- Mitglied seit
- 28 Jan 2006
- Beiträge
- 888
- Punkte für Reaktionen
- 10
- Punkte
- 18
Hi zusammen,
ich bräuchte hier mal eure in Hilfe in Bezug auf Wireguard, Fritz!APP Phone APK und den remote zugriff via VPN auf die Telefonie der Fritzbox.
Was ich bis jetzt verstanden habe ist:
1.)
dass wenn ich die Fritz!APP verwenden will, im gleichen Netz-Addressbereich der Fritzbox sein muss.
2.)
Remote via Fritzbox Wireguard kann ich auf eine Fritzbox zugreifen, wenn dieser im Routermodus geschaltet ist und ich im Fritzbox Wireguard Netzwerk, dass ja den gleichen IP Adressbereich hat, wie mein normales internes Netzwerk, z.b 192.168.1.x
Das funktioniert auch prinzipiell.
Jetzt ist es bei mir aber so, dasss ich einen Openwrt Router als Inernetgateway habe und dort Wireguard als dienst läuft.
Die Telefonie Fritzbox würde als "IP-client" im Netzwerk mitlaufen.
Das bedeutet aber:
- die Fritz!App Phone kann nur im eigenen WLAN verwendet werden
- die Fritzbox hat im IP-Client modus keine option Wireguard clients anzunehmen
- der Wireguard Tunnel im endpunkt Openwrt Router hat ja eigentlich ein anderes IP Subnetz und kann mit der Fritzbox im IP-Client modus somit nicht kommunizieren.
Die Frage ist somit: wie kann ich die /var/flash/vpn.cfg der Fritzbox in ein normales Wireguard Konfig umwandeln, damit die WG clients alle direkt im Subnetz meines normalen Netzwerkes sind.
Die Fritzbox macht das irgendwie so, dass der WG tunnel und das lan Interface die gleiche Adresse haben
Ich bekomme das im openwrt aber nicht abgebildet. Aktuell ist dies eingestellt:
Im Handy ist es so eingestellt, wobei ich schon viel try+error gemacht habe:
Das Fehlerbild ist, dass das Handy nur den openwrt erreicht 192.168.1.254, aber nicht das restliche Netzwerk 192.168.1.x
Vielen Dank für Eure Hilfe.
ich bräuchte hier mal eure in Hilfe in Bezug auf Wireguard, Fritz!APP Phone APK und den remote zugriff via VPN auf die Telefonie der Fritzbox.
Was ich bis jetzt verstanden habe ist:
1.)
dass wenn ich die Fritz!APP verwenden will, im gleichen Netz-Addressbereich der Fritzbox sein muss.
2.)
Remote via Fritzbox Wireguard kann ich auf eine Fritzbox zugreifen, wenn dieser im Routermodus geschaltet ist und ich im Fritzbox Wireguard Netzwerk, dass ja den gleichen IP Adressbereich hat, wie mein normales internes Netzwerk, z.b 192.168.1.x
Das funktioniert auch prinzipiell.
Jetzt ist es bei mir aber so, dasss ich einen Openwrt Router als Inernetgateway habe und dort Wireguard als dienst läuft.
Die Telefonie Fritzbox würde als "IP-client" im Netzwerk mitlaufen.
Das bedeutet aber:
- die Fritz!App Phone kann nur im eigenen WLAN verwendet werden
- die Fritzbox hat im IP-Client modus keine option Wireguard clients anzunehmen
- der Wireguard Tunnel im endpunkt Openwrt Router hat ja eigentlich ein anderes IP Subnetz und kann mit der Fritzbox im IP-Client modus somit nicht kommunizieren.
Die Frage ist somit: wie kann ich die /var/flash/vpn.cfg der Fritzbox in ein normales Wireguard Konfig umwandeln, damit die WG clients alle direkt im Subnetz meines normalen Netzwerkes sind.
Die Fritzbox macht das irgendwie so, dass der WG tunnel und das lan Interface die gleiche Adresse haben
Code:
lan Link encap:Ethernet HWaddr xx
inet addr:192.168.178.2 Bcast:192.168.178.255 Mask:255.255.255.0
wg0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:192.168.178.2 P-t-P:192.168.178.2 Mask:255.255.255.0
Ich bekomme das im openwrt aber nicht abgebildet. Aktuell ist dies eingestellt:
Code:
config interface 'wireguard'
option proto 'wireguard'
option private_key ''
option listen_port ''
list addresses '192.168.1.254/32'
option nohostroute '1'
list dns '192.168.1.254'
config wireguard_wireguard
option description 'handy'
option public_key ''
option preshared_key ''
option persistent_keepalive '25'
list allowed_ips '192.168.1.242/32'
Im Handy ist es so eingestellt, wobei ich schon viel try+error gemacht habe:
Code:
addresses: 192.168.1.242/32
Allowed IPs: 192.168.1.0/32
Das Fehlerbild ist, dass das Handy nur den openwrt erreicht 192.168.1.254, aber nicht das restliche Netzwerk 192.168.1.x
Vielen Dank für Eure Hilfe.
Zuletzt bearbeitet: