domipo
Goto Top

TP ER605 als CLIENT Router für WireGuard konfigurieren

Hallo allerseits
Ich habe im Heimnetz mit einer Fritzbox.
Nun möchte von einem anderen Standort eine VPN Verbindung (wireGuard) in mein Heimnetz herstellen.
Dazu habe ich einen TP Router ER605. Dieser ist VPN fähig und "versteht WireGuard".

Leider schaffe ich es nicht, diesen ER605 als VPN WireGuard Client zu konfigurieren.

Ich finde nur Anleitungen ihn als SERVER zu konfigurieren, nicht aber als Client.

Hilfe und danke für Tipps.

Content-Key: 31168878517

Url: https://administrator.de/contentid/31168878517

Printed on: April 27, 2024 at 15:04 o'clock

Member: aqui
aqui Jan 26, 2024 updated at 11:05:56 (UTC)
Goto Top
https://community.tp-link.com/en/business/forum/topic/603600

Beachte auch die Fritzbox spezifischen Konfig Anforderungen der nicht Standard konformen AVM Wireguard Implementation. Es ist etwas einfacher die FB als Wireguard Client (Initiator) zu betreiben in einem gemischten WG Umfeld. Siehe zu der WG-AVM Thematik auch HIER.
Member: domiPo
domiPo Jan 26, 2024 at 12:50:07 (UTC)
Goto Top
Danke aqui für den Hinweis.
Leider ist die fritzbox im heimnetz wohl gesetzt.

ABER ich könnte
A ein anderes vpn Protokoll nehmen

Und / oder einen anderen Client Router.

Bin da offen für weitere Tipps.

Werde den Weg von Dir aber gerne probieren.
Danke Dir !
Member: domiPo
domiPo Jan 26, 2024 at 12:50:35 (UTC)
Goto Top
Danke für den wertvollen Tipp. Ich probiere es.
Member: aqui
aqui Jan 26, 2024 at 13:07:20 (UTC)
Goto Top
ABER ich könnte A ein anderes vpn Protokoll nehmen
IPsec ist wie immer dein Freund! face-wink
Das VPN S2S Praxistutorial hat eine Menge Beispielkonfigs dafür.
Weitere FritzBox IPsec Hinweise u.a. auch hier und hier.
Member: domiPo
domiPo Jan 26, 2024 at 14:08:15 (UTC)
Goto Top
Danke !
Member: domiPo
domiPo Jan 27, 2024 at 14:14:54 (UTC)
Goto Top
Zitat von @aqui:

ABER ich könnte A ein anderes vpn Protokoll nehmen
IPsec ist wie immer dein Freund! face-wink
Das VPN S2S Praxistutorial hat eine Menge Beispielkonfigs dafür.
Weitere FritzBox IPsec Hinweise u.a. auch hier und hier.

Also ich schaffe es nicht. Es hat zwar sehr viele Anleitungen und Tipps, aber ich sehe vor lauer Bäumen den Wald nicht mehr....

Ich habe nun um Heimnetz (d.h. bei der Fritz Box) ein IP SEC VPN erstellt.
Da erhalte ich:
-1- Serveradresse: abcdxyz.myfritz.net
-2- IPSec ID / Gruppenname: VPN_ROUTER
-3- IPSec-Schlüssel/Shared Secre: xxxyyyzzirgendwas
-4- Nutzername / Account : VPN_ROUTER
-5- Passwort

--> 4 und 5 sind fritz Benutzer (Name und PAsswort) wo ich ja eingerichtet habe

Und im tp-link ER605 Router wähle ich dann unter VPN das Menue IPsec und sehe das Register
"IPsec Policy". Wie finde ich nun raus, wo ich da was einfüllen muss ?
Insbesondere IP Adress Pool, mein dies den IP Range vom Heimnetz oder vom Client ?

Ebenso ist mir unklar, wo ich den Benutzername und das Passwort eingeben soll.

Also ich stehe an,
danke für Geduld, Nerven und Tipps
vpn
Member: aqui
aqui Jan 27, 2024 updated at 15:54:08 (UTC)
Goto Top
Es wäre sehr hilfreich für alle hier wenn du einmal deine in die Fritzbox eingespielte VPN Konfig Datei in Code Tags posten könntest. So können wir wieder mal nur kristallkugeln statt zielgerichtet zu helfen. 🧐
Beispiele für diese Fritzbox Konfig Datei findest du z.B. HIER haarklein und verständlich dokumentiert am Beispiel einer einfachen Firewall - Fritzbox IPsec Kopplung.

Was deinen o.a. Config Screenshot anbetrifft zeigt der ja schon einen offensichtlichen Kardinalsfehler. face-sad
  • Mode "Client to LAN" wäre bei einem Site2Site Standort VPN ziemlicher Quatsch, denn da gibt es bekanntlich keine (mobilen) Clients.
Damit entfällt dann auch die Adress Pool Frage bzw. wird das VPN Setup Menü entsprechend anders! Dieser Site2Site Screenshot wäre zielführend gewesen!
Sowas springt sogar einem blutigen VPN Laien sofort ins Auge. face-sad
Member: domiPo
domiPo Jan 28, 2024 at 18:22:20 (UTC)
Goto Top
Zitat von @aqui:

Es wäre sehr hilfreich für alle hier wenn du einmal deine in die Fritzbox eingespielte VPN Konfig Datei in Code Tags posten könntest. So können wir wieder mal nur kristallkugeln statt zielgerichtet zu helfen.

--> Ich habe in der Fritzbox keine VPN Konfig Datei "eingespielt", die Fritz Box bietet VPN ja als Menue an, wo ich Passwörter etc eingebe.

🧐
Beispiele für diese Fritzbox Konfig Datei findest du z.B. HIER haarklein und verständlich dokumentiert am Beispiel einer einfachen Firewall - Fritzbox IPsec Kopplung.

--> Ich verstehe hier, dass das in der Fritz "einzuspielende" Konfig- File wohl entsteht, aber ich will ja vom ROUTER auf die Fritzu und nicht umgekehrt. D.h. Nur die Fritz hat per fritz URL eine URL, wo dann jeweils der ROUTER ist, und welche IP er dann hat, weis ich nicht.

Was deinen o.a. Config Screenshot anbetrifft zeigt der ja schon einen offensichtlichen Kardinalsfehler. face-sad
  • Mode "Client to LAN" wäre bei einem Site2Site Standort VPN ziemlicher Quatsch, denn da gibt es bekanntlich keine (mobilen) Clients.
Damit entfällt dann auch die Adress Pool Frage bzw. wird das VPN Setup Menü entsprechend anders! Dieser Site2Site Screenshot wäre zielführend gewesen!
Sowas springt sogar einem blutigen VPN Laien sofort ins Auge. face-sad

--> Schande über mich, und JA ich bin am lernen und falle wohl in die obige Kategorie.

--> Dennoch,
Ich suche eigentlich eine Schritt für Schritt Anleitung, wo mir Zeigt, wie ich die aus der Fritz stammenden "Angaben" in den TP ER605 Router eingeben muss.....
Member: aqui
aqui Jan 28, 2024 updated at 20:07:58 (UTC)
Goto Top
Ich habe in der Fritzbox keine VPN Konfig Datei "eingespielt"
Das kannst du dann vermutlich vergessen, da die dann den IPsec agressive Mode vorgibt. Wenn dein Gegenüber das nicht kann erleidest du garantiert Schiffbruch. Nur mit einer dedizierten VPN Konfig Datei wird man da was.
dass das in der Fritz "einzuspielende" Konfig- File wohl entsteht
Entsteht...von Geisterhand mit Feenstaub oder wie meinst du das? Nee, sicher nicht. face-wink
Du nimmst dir die im Tutorial gezeigte Vorgabe und passt sie mit einem simplen Text Editor in 3 Parametern an deine Vorgaben an und lädst sie in die Fritzbox wie AVM das vorsieht. Fertisch...
Ist in 3 Minuten erledigt.
Nur die Fritz hat per fritz URL eine URL, wo dann jeweils der ROUTER ist, und welche IP er dann hat, weis ich nicht.
Bahnhof, Ägypten?? Diesen kryptischen Satz verstehst doch wohl nur du selber??
Die lokalen IP bzw. Hostadressen der beteiligten Boxen sind doch alle bekannt oder kann man in der Dashboard problemlos auslesen. Keine Ahnung was du da meinst?! Vermutlich denkst du viel zu kompliziert?!
wie ich die aus der Fritz stammenden "Angaben" in den TP ER605 Router eingeben muss.....
Wenn du denn vielleicht einmal die richtige Eingabemaske für S2S VPNs im ER Chinakracher hier als Screenshot postest könnte man dir ja ggf. zielführend mit einer schrittweisen Anleitung und passenden FB Konfig helfen. Kommt man eigentlich auch von selber drauf. face-wink
Member: aqui
aqui Feb 03, 2024 at 10:32:25 (UTC)
Goto Top
Wenn es das denn nun war bitte deinen Thread hier dann auch als erledigt markieren!
How can I mark a post as solved?
Member: domiPo
domiPo Feb 03, 2024 at 15:42:34 (UTC)
Goto Top
Zitat von @aqui:

Wenn es das denn nun war bitte deinen Thread hier dann auch als erledigt markieren!
How can I mark a post as solved?

Nun gelöst ist das Anliegen nicht, aber weiter zielführend Hilfe zu erwarten ist wohl auch etwas 'naiv.
Mitglied: 11078840001
11078840001 Feb 03, 2024 updated at 16:58:06 (UTC)
Goto Top
1000002968
Member: domiPo
domiPo Feb 05, 2024 at 18:10:40 (UTC)
Goto Top
Bei mir sieht die Eingabemaske am VPN Router wie folgt aus, und nicht wie oben...
ipsec_1
Member: aqui
aqui Feb 05, 2024 updated at 18:51:18 (UTC)
Goto Top
Du hast vergessen auf den Advanced Settings Button unten links zu klicken damit sich das Ausklappmenü öffnet! 😉 Der Rest ist doch komplett gleich.
Mitglied: 11078840001
11078840001 Feb 05, 2024 at 21:18:53 (UTC)
Goto Top
Tja Augen auf beim Brillenkauf 🤪
Member: domiPo
domiPo Feb 28, 2024 at 07:33:47 (UTC)
Goto Top
SO, endlich, ich bin an das Ziel gekommen!
Ich habe nun für den externen Standort ebenfalls eine occasion FritzBox gekauft, eine 4020. Mit dieser ist es möglich, im "Client - Modus" auf mein Heimnetz, wo ebenfalls eine Fritz ist, zuzugreifen.

Die Lösung ist von AVM sehr einfach und sogar für mich als Laie klar beschrieben, hier:
LINK zu AVM

Leider schaffte ich es mit dem tp-link router nicht.
Ich danke allen für die konstruktiven Tipps sowie Geduld und entschuldige mich bei denen, die sich ab meiner Unwissenheit genervt haben.
Member: aqui
aqui Feb 28, 2024 at 09:18:28 (UTC)
Goto Top
Dazu muss man bei der Kopplung auf eine Fritzbox auch diverse Dinge beachten. Der Grund dafür ist die leider nicht Standard konforme Wireguard Implementation von AVM auf der Fritzbox. face-sad
Tips und Tricks wie man Standard Wireguard Endgeräte an eine Fritzbox bringt sei es als VPN Responder (Server) oder VPN Initiator (Client) findet man, wie immer, HIER.