Fritz!Box Wireguard nur bestimmte Ziele > kein Internet

truetone

Ensign
Registriert
März 2021
Beiträge
184
Hallo Leute,

ich habe eine Fritz!Box 7530 bei meinen Eltern stehen. Ich möchte gerne das NAS, was aktuell aus dem Internet erreichbar ist, per VPN ansprechen, damit ich die Portfreigabe löschen kann (für mehr Sicherheit). Da die Fritz!Box nun Wireguard kann, habe ich mir einen VPN-Zugang darüber eingerichtet.

Ich habe nun gemerkt, dass der gesamte Internetverkehr seit dem über den Tunnel geschoben wird. Ich habe also die gleiche IP wie meine Eltern. Daraufhin habe ich in der Fritz!Box gesehen, dass man das auch deaktivieren kann mit der benutzerdefinierten Einrichtung. Dort besteht die Möglichkeit zu sagen, dass man z.B. nur bestimmte Ziele erreichen soll und nicht alles über den Tunnel gehen soll:
1674300713313.png



Am Ende speichere ich mir die Netzwerkkonfig in einer Datei ab und importiere die in Wireguard auf meinem PC. Eine Verbindung kommt hier auch zustande und ich komme wirklich nur an mein NAS aber habe selbst jetzt kein Internet mehr.

Ich verstehe leider nicht wieso ich dann kein Internet mehr habe. Da der Verkehr doch nicht komplett über den Tunnel geht sondern nur (so mein Verständnis) die Verbindung zum NAS. Als DNS ist bei mir auf dem PC weiterhin mehr lokaler Router eingetragen und der löst auch problemlos alles auf. Ein ping hingegen geht nicht durch.

Hat da jemand einen Tipp was ich falsch mache?

Letzt endlich möchte ich nur das NAS erreichen und mein Internetverkerhr soll weiterhin über meinen Router raus ins Netz und nicht über das VPN.

Meine Wireguard-Config sieht wie folgt aus:
Code:
[Interface]
PrivateKey = DER-KEY
Address = 192.168.178.201/24
DNS = 192.168.178.1, fritz.box

[Peer]
PublicKey = DER-KEY
PresharedKey = DER-KEY
AllowedIPs = 192.168.178.0/24, 0.0.0.0/0
Endpoint = meine-eltern.myfritz.net:12345
PersistentKeepalive = 25


Ich habe bei mir das Netz 192.168.1.X und bei meinen Eltern habe ich 192.168.178.X konfiguriert. Wir beide haben eine Fritz!Box (ich per Cable und meine Eltern per DSL).

Danke im Voraus!
 
Hi

Nimm mal die 0.0.0.0/0 bei AllowedIPs raus, das routed nämlich alle Pakete des Clients durch Wireguard.
Da die Fritzbox aber den Rest außer das LAN nicht durchlässt hast du auch kein Internetzugang mehr.
 
  • Gefällt mir
Reaktionen: dermatu, Torstenww, Raijin und eine weitere Person
Hey,

vielen Dank, das war es tatsächlich schon, es klappt! :D
Habe nun bei AllowsIPs nur noch 192.168.178.0/24 stehen und kann mein NAS erreichen. Gleichzeitig habe ich aber meine IP und kann ins Internet. Genau so wollte ich das.

DANKE!
 
  • Gefällt mir
Reaktionen: Xiaolong
Zurück
Oben