WireGuard LAN to LAN

DirkMa

Mitglied
Mitglied seit
4 Apr 2016
Beiträge
215
Punkte für Reaktionen
28
Punkte
28
Hallo,

vorab ich habe versucht mich sowohl hier im Forum, als auch bei Fritz zu informieren.
Eine WireGuard-Verbindung zwischen meiner 7690 (1&1 DSL-Anschluss) und einer 7530AX (Telekom DSL-Anschluss) habe ich ohne Probleme hinbekommen.

Was ich nicht hinbekommen habe ist es, meine 7690 mit einer 7590 (1&1 Mobilfunk) zu verbinden. Die 1&1 Karte stellt keine öffentliche IP zur Verfügung.
Ich habe gelesen, dass es Grundsätzlich reicht, wenn ein Teilnehmer eine öffentliche IP hat.

1. Stimmt dass?
2. Wenn ja, in welcher Reihenfolge muss ich die Verbindung anlegen?

Mit freundlichen Gruß

Dirk
 
Du mußt auf der anderen Box, die keine öffentliche IP bekommt, den Haken bei "VPN-Verbindung dauerhaft halten" aktivieren.
 
Hi,

wo soll denn dieser Haken sein? Auf welcher Box beginne ich mit der Einrichtung, die mit oder mit der ohne öffentliche IP?
 
Egal.

Dort wo du die VPN-Einrichtung konfigurierst.
1768379756050.png
 
@Grisu_ : Kann das sein, dass du von IPSec redest (-:? Ich rede hier von WireGuard.
@Insti : Werde ich nacher mal ausprobieren, danke.
 
Das Fritzbox-Wireguard hat keinen Haken für "VPN-Verbindung dauerhaft halten", den gibt und gab es nur für das IPsec-VPN.
Bei Wireguard ist im Normalfall auf beiden Seiten wg_persistent_keepalive = 25; fest eingestellt, so dass man praktisch nie Aussetzer erlebt wie zuvor beim IPsec.
 
Achso, danke für die Aufklärung, dachte das wäre bei WG gleich (verwende bislang nur IPSec, da es für mich einfacher und stabiler funktioniert um div. Boxen miteinander per VPN zu verbinden für Fernwartung).
 
Danke für euer Feedback. Ich habe jetzt versucht eine Verbindung einzurichten. Dummerweise lässt sich die auf der "Masterbox" erstellte Verbindung nicht auf der "Slavebox" importieren. Ich bekomme eine Fehlermeldung:

Übernahme fehlgeschlagen.png
Und ja, beide Boxen haben unterschiedliche Netze. Master 172.16.0. und Slave 172.16.2.
Auch habe ich mit Sicherheit beim erstellen der Verbindung die richte IP in der Vorgabemaske eingetragen.

Bild(er) als Vorschaubild(er) (siehe https://www.ip-phone-forum.de/threads/ip-phone-forum-regeln.297224/ ) eingebunden by stoney
 
Zuletzt bearbeitet von einem Moderator:
AVM hat leider immer noch nicht gelernt, dass man vielleicht nicht nur "Entferntes Netzwerk:" davorschreibt, sondern dass man auch einen kleinen Hinweis darüber gibt, dort nicht die IP-Adresse des "Entfernten Routers:" einzutragen. Die 24er Netze enden immer auf .0.
Deine in dem Snapshot überschriebene Gegenstellen-IP sieht übrigens komplett merde aus.
 
Soll natürlich 172.16.0.1/24 heißen.
Was soll denn dann hier eingetragen werden? Master=172.16.0.x Slave=172.16.2.x
WireGuard.png
[Edit Novize: Riesenbild gemäß der Forumsregeln auf Vorschau verkleinert]
 
Na wie erwähnt statt der 1 bzw. 110 am Ende eine 0.
 
Das habe und das hatte ich :). Die Config-Datei, die der Master erstellt hat, hat diese Problem auf dem Slave erzeugt.
 
Damit man sich ein vollständiges Bild machen kann, solltest ruhig deine Heimnetz-IP bzw. Heimmetze vollständig hier posten.
Das ist nix Geheimes da ohnehin privates Heimnetz und Millionen anderer User haben die selben Adressen eingetragen.
 
So, ich habe mein Problem jetzt gelöst. Verstehe das zwar nicht, aber egal. Folgendes habe ich gemacht:
1. Habe meinen "Slave" an einen DSL-Anschluss angeschlossen, so dass er über eine öffentliche IP erreichbar war
2. DynDNS eingerichtet
3. Eine WireGuard 1 zu 1 Verbindung zu meinem Handy hergestellt
4. Diese Verbindung habe ich dann von Slave gespeichert
5. Auf dem "Master" eine neue WireGuard Verbindung zu einem Router erstellt und die vorher vom "Slave" gespeicherte Datei eingelesen. Die vom "Master" erzeugte Datei gespeichert
6. Auf dem "Slave" eine neue WireGuard Verbindung zu einem Router erstellt und die vorher vom "Master" gespeicherte Datei eingelesen.
7. Und schwups, die Verbindung steht

Anschließend habe ich den "Slave" wieder nur über meine Mobilfunkverbindung angeschlossen und alles funktionierte so wie gewünscht.

@Grisu_ : Das ist mein innerer Monk:). Ich wollte damit nur deutlich machen, dass ich wirklich zwei getrennte Netze habe wie z.B. 172.16.0.0/255.255.255.0 und 172.16.2.0/255.255.255.0
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,868
Beiträge
2,303,347
Mitglieder
378,527
Neuestes Mitglied
Zoidbergomann