Split Tunneling zwischen zwei Fritzboxen funktioniert nicht

user324543

Lt. Junior Grade
Registriert
Jan. 2020
Beiträge
308
Hallo,
ich habe zwei Netzwerke an unterschiedlichen Standorten, einmal mit einer 6690 Cable und einmal mit einer 7590 AX
Infos zu den Netzwerken:
6690 Cable: 192.168.9.X
7590 AX: 192.168.10.X
Bei beiden Netzwerken ist Wireguard auf der Fritzbox aktiv und funktioniert, d.h. ich kann mich auf beide Netzwerke via VPN aufschalten. Allerdings habe ich dann keinen Zugriff mehr auf das lokale Netzwerk, sondern nur noch auf das VPN-Subnetz.

Wireguard Settings
[Interface]
PrivateKey = xxx
Address = 192.168.10.2/24, xxxx:xxxx:xxxx::2/64
DNS = 192.168.10.1, xxxx:xxxx:xxxx:0:xxxx:xxxx:xxxx, fritz.box

[Peer]
PublicKey = xxx
PresharedKey = xxx
AllowedIPs = 192.168.9.0/24, 192.168.10.0/24, xxxx:xxxx:xxxx::/64, ::/1, 8000::/1
Endpoint = xxx.myfritz.net:58216
PersistentKeepalive = 25


(Die beiden Netzwerk sind analog aufgebaut)


Ich möchte im Prinzip nur auf beide lokale Netzwerke gleichzeitig Zugriff haben (192.168.9.X + 192.168.10.X), also Split Tunneling. Der Internet Traffic muss nicht zwingend durch den VPN.
Wichtig: ich möchte den VPN nur auf einem Client ausführen, also nicht global für alle Geräte.

Ich habe schon etliche Dinge überprüft, es sind z.B. keine Sperren auf den Fritzboxen aktiv.

Wie kann ich mein Vorhaben erreichen?
 
Ich kenne die Problematiik. Unter IPSec mit dem ShrewSoft VPN Client war das nicht so.
Meiner Meinung nach liegt das mit an der fürchterlichen Implementierung des Wireguard-Clients für Windiows.

Du könntest ein Batch-Script schreiben, daß die Standardroute/Defaultgateway auf deinen normalen Router setzt und nur für das Remote-Netz den Tunneladapter benutzt.
Keine ahnung, ob man dann dieses Script dann automatisch beim Verbindungsauf oder -abbau ausführen kann.
 
user324543 schrieb:
Ich möchte im Prinzip nur auf beide lokale Netzwerke gleichzeitig Zugriff haben (192.168.9.X + 192.168.10.X), also Split Tunneling. Der Internet Traffic muss nicht zwingend durch den VPN.
Ist der gleichzeitige Zugriff auf beide Netzbereiche nicht Standard, weil die eine FB die Pakete dann zur anderen FB weiterroutet?
 
user324543 schrieb:
Bei beiden Netzwerken ist Wireguard auf der Fritzbox aktiv und funktioniert, d.h. ich kann mich auf beide Netzwerke via VPN aufschalten. Allerdings habe ich dann keinen Zugriff mehr auf das lokale Netzwerk, sondern nur noch auf das VPN-Subnetz.
Natürlich hast du das nicht, per AVM Default verbindest du dich komplett ins andere Netz.
Aber wäre ein site2site VPN zwischen den Fritzboxen hier eine Option?
Ansonsten musst du halt deine wireguard config manuell oder per Editor anpassen.
 
Zurück
Oben