FlyingToaster
Aktives Mitglied
- Mitglied seit
- 31 Aug 2022
- Beiträge
- 1,083
- Punkte für Reaktionen
- 253
- Punkte
- 83
Die Antwort vom AVM zum Thema "Nein" in der Anzeige:[Edit Novize: Überflüssiges Fullquote gemäß der Forumsregeln gelöscht]
[Interface]
PrivateKey = xxxxxxxxxxxxxxx
Address = 10.10.55.11/32
DNS = 192.168.100.200,192.168.100.210
MTU = 1420
[Peer]
PublicKey = yyyyyyyyyyyyyyyyy
AllowedIPs = 192.168.100.0/24
Endpoint = 82.13.45.78:51520
PersistentKeepalive = 21
PresharedKey = wwwwwwwwwwwwww
Mach ein Backup Deiner Fritzbox, hol Dir daraus den Teil der VPN-Config, editiere diesen nach Deinen Wünschen und importiere das Ganze über den VPN(IPSec) !!! Wizzard, nicht VPN(Wireguard).Was ich nicht hinbekomme ist, diese Datei in die Fritzbox einzulesen. Fehlermeldung die Datei konnte nicht eingelesen werden.
Das geht entweder über "NVI" bei einer "gefreetzten" Box oder mit den "FritzBox-Tools". Damit kann man auch den Privat-Key der Fritzbox bei Bedarf anpassen.Leider habe ich es nicht geschafft, den Port, auf dem die Box lauscht, zu ändern, dieser Wert wird beim Import nicht übernommen.
System -> Sicherung -> Sichern. Dann die Datei mit einem Texteditor oder dem FBEditor öffnen.Backup mache ich dann mit welchen Programm bekomme ich das Backup geöffnet?
Ich mach das immer mit Notepad++.Backup mache ich dann mit welchen Programm bekomme ich das Backup geöffnet?
Das muß in etwa so aussehen, nur bekommst Du auf diesem Weg leider nicht den Privat-Key und den Port der Box geschrieben.Wenn ich das jetzt richtig verstehe dann bearbeite ich den Abschnitt vpn config und speiche dies als Datei und importiere das ganze dann als IPSec.
vpncfg {
vpncfg_version = 3;
global {
wg_private_key = "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX";
wg_public_key = "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX=";
wg_listen_port = [PORT];
}
connections {
enabled = no;
editable = yes;
use_ikev2 = no;
conn_type = conntype_wg;
name = "WGdummy";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = ::;
remoteip = ::;
local_virtualip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
keepalive_ip = 0.0.0.0;
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
app_id = 0;
wg_public_key = "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX=";
wg_preshared_key = "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX";
wg_allowed_ips = "xxx.xxx.xxx.x/xx";
wg_persistent_keepalive = 25;
wg_endpoint = "xxxxxxx.xxxxxxxxxx.xxx:[PORT]";
wg_dyndns = "xxx.xxxxxxxx.xx";
wg_slave_network = 0.0.0.0;
wg_slave_mask = 0.0.0.0;
wg_hide_network = yes;
wg_fulltunnel = no;
wg_configured = yes;
}
}
Hmm ... bei mir ist das auch in einer Export-Datei alles noch ordentlich eingerückt, so daß man die "Struktur" schon auf den ersten Blick erkennen kann. Wieso ist das bei Deiner Export-Datei nicht auch so?Das muß in etwa so aussehen
Wenn ich den Spoiler editiere, sieht das, im Spoiler-Editor wohlgemerkt, super aus.Hmm ... bei mir ist das auch in einer Export-Datei alles noch ordentlich eingerückt,
Hmm,Das muß in etwa so aussehen, nur bekommst Du auf diesem Weg leider nicht den Privat-Key und den Port der Box geschrieben.
Gute Frage. Sobald ich Wireguard aktiviere, meckert die Fritz
Nach den Tutorials sollen ja die Wireguard-Devices (wg0) aller VPN-Knoten in ein eigenes Netz kommen. Siehe Wireguard Site to Site. Allerdings ist der Fritzbox das egal. Die vergibt für das Wireguard Device dieselbe IP wie für eth0. Ich wollte die o.g. Konfiguration auch erzwingen über das Laden der Config. Da weigerte sich die Fritzbox aber.
Bei der Peer-Config von Linux zu Fritzbox läßt Du einfach das Virtuelle Netzwerk weg.bekommt man dadurch evtl. auch folgendes in den Griff ?
#Fritzbox
[Peer]
PublicKey = XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX=
PresharedKey = XXXXXXXXXXXXXXXXXXXXXXXXXXXXX=
AllowedIPs = 192.168.xxx.0/24
Endpoint = domain.dyndns.com:51820
PersistentKeepalive = 25
Das kann so nicht funktionieren, denn die 7490 ist ja nicht direkt aus dem Internet erreichbar.
Die WG Einrichtung mußßt Du auf de r7590 machen.
Ich möchte das nicht umgehen, sondern vielmehr wissen, ob bei euch in selbiger Konstellation das gleiche Verhalten auftritt oder evtl. sogar funktioniert.Ich würde das Problem damit umgehen: