Quelle: https://avm.de/fritz-labor/frisch-aus-der-entwicklung/bekannte-probleme/Nach der Installation der Laborversion wird eine Seite mit den neuen Funktionen angezeigt, die das neue FRITZ!OS bietet. Hier wird angezeigt, dass die FRITZ!Box nun Wireguard unterstützt. Dies ist für die FRITZ!Box 6590 und 6490 nicht korrekt.
[…]
Leider ist dieses neue Feature für diese beiden Geräte nicht umsetzbar.
Halte ich für unwahrscheinlich. Also würde mich wundern, wenn das bei den Puma6-Modellen nicht enthalten wäre.Beträfe dies auch das neuere IkeV2-Protokoll?
Jein bzw. nein. Du musst schon unterscheiden zwischen direkter Integration von WireGuard in den Kernel (offiziell eben ab Ver. 5.6) oder eben "nur" als Kernel-Modul (also üblicherweise für Kernel <5.6, von Backports für ältere Kernel abgesehen). Also die Kernel Ver. 5.6 für WG ist eben keine Mindest-Voraussetzung für WG aber es gelten auch bei nicht direkter Integration (sondern "nur" als Kernel-Modul) die Mindestvoraussetzungen an den verwendeten Linux-Kernel und die sind hier aufgeführt:Naja. Laut einer von vielen Quellen bräuchte es wohl doch neuere Kernels und/oder "Backport".
Und damit sind wir wieder bei den in Beitrag #11 (aus dem oben verlinkten Thema, siehe auch unten) erläuterten Umständen…Kernel Requirements
WireGuard requires Linux ≥3.10, with the following configuration options, which are likely already configured in your kernel, especially if you're installing via distribution packages
[…]
Na weder noch. "Einfach" als Kernel-Modul integrieren… Die Frage bzgl. eines Backports wäre nur zu stellen, falls man dies direkt in den jeweiligen (älteren) Kernel integrieren wollte (was bei FRITZ!OS m.W.n. nicht der Fall ist).Die Quizfrage lautet, wer denn die Arbeit des "Zurückportierens" auf ältere Kernelversionen vollbringt? Chiphersteller, Community, Anwender (hier AVM)?
Nein. Bei der 7490 (VR9) kommt ein neuerer Kernel zum Einsatz als bei der 6490 (Puma6).Nach meiner unmassgeblichen Vorstellung, läuft Wireguard auch auf einer "ähnlich" alten 7490, die lt. boxmatrix auch noch mit uclibc und älterem Kernel wergelt?
7490/VR9: Linux-Kernel Ver. 3.10.x
6490/Puma6: Linux-Kernel Ver. 2.6.39.x
Und letzterer dürfte wohl hoffnungslos zu alt sein für WireGuard. Und ich vermute mal für einen neueren Kernel bei den Puma6-Modellen müsste wohl auch der Hersteller des SoC (Intel bzw. nun MaxLinear) entspr. mitspielen (und das ist wohl nicht der Fall).
Wozu dann einen 6to4 Tunnel aktivieren? Auf eine IPv4-Box kommt man drauf, auch wenn man selber keine öffentliche IPv4 hat.Anschluss meiner Eltern: IPv4 nativ, kein IPv6
Meine Fritzbox (CGN-IPv4 + IPv6) -> Fritzbox meiner Eltern (IPv4): klappt.Wozu dann einen 6to4 Tunnel aktivieren? Auf eine IPv4-Box kommt man drauf, auch wenn man selber keine öffentliche IPv4 hat.
Weiß ich. War die Empfehlung des regionalen Kabelnetzbetreibers, bei dem meine Eltern ihren Anschluss haben.6to4 sollte nicht mehr verwendet werden: https://de.wikipedia.org/wiki/6to4
Wieso nicht? Bei CG-NAT an deinem Anschluss kann bei einem VPN über IPv4 nur deine Seite der Initiator sein. Anders herum geht es nun mal nicht, denn deine Fritzbox ist ja nicht über IPv4 erreichbar.Der Aufbau der VPN-Verbindung sollte nicht nur unidirektional erfolgen können.