/8, 194.0.0.0/7, 196.0.0.0/6, 200.0.0.0/5, 208.0.0.0/4, 224.0.0.0/3"]
 
Letztendes dürfte es wohl einfacher werden, das pro Gerät einzurichten.
Man sollte auch generell nicht zu viel von den VPN-Anbietern erwarten bzgl. Sicherheit und Anonymität.
 
Für meinen Heimgebrauch bräuchte ich es nur für Netflix auf meinenem Panasonic Tv.Ist das machbar?
 
[Edit Novize: Überflüssiges Fullquote des Eröffnungs-Beitrags gelöscht - siehe Forumsregeln]

Ich hatte das selbe Problem.

Nach längeren Probieren habe ich nun ein Workaround gefunden.
Man muss die Surfshark VPN Verbindung via WireGuard mit der Option "Gesamten IPv4-Netzwerkverkehr über die VPN-Verbindung senden" fertig einrichten und dann im Nachgang in der Fritzbox die WireGuard Verbindung bearbeiten.
Dort kann man nachträglich die Geräte auswählen die nur die VPN Verbindung nutzen sollen.
 
Zuletzt bearbeitet von einem Moderator:
Wenn ich diesen Thread mal kapern darf: Die vorgeschlagene Lösung funktioniert leider nicht mit der 7490, wegen hier.

Mein Vorhaben bleibt trotzdem, meinen Internet-Traffic wahlweise über einen externen VPN-Anbieter laufen zu lassen. Wichtig: Es sollen auf den Geräten, die die VPN-Verbindung nutzen (PC, Smartphone, TV), keine weiteren VPN-Clients (zum Beispiel Wireguard oder eine App) installiert werden.

An der Box hängt ein Odroid N2 mit Armbian, auf dem Wireguard nativ installiert ist, außerdem Adguard Home im Docker und ein paar weitere Kleinigkeiten.

Wie schaffe ich es nun, dass die Fritzbox Traffic zum Odroid routet und dieser dann den Wireguard-VPN-Tunnel zum VPN-Anbieter nutzt?
 
Indem du in der Fritz!Box für die Ziel-IP eine statische Route festlegst, sodass der Traffic dafür über die IP des Odroid geschickt wird.


Edit: Alternativ den Odroid zum Router machen und den Clients dessen IP als Gateway geben:

 
Zuletzt bearbeitet von einem Moderator:
Hallo,

ich habe dasselbe Problem mit Proton VPN:
Screenshot 2025-12-20 at 14-23-46 FRITZ!Box 7690.png
In der Conf-Datei von Proton steht natürlich AllowedIPs = 0.0.0.0/0, ::/0

Was muss ich da hinschreiben für "alles außer 192.168.x.x"?

Danke
Andreas
 
Kostenlos!

Statistik des Forums

Themen
248,919
Beiträge
2,305,081
Mitglieder
378,640
Neuestes Mitglied
vapep43913