martinbln
Goto Top

Telefonie über S2S-Wireguard entfernte FritzBox

Guten Abend!

Ich habe folgendes Problem. Zwei Fritzboxen 7490 (neuester FW-Stand) sind mittels S2S-VPN verbunden. Ehemals lief das mit IPSec. Ich habe über die FritzBox an Standort A die Telefonnummern der FritzBox an Standort B problemlos genutzt, also kommende und gehende Telefonate über die entfernte Box führen können.
Nun habe ich auf Wireguard umgestellt. Der Tunnel steht, allerdings sind die entfernten Rufnummern nach Zwangstrennung durch den DSL-Anbieter regelmässig nicht mehr erreichbar.

fb0 (2)

Mal keine einzige von dreien, mal alle, mal nur wenige. Neustart der Box(en) hilft manchmal, manchmal nicht. Wenn die Rufnr inaktiv angezeigt wird, dann passiert folgendes: wenn ich an Box A ein gehendes Telefonat über eine der Nummern führe, scheitert das beim 1. Versuch, beim 2. Anlauf klappt es dann regelmässig.

fbb2 (2)

AVM Hotline sagt dazu: wenn es geht, dann schön, wenn nicht, dann Pech. Dann supporten wir das nicht. Schade eigentlich face-smile
Hat hier vielleicht jemand einen Tipp, was ich noch versuchen könnte?

Dankeschön!

Fritzbox A:

fbb1a

screencapture-192-168-99-1-2024-01-04-17_38_48


Fritzbox B:

fb1

fb3

Content-ID: 71012242049

Url: https://administrator.de/forum/telefonie-ueber-s2s-wireguard-entfernte-fritzbox-71012242049.html

Ausgedruckt am: 22.12.2024 um 06:12 Uhr

MirkoKR
MirkoKR 04.01.2024 um 19:41:48 Uhr
Goto Top
Laut Wireguard VPN FAQ bei AVM kann nur vom Wireguard-Client auf den Wireguard-Server und dessen Netzwerk bei S2S zugegriffen werden ...🤔
martinbln
martinbln 04.01.2024 um 20:00:02 Uhr
Goto Top
Mmh. Und das bedeutet, es kann per se nicht funktionieren? Teilweise tut es das aber ja...
MirkoKR
MirkoKR 04.01.2024 aktualisiert um 20:02:12 Uhr
Goto Top
Zitat von @martinbln:

Mmh. Und das bedeutet, es kann per se nicht funktionieren? Teilweise tut es das aber ja...

Abhängig, evtl. welche Site die Verbindung aufbaut?

Und ja, AVM sollte da dringend nachbessern ... 😉
Dani
Dani 04.01.2024 um 22:40:08 Uhr
Goto Top
Moin,
vermutlich hat sich durch die Zwangstrennung die IPv4 Adresse oder der IPv6 Präfix geändert? Zwar wird die neue Ipv$/IPv6 Adresse dem verwendeten DynDNS Service mitgeteilt. Allerdings löst wohl WireGuard nur beim Verbindungsaufbau den Namen auf und danach nicht mehr.

Vermutlich geht wieder alles sobald du eine FRITZ!Box neu startest?!


Gruß,
Dani
martinbln
martinbln 05.01.2024 um 11:11:35 Uhr
Goto Top
Ja, genau. Die Wan-IP ändert sich nach der Zwangstrennung. Neustart hilft aber nicht immer interessanterweise.
Danke für die HIlfe! Ich richte dann wieder IPSec ein...
aqui
aqui 05.01.2024 um 11:15:14 Uhr
Goto Top
Dani
Dani 05.01.2024 um 22:28:20 Uhr
Goto Top
Moin,
Neustart hilft aber nicht immer interessanterweise.
wenn sich auf beiden Seiten die IP-Adresse geändert hat, musst du nacheinander beide Boxen neu starten bzw. denn Tunnel de- und wieder aktivieren. Das sollte immer gehen.


Gruß,
Dani