Ich denke dass das TCP steht liegt daran, dass es ein "myfritz" Freigabe ist - die die Ports und das Protokoll (UDP) includiert.
Ja, es gibt noch weitere Portfreigaben für die alte VPN-Weiterleitung. Mh mal sehen ob ich das noch rausnehme. Kann man leider die nicht einfach disablen, nur löschen.
Edit
Also nachdem ich alle anderen Freigaben/Portfreigaben entfernt habe, habe ich eine neue myfritz-Freigabe (wie im Screenshot oben) gemacht. Funktioniert hat es leider nicht. Entweder weil es anders gedacht ist oder evtl ist es auch ein Bug. Meist sitzt aber das Problem vor dem Rechner.
Ich habe nun wieder eine Portfreigabe eingerichtet, damit geht es.
Edit2:
Zusammenfassung:
Um zu einer kaskadierte Fritzbox einen VPN-Tunnel aufzubauen benötigt es ein paar Schritte.
Im Wesentlichen ist es beschrieben in
Sie können VPN-Verbindungen zur FRITZ!Box auch dann einrichten, wenn Sie die FRITZ!Box als kaskadierten Router hinter einem anderen Router betreiben. Da die Internetverbindung von dem anderen Router hergestellt und verwaltet wird, ist dazu bei einzelnen Punkten ein von unseren VPN-Anleitungen...
at.avm.de
Ich hatte Probleme zu verstehen was auf welcher Box gemacht werden muss. Ich rede hier von BoxA die am Internet hängt und BoxB, die kaskadiert mit getrennten Netz an der BoxA hängt.
Hinweis zu Schritt 2)
Das dyndns wird (bei mir in für IPv4) auf Box A angelegt - logisch, denn diese Box hat eine öffentliche IP-Adresse
Wireguard (WG) wird in der BoxB eingerichtet.
Die WG Configuration kann in die Android App als QRCode eingelesen werden. Aber diese muss noch geändert werden.
Unter Teilnehmer/Endpunkt muss statt der IP der BoxB die dynds-Adresse der BoxA eintragen.
Hinweis zu Schritt 3)
Die Portnummer zu diesem Endpunkt (auch zu sehen in Diagnose/Sicherheit) muss dann in der BoxA als Portweiterleitung eingerichtet
werden.
Also in der BoxA unter Internet/Freigaben/Portfreigaben für die BoxB eine Freigabe des obengenannten Ports für UDP einrichten.