Wireguard zwischen Büro und Fritzbox Zuhause

@diver68 Vielen Dank. So einfach ist das. Ich habe von einem MTU-Wert=1330 gelesen. Was wäre optimal oder muss man das austesten.
 
  • Gefällt mir
Reaktionen: kd31
Als ich die MTU in die config eintragen wollte öffnete ich die Client-Software und klickte auf "Bearbeiten". Da sah ich eine kleine aktivierte Box mit der Beschreibung "Blockiere Verkehr außerhalb des Tunnels (Not-Aus)".

Unbenannt.PNG

Nach dem deaktivieren dieser Funktion konnte ich plötzlich beide Wege gehen, also vom Büro-PC zum Büro-NAS und vom Büro-PC über den Tunnel zu mir nach Hause.
Leider hat sich die langsame Geschwindigkeit der Übertragung nicht geändert, egal welchen Wert ich bei MTU eingetragen habe.
 
Sehe gerade, du hast/hattest 0.0.0.0/0 in der AllowedIPs-Variable stehen.
Da wird dann eine Route gesetzt, die den kompletten Traffic über das WG-Interface leitet und du kannst logischerweise nicht mehr auf das lokale Netz zugreifen.

Am Besten wäre es, ausschließlich die IP-Adressen dort einzutragen, die auch über den Tunnel erreichbar sein sollen.
 
  • Gefällt mir
Reaktionen: kd31 und dg2rbf
OK Danke, das kann ich ja mal machen, aber ändert das was an der Übertragungsgeschwindigkeit?
 
Nein, sollte keinen Einfluss darauf haben.

Welche MTU-Werte hast du denn probiert?
Was hast du im Büro und Zuhaues für ISPs?
DSL, Kabel, Fiber?
 
  • Gefällt mir
Reaktionen: kd31
von 1300 aufwärts in 20er Schritten bis 1420. Das ist wohl der Wireguard-Standard-Wert.
Beide Standorte sind bei Vodafone Kabel.

EDIT:
Zuhause: 250 MBit und im Büro wahrscheinlich nur 16 MBit. Das ist das Büro meines Sohnes, deshalb weiß ich das nicht so genau. Aber unter 16 auf keinen Fall. Upload in diesem Fall wahrscheinlich nur 1Mbit. Es könnten aber auch mehr sein, da es ein Business-Vertrag ist.
Wenn es aber mal angenommen wirklich nur 1MBit Upload sind, würde das die 50 - 350 kb/s erklären?
 
Zuletzt bearbeitet:
Hm, da kann wirklich viel der Flaschenhals sein... :(
Eventuell waren die 20er Schritte etwas zu grob.

Weißt du wie AVM diesen foo.myfritz.net-Kram implementiert? Ist das nur ein Dyn-DNS oder ist da auch ein Tunnel?

Mit Vodafone Kabel hast du ja auch schon Tunnel am Laufen, wenn du da noch nichts ändern lassen hast.
 
Ich bin schon 20 Jahre bei Vodafone, ich weiß gar nicht ob es da DS-Lite schon gab. Aber die können mich ja stillschweigend umgestellt haben. Wie kriege ich das denn raus? Machen die DS-Lite auch für Business-Kunden?
 
Was sagt denn die FritzBox zum thema DS-Lite? Die müsste es doch anzeigen, oder?
Hast du Ports auf der FritBox für den WG-Server freigegeben? Oder ist das irgendwie magisch über dieses myfritz.net-Zeug passiert?
Kenne mich mit den Implementierung von WireGuard in FritzBoxen leider nicht aus.
Bin selten auf Consumerhardware unterwegs. Sorry.
 
Ich habe in der Fritzbox noch nie was von DS-Lite gelesen, aber es kann auch sein, dass es mir nur noch nicht aufgefallen ist. Ich schau mal nach.
Wireguard ist so implementiert, dass man keine Ports öffnen muss. Geht also alles über myfritz.net und soll angeblich recht performant sein.

Edit:
Ich finde in der Fritzbox unter Kabel-Informationen nichts was mit DS-Lite zutun haben könnte.
 
Ich habe in der Fritzbox noch nie was von DS-Lite gelesen, aber es kann auch sein, dass es mir nur noch nicht aufgefallen ist. Ich schau mal nach.
Wireguard ist so implementiert, dass man keine Ports öffnen muss. Geht also alles über myfritz.net und soll angeblich recht performant sein.
50 - 350 kb/s klingen für mich aber doch ziemlich unperformant. :D
 
  • Haha
Reaktionen: kd31
Die Fritte ist verbunden mit einer IPv4-Adresse 91.65.XXX.XXX und einer IPv6-Adresse.
 
Hmm, mein gefährliches Halbwissen über FritzBoxen und Internetanschlüsse über Fernsehkabel sagt, dass du vermutlich kein DS-Lite hast.
Wird dir die selbe v4-Adresse auch bei https://ipv4.icanhazip.com/ angezeigt?
 
  • Gefällt mir
Reaktionen: kd31
Ich finde in der Fritzbox unter Kabel-Informationen nichts was mit DS-Lite zutun haben könnte.
Bei meiner 7590 findet sich unter Internet > Zugangsdaten > IPv6 unterhalb von „Native IPv6-Anbindung verwenden“ die Option „IPv4-Anbindung über DS-Lite herstellen“. Aus der Hilfe ist zu erfahren, dass der Internetanbieter DS-Lite unterstützen muss. Ob euer Kabelanschluss das unterstützt, kann ich nicht beurteilen.
 
  • Gefällt mir
Reaktionen: kd31
Wird dir die selbe v4-Adresse auch bei https://ipv4.icanhazip.com/ angezeigt?
Ja, so ist es. Ich habe dir gestern schon geantwortet und vergessen den "Antworten-Button" zu klicken. Ist das jetzt schon beginnende Demenz? Ich muss mal meinen Arzt konsultieren. :unsure: :LOL:

findet sich unter Internet > Zugangsdaten > IPv6 unterhalb von „Native IPv6-Anbindung verwenden“ die Option „IPv4-Anbindung über DS-Lite herstellen“.
Vielen Dank für die Info, aber ich bin kann, glaube ich, ganz gut ohne DS-Lite leben. ;)
 
  • Gefällt mir
Reaktionen: kd31
Zurück
Oben Unten