Deutsche Glasfaser (IPv6 und DS-Lite) - Fritzbox 7530 - Wireguard VPN Server auf der Fritzbox

Hallo,

ich versuche eine WireGuard VPN Verbindung hinzu bekommen, leider bislang ohne Erfolg.

Deutsche Glasfaser (IPv6 und DS-Lite) - Fritzbox 7530 - Wireguard VPN Server auf der Fritzbox

DynDNS steht und ist angemeldet laut Fritzbox:

DynDNS aktiviert, prokulus.ipv64.de, IPv4-Status: angemeldet, IPv6-Status: angemeldet

Bei IPv64 sieht so aus:

Ich habe mir ein VPN Profil gebaut auf die DynDNS von IPv64 mit der Fritzbox auf den Port 57711 der von WireGUard Fritzbox benutzt wird.

Ich importiere die Config auf einem Android Tablet in die WireGuard App. Der Tunnel wird nicht aufgebaut.

  1. Versuch über Telekom LTE Netz → Tunnel startet, es werden Daten gesendet aber keine Empfangen. Auch ein Zugriff auf die Fritzbox ist nicht möglich
  2. Versuch über einen WLAN Hotspot → Tunnel startet, es werden Daten gesendet aber keine Empfangen. Auch ein Zugriff auf die Fritzbox ist nicht möglich

Eine zweite Config wo die MyFritz Adresse verwendet wird:

Wenn ich eine Config baue die auf die MyFritz Adresse zeigt und ich den Tunnel über das Telekom LTE Netz starte werden Daten gesendet und empfangen. Die Anzeige im Fritzbox Menü geht auf “grün” und ich kann die Fritzbox sammt Notes dahinter erreichen.

Wenn ich den Tunnel über den WLAN Hotspot öffne, kann er den DNS Namen nicht finden / auflösen.

Häng da nun seit 2 Tagen fest und komm nicht weiter.

Für jede Hilfe und jeden Tipp dankbar.

Vielen Dank

Herbert

Na dann ist doch glasklar, was los ist. Im WLAN des Hotspots gibt es nur IPv4. Du hast aber DS-Lite. MyFritz erkennt das automatisch und daher wird alles korrekt auf IPv6-only konfiguriert. Anders wäre es ja auch falsch.

Wenn es via ipv64 noch nicht funktioniert muss du genau dort auch den Fehler suchen. In deiner Fritte ist Wireguard bereits richtig konfiguriert, denn ansonsten ginge es nicht über IPv6 und MyFritz Adresse.

1 Like

Dass….

  • DS-Lite kein echtes IPv4 kann
  • Wireguard an der Fritzbox UDP braucht
  • ein WLAN Hotspot kein IPV6 kann
  • die meisten Portmapper kein UDP können und nur TCP machen

ist mir alles bekannt, sonnst wäre ich nicht bei IPv64 gelandet!

Ich habe gehofft, dass mir hier professionell geholfen wird?!?!?! Genau dafür habe ich das alles aufgeschrieben.

Vielleicht sehe ich auch den Wald vor lauter Bäumen nicht, aber darum habe ich hier hier Professionalität erwartet.

von wem? Von denen, die dir hier, wie ich, in Ihrer Freizeit oder nebenbei in der Arbeitszeit helfen und allesamt KEINE Mitarbeitenden von ipv64 sind? Dann war deine Erwartungshaltung eben schlich übertrieben !?!?!?!?!

Das hier ist zuallererst ein Forum für Kund:innen von IPv64 in dem diese sich selbst mit Ratschlägen weiterhelfen.

Aus deiner bisherigen Fehlerbeschreibung und den bisher von dir gelieferten Infos kann ich eben nur erkennen, dass deine Wireguard-Konfiguration nicht Ursache deiner Probleme ist. Es scheint also entweder am Update der IPv6-Adresse selbst oder an der Konfiguration des CDN (Portmapper) zu liegen.

1 Like

Wenn dir so vieles bereits bekannt ist, dann kennst du doch bestimmt auch die üblichen Tools, wie z.B. nslookup um zu Prüfen ob die IPv6-Adresse deiner MyFritz DynDNS-Adresse identisch ist mit der, die nslookup für deine ipv64 DynDNS-Adresse ausspuckt. Zu testen natürlich mit ausgeschaltetem CDN und Portmapper und NICHT aus deinem Heimnetz der Fritte. Korrekt konfiguriert darf es da keinen Unterschied bei der IPv6-Adresse geben.

Habe es nun der Site-2-Site Lösung hin bekommen. - Vielen Dank für das Video!

Es funktioniert nun mit Android Tablet und Handy sowie mit einem Windows 11 PC und Wireguard auf den Geräten.

Es funktioniert nicht auf einem Windows 10 PC und Wireguard. Seltsam ist der Status, auf dem PC im Wireguard Client steht der Status auf “Aktiv”, in der Übersicht bei IPv64 unter Cloud Router bleibt der Icon Con Status “rot” unter VPN Gateway WireGuard Peers.

Immer das gleiche Wireguard conf-file und die gleiche WLAN Verbindung.

Jemand eine Idee?

Mir ist nicht klar was du da konfiguriert hast, aber ein WireGuard Site to Site VPN dient dazu zwei Netzwerke sicher miteinander zu verbinden, nicht aber Clients (also einzelne Android oder Windoof-Devices mit einem Neutzwerk zu koppeln. Siehe: WireGuard Site to Site VPN – Zwei Netzwerke sicher verbinden

Wie im Video: Windows 10 PC mit WG Client → IPv64 Cloud Router → Wiregurad Site2Site → Fritzbox Wireguard

Immer nur ein Peer!

Firewall zum Test auch mal abgeschaltet, ohne Erfolg.

Ohje - wird ja immer besser. Vom IPv64 Cloud Router war ja in der ursprünglichen Problembeschreibung und in der Überschrift keine Rede :angry:

Nachtrag: aber was kümmerst du dich noch um Windows 10. In wenigen Wochen ist das sowieso EOL, also reif für den Softwarehimmel und da es ein M$-Produkt ist wohl eher die Softwarehölle :joy:

1 Like