Fritzbox + Wireguard: Gateway der Clients soll unangetastet bleiben

sinkpäd

Lt. Commander
Registriert
Aug. 2009
Beiträge
1.538
Hallo zusammen,

teste aktuell die Labor Version meiner 7590 und habe zwei Wireguard Tunnel zum iPhone und zum Win 10 Client erstellt.

Allerdings ist es so, dass die beiden Clients nach dem Verbindungsaufbau nun auch das VPN(Heimnetz) als Internetgateway nehmen, was in öffentlichen WLANs natürlich oft gewünscht ist, aber eben nicht immer (z.B. weil die Internetgeschwindigkeit am Client dann gedrosselt ist auf die Uploadbandbreite meines Heimanschlusses). Bei openVPN löse ich das immer mit zwei verschiedenen VPN-Profilen, einmal mit redirect-gateway 1 in der Konfig und einmal ohne.

Wie lässt sich das in Wireguard anpassen?
 
Entferne:

AllowedIPs = 0.0.0.0/0,::/0
 
  • Gefällt mir
Reaktionen: Yesman9277 und ZuseZ3
AllowedIPs gibt die Netze an die über den Wireguard Tunnel gerouted werden sollen. Wenn du nur dein Heimnetz über den VPN erreichen willst, musst du dort dein Heimnetz zb 192.168.1.0/24 eintragen
 
  • Gefällt mir
Reaktionen: sinkpäd
Muss schon sagen, das funktioniert astrein, komfortabel und schnell mit Wireguard.

Habe meinen IPsec User in der Fritze gleich deaktiviert.
 
Dann freue ich mich mal auf den offiziellen release.
Bin froh wenn ich nicht mehr nen offenen port direkt auf mein PiVPN/PiHole weiterleiten muss.
 
Zurück
Oben