entfernt
Goto Top

Wireguard Fritz 5G 6850

Hallo zusammen,

ich habe testweise mal meine Fritz 6850 (5g/LTE) Fritz aufgebaut (Vodafone Karte drin)

Damit wollte ich mal Wireguard testen, weil ich gelesen habe das müsste mit Wireguard auch mit einem LTE Anschluss funktionieren.

Also erstmal MyFritz eingerichtet.
Grüner Punkt --> Ihre FRITZ!Box ist bei MyFRITZ! angemeldet

Wireguard eingerichtet, am Handy dann den QR Code gescannt, Handy bekommt auch eine Adresse aus dem Fritz Netz aber wird in der Fritte unter Heimnetz als "Ungenutze Verbindung" angezeigt und ist weder anpingbar, noch kann ich vom Handy die FritzBox erreichen oder ins Internet.

Habe ich noch was nicht bedacht?
In dem Moment wo ich eine Adresse bekomme, hätte ich jetzt erstmal vermutet das die Verbindung an sich doch klappt...

VG

Content-Key: 52965727958

Url: https://administrator.de/contentid/52965727958

Printed on: April 27, 2024 at 09:04 o'clock

Member: aqui
Solution aqui Oct 25, 2023, updated at Oct 26, 2023 at 09:11:12 (UTC)
Goto Top
Wireguard auch mit einem LTE Anschluss funktionieren.
Ja, tut es aber nur dann wenn dein Wireguard dort als VPN Initiator (Client) konfiguriert ist, also die Seite die aktiv den VPN Tunnel aufbaut.
Da die meisten LTE Netze IPv6 Netze sind und IPv4 seitig nur mit CGNAT laufen ist eine Verbindung auf einen Wireguard VPN Server der im LTE Netz liegt in den meisten Fällen nicht möglich.
Zudem blocken viele Mobilfunkprovider mit einfachen Consumer Accounts auch generell von außen aufs LTE Netz eingehende Verbindungen wie die folgenden Threadbeiträge ja auch zeigen.

Mit anderen Worten: Es geht innerhalb des Mobilfunknetzes immer nur die VPN Initiator Seite. Ausnahmen sind häufig wenn überhaupt nur deutlich teurere Business Accounts mit alternativen APNs möglich.
Da deine Fritzbox nach obiger Beschreibung anscheinend als VPN Responder (Server) im Mobilfunknetz konfiguriert wurde, scheitert es also schon im Ansatz. Dein Smartphone ist vermutlich im heimischen WLAN oder wo?
Mitglied: 5388706050
5388706050 Oct 25, 2023 at 17:05:36 (UTC)
Goto Top
Moin,

'ne Lösung hab‘ ich nicht, nur 'nen Hinweis. Ich erreiche meinen LTE-Router (t-mobile) auch nicht „von außen“. Ich vermute eine Blockierung seitens des providers. Lohnt sich evtl., den mal zu fragen. Evtl. auch eine Frage der SIM/des Vertrags(?).

Viel Erfolg
NullReferenceExceptio
Member: radiogugu
radiogugu Oct 25, 2023 at 20:12:53 (UTC)
Goto Top
Nabend.

Hast du mal für deinen Provider geschaut, wie die APN Einstellungen für IPv4 sind?

Diese kann man in der Fritte dann entsprechend hinterlegen.

Hatte das auch bei einem Kunden machen müssen, weil eine zugesicherte, öffentliche IPv4 nicht verfügbar geschaltet wurde.

Gruß
Marc
Member: aqui
aqui Oct 26, 2023 updated at 09:14:40 (UTC)
Goto Top
Ein Wechsel der APN, sofern der Mobilfunk Provider das überhaupt zulässt, kann aber mit deutlich höheren Nutzungskosten einher gehen! Das sollte man im Vorfeld also besser wasserdicht abklären wenn man am Monatsende keine böse Überraschung erleben will. face-wink
Mitglied: 5388706050
5388706050 Oct 26, 2023 at 10:39:04 (UTC)
Goto Top
Moin @aqui,

gilt das typischerweise auch für andere APNs desselben providers?

Viele Grüße
NullReferenceException
Member: entfernt
entfernt Oct 26, 2023 at 10:50:26 (UTC)
Goto Top
Dein Smartphone ist vermutlich im heimischen WLAN oder wo?
Hab ich so probiert, aber auch mit mobilen Daten.

Dann vermute ich mal das es vom Provider geblockt wird.

Vielen Dank Euch allen
Member: aqui
aqui Oct 26, 2023 updated at 12:20:20 (UTC)
Goto Top
gilt das typischerweise auch für andere APNs desselben providers?
M.E. ja.
Dann vermute ich mal das es vom Provider geblockt wird.
Wie oben schon beschrieben... Sessions VON externen Netzen AUF Ziele im LTE Netz werden bei einfachen Consumer Verträgen (APN) immer geblockt. Auch IPv6. IPv4 scheitert sowieso wegen CGNAT.
Du kannst also immer nur VOM Mobilfunknetz aus auf andere Ziele die VPN Session eröffnen, sprich dein VPN muss dort ein Initiator (Client) sein. Z.B. mit einem Jumphost Konzept. Andersrum geht es nur mit einem Business APN sofern der Provider das supportet.
Member: incisor2k
incisor2k Oct 26, 2023 at 17:49:59 (UTC)
Goto Top
Ich kann nur folgenden Tipp (ohne Gewähr) abgeben. Habe selber einen T-Mobile Vertrag mit MultiSIM. Eine ist in einem 5G Router (wird nur als Modem genutzt) verbaut.
Ich nutze den APN
internet.t-d1.de.
Hier gibts ne öffentliche IPv4, auf die man von außen sogar drauf kommt.
Zusatzkosten gabs bisher nicht face-big-smile
Member: aqui
aqui Oct 27, 2023 updated at 18:12:10 (UTC)
Goto Top
Die Telekom ist da in der Tat eine sehr rühmliche Ausnahme. Die anderen Mitbewunderer machen das in der Regel nicht.
Member: incisor2k
incisor2k Oct 27, 2023 at 17:56:50 (UTC)
Goto Top
Hast du völlig Recht, kenne ich auch nur von der DT. Muss ja was gutes haben, wenn die schon die Teuersten sind face-wink