Fritzbox 6591 Kabel : Kann keine Wireguard Verbindung für 1 Gerät erstellen (Fehler: Gesamter Datenverkehr)

Mitglied seit
1 Aug 2019
Beiträge
18
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

Folgende Situation:

Hardware:

- Fritzbox 6591 Kabel (online gekauft (also nicht vom ISP))
- Version: 7.57 (unterstützt Wireguard)
- VPN Anbieter: Surfshark VPN über Wireguard Protocol

Ich möchte in meinem Router eine Surfshark Wireguard Verbindung einrichten, welches nur für ein Gerät im Netzwerk gilt (mein Laptop). Alle anderen Geräte sollen ohne VPN laufen.
Ich habe von meinem Surfshark Login meine .conf file runtergeladen.

Wenn ich diese conf file für das eine Gerät einrichten will, bekomme ich diesen Fehler angezeigt:


VPN (WireGuard®)

Ihre Einstellungen konnten leider nicht erfolgreich übernommen werden.
Importierte Konfigurationsdatei passt nicht zu den erweiterten Einstellungen (Gesamter Datenverkehr).

Klicken Sie auf „Schließen“, um zur WireGuard®-Übersicht zu gelangen und erstellen Sie die WireGuard®-Verbindung bitte erneut.


Dabei sind in den erweiterten Einstellungen für diese Wireguard Verbindung der "gesamte Datenverkehr" und "Netbios" nicht aktiviert.

Checkbox 1: (nicht aktiv)
Aktivieren Sie diese Option, wenn diese FRITZ!Box sämtliche IPv4-Internetanfragen über die VPN-Verbindung zur WireGuard®-Gegenstelle senden soll.

Checkbox 2: (nicht aktiv)

NetBIOS über diese Verbindung zulassen
NetBIOS erlaubt es, einen Namen für Geräte netzwerkweit zu registrieren. Das ist besonders für Microsoft Windows Datei- und Druckerfreigaben wichtig.


Checkbox 3: (aktiviert)

Nur bestimmte Geräte im Heimnetz sollen über diese WireGuard®-Verbindung erreichbar sein:

- Mein Laptop (checkbox aktiv)


Hat jemand eine Idee, wie ich diesen Fehler behebe bzw. was ich falsch mache?

Wenn ich nur die erste Checkbox aktiviere dann funktioniert es auch (aber dann leider nur für alle Geräte.)
Ich habe auch versucht, auf "Bearbeiten" zu klicken und dann bei funktionierendem VPN den Haken auf meinem Laptop umzustellen und alles andere zu deaktivieren.
Wenn ich das tue, ist das VPN komplett deaktiviert fuer alle Geraete (aber das Laempchen leuchtet trotzdem grün).



Ich habe noch eine PDF mit ein paar screenshots beigefügt.
Vielen Dank im Voraus!

-- Zusammenführung Doppelpost by stoney

Update!

Ich habe die conf abgeaendert und nun konnte ich die VPN verbindung fuer diesen einen Laptop anlegen!

Ich habe "AllowedIP" von 0.0.0.0/0 auf meine IP umgestellt. siehe unten.


#
# Use this configuration with WireGuard client
#
[Interface]
Address = nn.nn.nn.nn/16
PrivateKey = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
DNS = nnn.nnn.nnn.nn, nnn.nnn.nnn.nn
[Peer]
PublicKey = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX
AllowedIPs = 193.169.179.103/0
Endpoint = XX-XXX.XXX.surfshark.com:518......



Das VPN funktioniert leider immer noch nicht. Nun hat mein Laptop gar kein Internet.
Muss ich am den Port '/0' etwas aendern?
Sobald ich die VPN Verbindung loesche, geht's wieder (ohne VPN).
 

Anhänge

  • wireguard_problem_forum.pdf
    384 KB · Aufrufe: 5
Zuletzt bearbeitet von einem Moderator:
Was eigentlich spricht gegen Wireguard auf dem Laptop?
 
Das wird so nicht funktionieren. Lies genau den Text der Einstellung:
Checkbox 3: (aktiviert)
Nur bestimmte Geräte im Heimnetz sollen über diese WireGuard®-Verbindung erreichbar sein:
Die Geräte sollen über VPN erreichbar sein. Das heißt, diese Einstellung bezieht sich auf eingehende VPN Verbindungen, nicht auf ausgehende.

AllowedIPs = 193.169.179.103/0
Damit hast du natürlich Routing Chaos eingerichtet. In den Allowed IPs legst du fest, für welche IP der Datenverkehr durch den Tunnel geschickt wird. Die Fritzbox hat also jedes Paket, dass für dein Notebook bestimmt war (auch aus dem lokalen Netz), zum VPN Anbieter geschickt. Es ist klar, dass damit nichts mehr funktioniert. Und dann auch noch mit Subnetzmaske "0" ... oh je.


Eventuell könntest du noch mal testen, die Option 1 mit anzuhaken (das muss eh, denn du willst ja den ganzen Traffic über VPN schicken), und dann bei Option 3 dein Notebook einzutragen. Ich glaube aber nicht, dass die VPN Nutzung dadurch aufs Notebook eingeschränkt wird. Ich denke eher, der gesamte Traffic wird über VPN geschickt.
 
frank
Eventuell könntest du noch mal testen, die Option 1 mit anzuhaken (das muss eh, denn du willst ja den ganzen Traffic über VPN schicken), und dann bei Option 3 dein Notebook einzutragen. Ich glaube aber nicht, dass die VPN Nutzung dadurch aufs Notebook eingeschränkt wird. Ich denke eher, der gesamte Traffic wird über VPN geschickt.
Ich bedanke mich herzlich bei Dir. Dein Tipp war genau richtig, Frank!

Fuer den, den es interessiert :
Ich habe einfach beide Checkboxen selektiert (ganz oben) und dann unten selektiv bei meinem Laptop.
Allowed IPs ist weiterhin 0.0.0.0/0

Und jetzt hat auch nur mein Laptop den VPN Zugang mit der VPN ip Adresse.
Wieder was dazugelernt. :)

Ich muss schon sagen: Die UI der Fritzbox ist sehr missverstaendlich an dieser Stelle.
 
Das sehe ich anders. Was soll man denn sonst dort anklicken? Du willst doch für ein ausgewähltes Gerät den ganzen Internettraffic über VPN schicken. Genau das hast du jetzt ausgewählt.
 
  • Like
Reaktionen: wutz65
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.