entfernt
Goto Top

Wireguard Fritz 5G 6850

Hallo zusammen,

ich habe testweise mal meine Fritz 6850 (5g/LTE) Fritz aufgebaut (Vodafone Karte drin)

Damit wollte ich mal Wireguard testen, weil ich gelesen habe das müsste mit Wireguard auch mit einem LTE Anschluss funktionieren.

Also erstmal MyFritz eingerichtet.
Grüner Punkt --> Ihre FRITZ!Box ist bei MyFRITZ! angemeldet

Wireguard eingerichtet, am Handy dann den QR Code gescannt, Handy bekommt auch eine Adresse aus dem Fritz Netz aber wird in der Fritte unter Heimnetz als "Ungenutze Verbindung" angezeigt und ist weder anpingbar, noch kann ich vom Handy die FritzBox erreichen oder ins Internet.

Habe ich noch was nicht bedacht?
In dem Moment wo ich eine Adresse bekomme, hätte ich jetzt erstmal vermutet das die Verbindung an sich doch klappt...

VG

Content-ID: 52965727958

Url: https://administrator.de/contentid/52965727958

Ausgedruckt am: 19.12.2024 um 14:12 Uhr

aqui
Lösung aqui 25.10.2023, aktualisiert am 26.10.2023 um 11:11:12 Uhr
Goto Top
Wireguard auch mit einem LTE Anschluss funktionieren.
Ja, tut es aber nur dann wenn dein Wireguard dort als VPN Initiator (Client) konfiguriert ist, also die Seite die aktiv den VPN Tunnel aufbaut.
Da die meisten LTE Netze IPv6 Netze sind und IPv4 seitig nur mit CGNAT laufen ist eine Verbindung auf einen Wireguard VPN Server der im LTE Netz liegt in den meisten Fällen nicht möglich.
Zudem blocken viele Mobilfunkprovider mit einfachen Consumer Accounts auch generell von außen aufs LTE Netz eingehende Verbindungen wie die folgenden Threadbeiträge ja auch zeigen.

Mit anderen Worten: Es geht innerhalb des Mobilfunknetzes immer nur die VPN Initiator Seite. Ausnahmen sind häufig wenn überhaupt nur deutlich teurere Business Accounts mit alternativen APNs möglich.
Da deine Fritzbox nach obiger Beschreibung anscheinend als VPN Responder (Server) im Mobilfunknetz konfiguriert wurde, scheitert es also schon im Ansatz. Dein Smartphone ist vermutlich im heimischen WLAN oder wo?
5388706050
5388706050 25.10.2023 um 19:05:36 Uhr
Goto Top
Moin,

'ne Lösung hab‘ ich nicht, nur 'nen Hinweis. Ich erreiche meinen LTE-Router (t-mobile) auch nicht „von außen“. Ich vermute eine Blockierung seitens des providers. Lohnt sich evtl., den mal zu fragen. Evtl. auch eine Frage der SIM/des Vertrags(?).

Viel Erfolg
NullReferenceExceptio
radiogugu
radiogugu 25.10.2023 um 22:12:53 Uhr
Goto Top
Nabend.

Hast du mal für deinen Provider geschaut, wie die APN Einstellungen für IPv4 sind?

Diese kann man in der Fritte dann entsprechend hinterlegen.

Hatte das auch bei einem Kunden machen müssen, weil eine zugesicherte, öffentliche IPv4 nicht verfügbar geschaltet wurde.

Gruß
Marc
aqui
aqui 26.10.2023 aktualisiert um 11:14:40 Uhr
Goto Top
Ein Wechsel der APN, sofern der Mobilfunk Provider das überhaupt zulässt, kann aber mit deutlich höheren Nutzungskosten einher gehen! Das sollte man im Vorfeld also besser wasserdicht abklären wenn man am Monatsende keine böse Überraschung erleben will. face-wink
5388706050
5388706050 26.10.2023 um 12:39:04 Uhr
Goto Top
Moin @aqui,

gilt das typischerweise auch für andere APNs desselben providers?

Viele Grüße
NullReferenceException
entfernt
entfernt 26.10.2023 um 12:50:26 Uhr
Goto Top
Dein Smartphone ist vermutlich im heimischen WLAN oder wo?
Hab ich so probiert, aber auch mit mobilen Daten.

Dann vermute ich mal das es vom Provider geblockt wird.

Vielen Dank Euch allen
aqui
aqui 26.10.2023 aktualisiert um 14:20:20 Uhr
Goto Top
gilt das typischerweise auch für andere APNs desselben providers?
M.E. ja.
Dann vermute ich mal das es vom Provider geblockt wird.
Wie oben schon beschrieben... Sessions VON externen Netzen AUF Ziele im LTE Netz werden bei einfachen Consumer Verträgen (APN) immer geblockt. Auch IPv6. IPv4 scheitert sowieso wegen CGNAT.
Du kannst also immer nur VOM Mobilfunknetz aus auf andere Ziele die VPN Session eröffnen, sprich dein VPN muss dort ein Initiator (Client) sein. Z.B. mit einem Jumphost Konzept. Andersrum geht es nur mit einem Business APN sofern der Provider das supportet.
incisor2k
incisor2k 26.10.2023 um 19:49:59 Uhr
Goto Top
Ich kann nur folgenden Tipp (ohne Gewähr) abgeben. Habe selber einen T-Mobile Vertrag mit MultiSIM. Eine ist in einem 5G Router (wird nur als Modem genutzt) verbaut.
Ich nutze den APN
internet.t-d1.de.
Hier gibts ne öffentliche IPv4, auf die man von außen sogar drauf kommt.
Zusatzkosten gabs bisher nicht face-big-smile
aqui
aqui 27.10.2023 aktualisiert um 20:12:10 Uhr
Goto Top
Die Telekom ist da in der Tat eine sehr rühmliche Ausnahme. Die anderen Mitbewunderer machen das in der Regel nicht.
incisor2k
incisor2k 27.10.2023 um 19:56:50 Uhr
Goto Top
Hast du völlig Recht, kenne ich auch nur von der DT. Muss ja was gutes haben, wenn die schon die Teuersten sind face-wink