Fritzbox Wiregurd Config nur für Surfen wie genau?

Engaged

Fleet Admiral
🎅Rätsel-Elite ’12
Registriert
Aug. 2007
Beiträge
13.433
Eine Config die nur zugriff aufs Internet geben soll, nicht auf andere Geräte im Netzwerk, wie muss das genau aussehen?

Default ist so:
[Interface]
PrivateKey = xxxxxxxxxx=
Address = 192.168.178.201/24,xxxxxxxx
DNS = 192.168.178.20,192.168.178.1,xxxxxxxxx,xxxxxxxxxx
DNS = fritz.box

[Peer]
PublicKey = xxxxxxxxxx=
PresharedKey = xxxxxxxxxxx=
AllowedIPs = 192.168.178.0/24,0.0.0.0/0,xxxxxxxx
Endpoint = .myfritz.
PersistentKeepalive = 25
Muss das so?
[Interface]
PrivateKey = xxxxxxxxxx=
Address = 192.168.178.201/24,xxxxxxxx
DNS = 192.168.178.20,192.168.178.1,xxxxxxxxx,xxxxxxxxxx
DNS = fritz.box

[Peer]
PublicKey = xxxxxxxxxx=
PresharedKey = xxxxxxxxxxx=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = .myfritz.
PersistentKeepalive = 25
Richtig gedacht? Und was ist mit IPv6, Pendant zu 178.1, ansonsten check ichs nicht....
Ergänzung ()

Ich habs mit KI gemacht, richtig so?

AllowedIPs = 0.0.0.0/0, ::/0
 
Zuletzt bearbeitet:
Telekom MagentaZuhause
Engaged schrieb:
Das ist der Fulltunnel, also gesamter Verkehr inkl. LAN.

0.0.0.0/1, 128.0.0.0/1
Ergänzung ()

IPv6: ::/1, 8000::/1 ( nicht getestet)
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Engaged
AllowedIPs = 0.0.0.0/1, 128.0.0.0/2, 192.0.0.0/9, 192.128.0.0/11, 192.160.0.0/13, 192.168.0.0/17, 192.168.128.0/19, 192.168.160.0/21, 192.168.176.0/23, 192.168.179.0/24, 192.168.180.0/22, 192.168.184.0/21, 192.168.192.0/18, 192.169.0.0/16, 193.0.0.0/8, 194.0.0.0/7, 196.0.0.0/6, 200.0.0.0/5, 208.0.0.0/4, 224.0.0.0/3, 2000::/4, 3000::/4
, fc00::/7


Tante google sagt jetzt das. 🙈
Ergänzung ()

Und die KI sagt jetzt noch das man mit WG der fritze immer ins komplette heimnetz kommt. :freak:

Jetzt vermisse ich das Anglo zeug von unifi wieder, da wären das mit paar klicks gamacht ohne KI zu fragen, löcher in der decke sind eh noch nicht zugespachtelt hmmm. :lol:
 
Zuletzt bearbeitet:
Richtig. Die Fritz hat nur eine physische Trennung des heimnetz und zwar das gastnetz. Vlan können nur spezielle Router die dafür gedacht sind.
Wireguard ist nur ein vpn (Punkt zu Punkt Tunnel), also von Standort a ( z.b. zuhause) zu Standort b (z.b. zur wg)
 
Wäre ich bloß bei unifi geblieben, die potente 4060 ist ja anscheinend auch EOL, mein supportetes Setup wieder zurückgetauscht gegen ein totes Pferd, da habe ich wohl falsch gepokert. 🙈😅

Puh also wieder alles zurück tauschen, und noch mal durch die ganze Einrichtung quälen, bzw Backups müssten ja noch in der UniFi Cloud sein, man hat ja sonst nichts zu tun.
Und der ucg max ist ja wahrscheinlich immer nur noch in der shareholder Version mit 80 Grad idle temp zu kaufen anstatt einer gut gekühlten Revision 2. 🙄
 
Kann dir für dein Vorhaben die Router von Hersteller "MikroTik" empfehlen.

Auf einem MikroTik-Router kannst du einen WireGuard-Server einrichten und mit Firewall-Regeln steuern,
welche Zugriffe für das WireGuard-VPN-Netz erlaubt sind und welche nicht.

Somit kannst du Kommunikation in Richtung privater Netze blocken und nur Internet-Traffic erlauben.

Auf dem Router, der die Interneteinwahl macht, wird eine DNAT-Regel / Portweiterleitung benötigt,
die den WireGuard-Port an den MikroTik-Router weiterleitet.
 
Mein ucg Max konnte das auch, und mein Reise Router der Montag kommt bestimmt auch wegen vlan.
Warum können sie nicht einfach ein Pro Modus hinter einem Schalter verstecken, und mit so einem 10 Sekunden timer versehen wie bei diesen Android Warnungen wenn man etwas spezielles aktivieren möchte, dann wird Horst Dieter geschützt, und alle anderen können dann vernünftig damit basteln.
 
Zurück
Oben