FritzBox und VPN / Wireguard

kirkage

Neuer User
Mitglied seit
15 Mrz 2021
Beiträge
22
Punkte für Reaktionen
2
Punkte
3
Hallo,

zum testen habe ich in der Fritzbox einen VPN Tunnel über Wireguard zu NordVPN konfiguriert - das funktioniert soweit auch.

Dabei habe ich in ein Einstellungen "Gesamten IPv4-Netzwerkverkehr über die VPN-Verbindung senden" aktiviert und unter "Nur bestimmte Geräte im Heimnetz sollen über diese WireGuard®-Verbindung erreichbar sein" nur die Geräte aktiviert, die den Tunnel nutzen sollen. Das funktioniert soweit auch, getestet durch die Ermittlung der IP Adressen der jeweiligen Clienten.

Jetzt die Frage: ich würde gern mehrere VPN Verbindungen einrichten, das klappt aber nicht. Fehlermeldung "Importierte Konfigurationsdatei passt nicht zu den erweiterten Einstellungen (Gesamter Datenverkehr). - ist ja klar, weil nur eine Verbindung den gesamten Verkehr routen kann, das müsste ich ändern.

Jetzt die Verständisfrage: Wenn "Gesamten IPv4-Netzwerkverkehr über die VPN-Verbindung senden" nicht aktiviert ist, was wird denn dann über diese VPN Verbindung geroutet?

Auf der einen Seite wähle ich nur bestimmte Clienten aus, die die VPN Verbindung nutzen sollen, aber der anderen Seite gibt es aber die Option, dass der gesamte Datenverkehr über die VPN geleitet werden soll.

Hat sich jemand mit der Materie etwas genauer befasst und kann mir das erklären?

Ziel ist es bei mir:

VPN1 -> Client A,B,C
VPN2 -> CLient D,E,F
alle anderen Clienten ohne VPN

Schon jetzt danke für die Antworten
 
Wenn "Gesamten IPv4-Netzwerkverkehr über die VPN-Verbindung senden" nicht aktiviert ist
dann wird nur der Netzwerkverkehr zu einem bestimmten, hinter dem Tunnel liegenden Netzwerk durch den VPN-Tunnel geleitet. Diese Einschränkung macht bei einem VPN-Anbieter keinen Sinn, da ja "das gesamte Internet" hinter dem Tunnel liegt. Diese Option wird erst relevant bei der Kopplung zweier Netze (beispielsweise Homeoffice mit Firma), wenn eben nur der notwendige Teil durch den VPN-Tunnel läuft, ansonsten aber jeweils der lokale Internetanschluss benutzt wird (sogenannter Split Tunnel).

Um zu verhindern, dass jeder Client aus deinem Homeoffice auf das Netz der Firma zugreifen kann, lassen sich die erlaubten Clients beschränken.

Ich glaube nicht, dass die FRITZ!Box ein Client-spezifisches Routing unterstützt, wie Du es beschrieben hast. Da müsstest Du das VPN auf jedem Client individuell einrichten.
 
Kostenlos!

Statistik des Forums

Themen
247,935
Beiträge
2,277,168
Mitglieder
377,015
Neuestes Mitglied
BigKalle