[Frage] SNAT/Masquerading auf der Fritzbox

BlueEclipse

Neuer User
Mitglied seit
13 Jan 2025
Beiträge
1
Punkte für Reaktionen
0
Punkte
1
Guten Tag,

ich habe bei mir gerade folgende Situation:

Ich halte zu meiner FB 7580 eine dauerhafte Wireguard-Verbindung offen.

Die Clients der Wireguard-Verbindung haben IP-Adressen, die in einem anderen Netzwerkbereich sind als mein Heimnetz. Ich kann die Wireguard-Clients aber nicht in den IP-Adressbereich des Heimnetzes legen, weil sonst das Routing nicht klappt und ich zwar aus dem Heimnetzwerk meine Wireguard-Clients erreichen kann, aber nicht anders herum.

Ich habe aber ein Gerät im Heimnetzwerk, auf das ich von fernem zugreifen möchte, das aber nur Anfragen aus seinem eigenen IP-Subnetz akzeptiert, in dem meine WG-Clients nun mal nicht sind.

Ich müsste also theoretisch SNAT/Masquerading auf der Fritzbox nutzen, um alle Pakete, die von meinen Wireguard-Clients kommen, so umzuschreiben, dass sie eine IP-Adresse aus meinem Heimnetzwerk bekommen.

Freetz NG habe ich bereits auf der Box, aber es scheint nicht wirklich etwas zu geben, mit dem ich das umsetzen könnte. iptables/nftables gibt es weder als Paket, noch als Kernel-Modul, noch als BusyBox-Applet. Eventuell könnte man sich das Ganze irgendwie über tc zurechtbiegen, aber ich glaube, das wird zu kompliziert.

Hat AVM da eventuell eine eigene Lösung, sodass ich theoretisch gar keine zusätzlichen Binaries brauche?

Vielen Dank im Voraus für eure Hilfe!
 
Das letzte Mal, als ich eine WireGuard Verbindung in der Fritz!Box eingerichtet habe, hatte der "Client" eine IP Adresse aus dem Adressbereich der Fritz!Box, was genau deinen Anforderungen entsprechen würde. Wieso da was mit dem Routing nicht klappt, könntest du vielleicht näher erläutern.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.