[Problem] Wireguard Verbindung zur Fritzbox 7490 funktioniert nicht, trotz erfolgreichen ping

hexadezimal

Mitglied
Mitglied seit
17 Sep 2010
Beiträge
295
Punkte für Reaktionen
6
Punkte
18
Hallo,
ich nutze schon länger auf einem HP Tablet mit Ubuntu 22.04 eine Wireguard* VPN Verbindung zur Fritzbox 7490 (FritzOS 7.60) genutzt. Da ich jetzt das Tablet neu aufgesetzt habe dachte ich, ich richte auch schnell eine neue VPN Verbindung in der Fritzbox ein. Leider funktioniert die Verbindung jetzt nur in soweit, dass ich vom Tablet aus die Fritzbox erfolgreich anpingen kann. Aber Zugriffe über den Browser landen alle im lokalen Netzwerk ebenso Zugriffe auf das NAS der Fritzbox.
Die Konfiguration der Wireguard Verbindung sieht so aus:
[Interface]
PrivateKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=
ListenPort = 56374
Address = 192.168.178.1/24
DNS = 192.168.178.1
DNS = fritz.box

[Peer]
PublicKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=
PresharedKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=
AllowedIPs = 192.168.178.202/32
PersistentKeepalive = 25
Testweise habe ich mal unter AllowedIPs mal diese Zeile eingefügt, hat aber auch keine Änderung gebracht, nur das bei sent ein paar Byte statt 0 angezeigt wird.
Endpoint = xxxxxxxxxxxxx.myfritz.net:47702
Momentan habe ich ersatztweise eine Verbindung über VPN IP-Sec eingerichtet.

Wo könnte ich noch nach dem Fehler suchen?

Mfg
Axel



*) konfiguriert mit WireGUIrd
 
Ich habe mal den Crosspost, auch wenn es eig. gar keiner war sondern das Erstellen des selben Threads, im selben Subforum nur mit etwas anderem Titel gelöscht.
 
Dann wäre es sinnvoll, die 7490 auch upzudaten. FRITZ!Box 7490, FRITZ!OS 7.62, Release-Datum: 08.01.2026
Das mach ich gleich mal. Dachte allerdings auch nicht, dass die 7490 noch mal ein Update bekommt.
Ich habe mal den Crosspost, auch wenn es eig. gar keiner war sondern das Erstellen des selben Threads, im selben Subforum nur mit etwas anderem Titel gelöscht.
Danke, ich war eben etwas fahrig mit dem Touchpad unterwegs, daher der Doppelpost. Hatte mich schon gewundert wo die Überschrift plötzlich hin war.

[Edit Novize: Beiträge gemäß der Forumsregeln zusammengefasst]

Update der Fritzbox hat jetzt auch nichts geändert. Weiterhin ping mit im Mittel 0,1ms aber sonst keine Verbindung. Mit dem Smartphone kann ich nach wie vor über Wireguard auf die Fritzbox zugreifen.
 
Zuletzt bearbeitet von einem Moderator:
*) konfiguriert mit WireGUIrd
Als alternativen Weg die Konfiguration mit "wg-easy" vornehmen.
Eine Anleitung dazu ist hier zu finden.
 
Die obere Konfig sieht nach dem Teil, der auf der Fritz!Box aktiv ist aus. Wie sieht denn die WireGuard Konfiguration des Tablets aus?
 
Die obere Konfig sieht nach dem Teil, der auf der Fritz!Box aktiv ist aus. Wie sieht denn die WireGuard Konfiguration des Tablets aus?
Ja, das sind die Einstellungen, die Wireguard auf der Fritzbox exportiert, die liest man dann als Konfiguration auf dem Client, hier dem Tablet ein. Das ging ja vorher auch schon mal.
Als alternativen Weg die Konfiguration mit "wg-easy" vornehmen.
wg-easy ist ja dafür da einen eigenen Host/Server für Wireguard aufzusetzen, ich möchte aber den in der Fritzbox nutzen, sonst müsste ich ja noch einen zusätzlichen Rechner als Server laufen lassen. In dem Beispiel von "Linux und Ich" wird eine neuere Linux
 
Naja, aber das ist die falsche Einstellung. Das ist die Konfiguration, so wie die Fritz!Box sie benötigt. Die ist für das Tablet vollkommen nutzlos. Und ehrlich gesagt, kann ich mir auch nicht vorstellen, dass sich diese Konfiguration hinter dem QR Code, den die Fritz!Box generiert versteckt.
Alternativ bietet die Fritz!Box eine wg_config.conf zum Download an.
 
Naja, aber das ist die falsche Einstellung. Das ist die Konfiguration, so wie die Fritz!Box sie benötigt. Die ist für das Tablet vollkommen nutzlos. Und ehrlich gesagt, kann ich mir auch nicht vorstellen, dass sich diese Konfiguration hinter dem QR Code, den die Fritz!Box generiert versteckt.
Alternativ bietet die Fritz!Box eine wg_config.conf zum Download an.
Das ist die wg_config.conf die ja zur Konfiguration der Clients dient, ob jetzt als Datei runtergeladen oder per qr-code übertragen.
Ich habe mir gerade mal die .conf der funktionierenden Wireguard Verbindung vom Smartphone geladen, die ich vor längerer Zeit dort installiert hatte und mit dem verglichen, was die Fritzbox mir jetzt als .conf ausgibt:
[Interface]
Address = 192.168.178.209/24
DNS = 192.168.178.1, fritz.box
PrivateKey = xxxx abweichend von fb conf export xxxx=

[Peer]
AllowedIPs = 192.168.178.0/24, 0.0.0.0/0
Endpoint = xxxxxxxxxxxxx.myfritz.net:
PersistentKeepalive = 25
PreSharedKey = xxxx stimmt mit fb conf export überein xxxx=
PublicKey = xxxx stimmt mit publickey der fb überein, in der conf wird etwas anderes exporiert xxxx=
Hier zum Vergleich was die Fritzbox ausgibt, die anderen Peers habe ich weggelassen:
Interface]
PrivateKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=
ListenPort = 56374
Address = 192.168.178.1/24
DNS = 192.168.178.1
DNS = fritz.box

[Peer]
PublicKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=
PresharedKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx=
AllowedIPs = 192.168.178.209/32
PersistentKeepalive = 25

Die Fritzbox gibt da scheinbar irgendwas aus, dass nicht stimmt. Als ich mir das auf das Smartphone exportiert hatte, war das auch der erste Wireguard-Zugang den ich auf der Fritzbox eingerichtet hatte. Danach wird es durcheinander, einen Hinweis darauf habe ich auch hier gefunden https://forum.ubuntuusers.de/post/9462056/
Ich habe jetzt mal diese .conf benutzt (über wireguird geladen), jetzt funktioniert alles, außer das ich auf die Fritzbox selbst zugreifen kann (weder 192.168.178.1 noch fritz.box) auf die anderen Geräte im Netzwerk der Fritzbox kann ich zugreifen.
 
Hier zum Vergleich was die Fritzbox ausgibt, die anderen Peers habe ich weggelassen:
Wo gibt die Fritz!Box das aus? Über die wg_config.conf? Bestimmt nicht.
Ich vermute du kopierst von irgendeiner Übersichtsseite etwas per Copy+Paste, was aber nicht korrekt ist.
 
Die wg_config.conf habe ich aus der Fritzboc runtergeladen, nicht kopiert.
Fritzbox 7490, FritzOS 7.62,
Internet -> Freigaben -> VPN (Wireguard) -> Wireguard - Einstellungen anzeigen -> Einstellungsdatei herunterladen
Bildschirmfoto vom 2026-01-09 13-08-50.png
 
Das ist nicht die Datei die du brauchst.

Die korrekte wird einmalig direkt nach Erstellen der VPN Verbindung angezeigt.
 
Das ist nicht die Datei die du brauchst.

Die korrekte wird einmalig direkt nach Erstellen der VPN Verbindung angezeigt.
Dann werde ich mal eine der alten löschen und eine neue anlegen.
 
Wie kommst du auf Port 44702 wenn in der FB ListenPort = 56374 steht?
 
Es muss überhaupt kein Port angegeben oder korrigiert werden, weil die falsche Konfigurationsdatei verwendet wurde. Sobald das korrigiert ist, funktioniert auch die VPN Verbindung zuverlässig.
 
Wie kommst du auf Port 44702 wenn in der FB ListenPort = 56374 steht?
Als Standardport von myfritz.
Es muss überhaupt kein Port angegeben oder korrigiert werden, weil die falsche Konfigurationsdatei verwendet wurde. Sobald das korrigiert ist, funktioniert auch die VPN Verbindung zuverlässig.
Jetzt zickt die Fritzbox rum, beim löschen der alten VPN Verbindung dauerte es ewig, dann kam Fehlercode 1, dabei wurde warum auch immer die VPN-Verbindung über IPSec getrennt*.
Auch beim Erstellen einer neuen Wireguard Verbindung wird VPN wohl grundsätzlich unterbrochen, daher bleibt die Fritzbox dort dann hängen da wird dann "Bitte warten ..." eingeblendet und der Kringel kreist ewig. Wenn man sich dann wieder anmeldet ist die neue Wireguard Verbindung zwar da, aber da gibt es nirgends eine auf diese Verbindung bezogene Möglichkeit eine .conf runter zu laden, nur das was ich vorher schon beschrieben hatte. Um auszuschliessen, dass es vielleicht am Browser liegt, habe ich es mit Firefox und auch Chrome versucht.
Scheinbar ich nicht vorgesehen von Ferne über VPN solche Verbindungen einzurichten.

Morgen Abend bin ich wieder im Lande, dann werde ich das ganze nochmal an der Fritzbox direkt versuchen.

*) Ereignismeldung: VPN-Verbindung zu bnet wurde getrennt. Ursache: 12 SA loss
 
Du musst vor Ort sein.
Nicht zwangsläufig - nur klappt es eben nicht, eine (mehrstufige) Einrichtung einer VPN-Verbindung über eine VPN-Verbindung vorzunehmen … aber über einen ganz normalen "Fernzugriff" (HTTPS) funktioniert auch das Einrichten von VPN-Verbindungen aus der Ferne.
 
Kostenlos!

Statistik des Forums

Themen
248,916
Beiträge
2,304,975
Mitglieder
378,630
Neuestes Mitglied
dag74