[Problem] AVM wireguard Port wählen/festlegen

rspring

Mitglied
Mitglied seit
17 Nov 2006
Beiträge
204
Punkte für Reaktionen
2
Punkte
18
Die AVM-Variante von wireguard wählt ja einen zufälligen Port. Nun hängt meine FB als client in einem Netz und darf nur bestimmte Ports nutzen. Gibt es eine Möglichkeit, den nach außen umzubiegen? Mein Versuch, im port forwarding meinen extern verfügbaren Port auf den FB-wireguard-port zu lenken, lehnte die Box ab.
(FB 7490 mit 7.51 labor FW)
 
Konfiguration exportieren, mit Editor anpassen (in der Datei vpn.cfg die Einstellung wg_listen_port im Abschnitt global), Prüfsumme neu berechnen (lassen) [dafür gibt es mehrere Optionen] und danach wieder importieren. Fertig.
 
  • Like
Reaktionen: prisrak1
Danke für den Denkanstoß. Ich habe es hinbekommen. Hier die Schritte, falls jemand über diesen Faden stolpert:
  1. .export Datei mit Texteditor öffnen und o.g. Stelle ändern
  2. da auch (wenn nicht schon geschehen) gleich einen anderen DYNDNS-Dienst festlegen. myfritz meldet die falsche interne IP-Adresse im Szenario, daß die wireguard-Box als client in einem Netz hängt. (Bei mir leistet das seit vielen Jahren afraid.org sehr zuverlässig.)
  3. Prüfsumme neu rechnen lassen wie z. B. hier erwähnt und am Ende der .export-Datei korrigieren
  4. .export importieren
  5. wireguard Endpunkte entsprechend korrigieren
 
Statt auf irgendwelche "Nacherzählungen" könntest Du natürlich auch direkt auf die (bzw. eine, denn es gibt Konkurrenz-Angebote, was ich aber hier nicht weiter ausführen will) "Quelle" für die Berechnung der Prüfsumme verlinken: http://www.mengelke.de/Projekte/FritzBox-JSTool - der Rest ist dann dort (imho) deutlich besser und ausführlicher beschrieben.
 
  • Like
Reaktionen: fritzgerhard
Nein ... denn WENN ich dabei eine "Empfehlung" hätte abgeben wollen, wäre MEINE Wahl ja nur auf mein eigenes Angebot (https://github.com/PeterPawn/decoder) gefallen - aus hoffentlich nachvollziehbaren Gründen.

Wenn ich DIR also die Wahl lassen wollte, dann ging das nun mal nur über den Weg, daß Du Dir entsprechende Quellen selbst suchst oder ich hätte mir die Arbeit machen müssen, ALLE möglichen Wege aufzuzählen, denn mit den nunmehr erwähnten ZWEI Optionen ist es natürlich auch noch nicht komplett.

Warum Du dann - nachdem Du sie gefunden (EDIT: und eine Option für DICH ausgewählt) hattest - aber NICHT auf das Original verweist, erklärt das in meinen Augen immer noch nicht.

Danke für das "Gespräch" ...
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.