Wireguard Fritz Box VPN Verbindung, kein Zugriff auf Geräte im WLAN

Hilfesuchende99

Cadet 3rd Year
Registriert
Feb. 2024
Beiträge
32
Hallo
ich nutze eine FritzBox 6690 und habe darauf Wireguard installiert. Ich kann mich jetzt mit dem VPN, mit meinem Rechner von einem externen Internetzugang, in dem Fall über einen Hotspot von meinem Handy, auf meine Fritz!Box anmelden. Aber ich sehe mein Drucker nicht, ich sehe meine Synology nicht, diese wird im Synology Assistant als offline angezeigt. Ich habe das Gefühl, dass nur das was ich in meinem Browser tue durch den VPn geleitet wird, da andere Programme, die zu meinen Geräten im WLAN gehören mir anzeigen, dass die Geräte nicht Verfügbar sind, sei es Drucken, sei es Synology Drive Client oder Synology Assistant, all dies funktioniert jedoch, wenn ich normal im WLAN bin.

Was ich bisher gemacht habe:
FritzBox Wireguard installiert.
Auf meinem Rechner Wireguard installiert.

Nichts eingestellt oder ausgestellt.

Könnt ihr davon ausgehen, dass ich irgendwo bei den Einstellungen was vergessen habe, da ich dies zum ersten Mal gemacht habe.

Vielen Dank.
 
Ich nutze Wireguard auch über meine Fritzbox und kann alle Geräte in meinem Netzwerk sehen und auch erreichen. Egal ob Drucker, NAS, Server oder PCs bzw. Laptops.

Hast du das Profil richtig eingerichtet? Also auch die conf-Datei hinzugefügt?

Eigentlich erklärt es sich von selbst bei der Fritzbox.

Einzelgerät und den Rest macht der Assistent. Danach Profil laden und bei Wireguard das Profil hinzufügen, auf dem Gerät, welches den VPN-Tunnel nutzen soll. Fertig.
 
Kommst du direkt über die IP drauf? z.B. auf das Webinterface der Synology?
 
Ich schau gleich mal, ob ich die Conf Datei hinzugefügt habe.
Was wäre wenn nicht.

Aber auf das Webinterface der Synology komme ich drauf.

Vielen lieben Dank für die Antworten schonmal.

Liebe Grüße
 
Wenn du auf das Webinterface kommst, funktioniert das VPN grundsätzlich.
Einige Dienste funktionieren aber Broadcasts (Drucker z.B.. die Synology App ggf. auch). Die Funktionieren dann nicht über VPN ohne weiteres.
 
Was müsste man einstellen, damit diese funktionieren, gibt es Anleitungen?
Am Willen sollte es hier nicht scheitern.
 
Das geht so ohne Weiteres nicht. Broadcast Dienste laufen auf Schicht 2, während VPNs üblicherweise erst ab Schicht 3 übertragen.

Es gibt Layer2 VPNs, aber Wireguard gehört nicht dazu, und glaub mir, das willst du auch nicht.

Wie dem auch sei, diese Dienste dienen üblicherweise eh nur der Bequemlichkeit. Der finale Zugriff erfolgt dann nämlich wieder über IP. D.h., du musst dir lediglich merken, worauf du zugreifen willst, dann geht das auch über VPN.
 
Hilfesuchende99 schrieb:
in dem Fall über einen Hotspot von meinem Handy,
Was hast Du auf dem Handy als "Erlaubte IPs" eingetragen?

Erlaubte IPs:
192.168.178.0/24 erlaubt Zugriff aufs Heimnetz
0.0.0.0/0, ::/0 erlaubt den Zugriff aufs gesamte Internet über die Wireguard Verbindung

Das ::/0 ist für IPv6 Verbindungen
 
Also ich habe auf meinem Rechner folgende Einstellungen in der Wireguard-Datei.
Wo kann ich das für mein Handy sehen, dieses dient nur als Hotspot. Es ist ein iPhone mit aktuellstem Betriebssystem.
Also wenn ich das richtig verstehe, kann ich über Wireguard nicht Drucken und Synology Drive Client funktioniert auch nicht?
 

Anhänge

  • Bildschirmfoto 2024-03-10 um 18.57.14.png
    Bildschirmfoto 2024-03-10 um 18.57.14.png
    112,6 KB · Aufrufe: 33
Zuletzt bearbeitet:
Du kannst drucken, wenn du den Drucker direkt per IP ansprechen kannst. Das muss der Drucker und die App unterstützen. Du kannst den Drucker nicht automatisch per "Broadcast" finden.

Ich kenn die Synology App nicht. Schau mal ob du die Diskstation dort direkt per IP hinzufügen kannst.

PS: Zensiere mal deine myfritz Adresse. Mit der allein kann man zwar nicht viel machen, öffentlich verbreiten sollte man sie aber auch nicht.
 
Tippe auf dem Handy in Wireguard auf den Namen der Wireguard Verbindung, da wird Dir angezeigt, was auf dem Handy eingestellt ist.

Ich habe das ::/0 dann noch von Hand hinzugefügt bei den Erlaubten IPs
 
auf dem Handy ist nichts eingestellt, kein Wireguard, ich habe Wireguard auf dem Rechner eingerichtet, das habe ich in meiner vorherigen Antwort mit angehangen.
Pete11 schrieb:
Tippe auf dem Handy in Wireguard auf den Namen der Wireguard Verbindung, da wird Dir angezeigt, was auf dem Handy eingestellt ist.
 
Hilfesuchende99 schrieb:
auf dem Handy ist nichts eingestellt, kein Wireguard
Du mußt einen Tunnel anlegen für das Phone. In der Fritzbox. Da den QR-Code anzeigen lassen.

Dann auf dem Phone die Wireguard App laden und dort in der App (über das '+') den QR-Code scannen.

VPN verbinden und schauen was geht.
 
Auf dem Rechner wählst Du Tunnel Bearbeiten

1710094016524.png


Nachtrag:
es gibt 2 Möglichkeiten:
a) Wireguard auf dem Rechner installieren - das funktioniert dann vom Rechner (von unterwegs) nach zuhause über jede Internetverbindung
b) Wireguard auf dem Handy installieren (wie von @mae1cum77 gerade beschrieben), dann funktioniert Wireguard über Handy-Tethering.
 
Zuletzt bearbeitet:
Hilfesuchende99 schrieb:
Also ich habe auf meinem Rechner folgende Einstellungen in der Wireguard-Datei.
Wo kann ich das für mein Handy sehen, dieses dient nur als Hotspot. Es ist ein iPhone mit aktuellstem Betriebssystem.
Also wenn ich das richtig verstehe, kann ich über Wireguard nicht Drucken und Synology Drive Client funktioniert auch nicht?
@Pete11 macht es einen Unterschied ob ich 0.0.0.0/0 oder 0.0.0.0/0, ::/0 dort habe
 
Das ::/0 ist zusätzlich für IPv6 Verbindungen Webseiten, die nur per IPv6 erreichbar sind
 
Dafür muss der ganze Tunnel aber IPv6 tauglich gemacht werden, das ist bislang nicht der Fall.
 
so sieht (m)ein Volltunnel aus, DNS = Pihole.
Alle Geräte im Heimnetz und alle Internetseiten sind per IPv4 und IPv6 erreichbar (auch wenn die Mobilfunkanbindung nur IPv4 kann)
Code:
[Interface]
Address = 192.168.99.2/24, fd08::2/64
PrivateKey =
DNS = 192.168.168.5, fd00:aaaa::4024:d1ff:ffff:ffff

[Peer]
PublicKey =
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = xy:51820

So sieht ein Splittunnel aus, nur Heimnetz per IPv4:
Code:
[Interface]
Address = 192.168.99.12/24
PrivateKey =

[Peer]
PublicKey =
AllowedIPs = 192.168.99.10/32, 192.168.74.0/24
Endpoint = zz:51820
Damit erreiche ich alle Heimnetzgeräte im 192.168.74.x
Alles andere geht über LTE.


Wichtig: Die Tunneladresse mit /32
und bei 0.0.0.0/0, ::/0 nicht noch zusätzlich die Tunneladresse
 
Zurück
Oben