Wireguard VPN Tunnel in Fritzbox für alle Geräte

WireguardUser

New member
Ich möchte einen Webserver über mein Netzwerk betreiben und ebenfalls Plex auf der Synology nutzen um meine Filme von meinem Netzwerk zu streamen. Obwohl ich ca. 300 Mbit Upload im Speedtest erreiche, schaffe ich es z.B. über Plex nicht, einen Film irgendwo anders zu streamen und ebenfalls fühlt sich der Webserver langsam an, als würde die Verbindung zu schlecht sein. Ich bin recht sicher, dass mein Anbieter genau diese Protokolle drosselt..

Deswegen probiere ich all meine Geräte über die VPN zu schicken über die Fritzbox, um diese Droesslung zu umgehen.

Das Setup ist also wie folgt:

Aus dem Internet ruft jemand meinen Webserver oder Plex Server auf und landet erst auf meiner VPS, welche den Traffic verschlüsselt über Wireguard an mein Heimnetzwerk weitergibt.

Die VPS funktioinert, Wireguard auch, ich kann eine Verbindung ohne Probleme mit dem Wireguard Programm und meiner Wireguard Config herstellen.

Dies habe ich jetzt probiert auf die Fritzbox (meinen Router) zu übertragen. Allerdings kann diese zwar eine Verbindung über meine VPS herstellen, hat darüber aber kein Internet und nutzt deshalb einfach die Internetverbindung zu meinem ISP mit der entsprechenden alten IP weiter und leitet nicht den gesamten Traffic über die Wireguard VPN.

Weiß jemand warum es nicht funktioniert und könnte da helfen?

Dies ist die Konfiguration des WireGuard:

Code:
[Schnittstelle]

Adresse = 10.7.0.2/24

DNS = 212.227.123.16, 212.227.123.17

PrivaterSchlüssel = XXXXXXX

[Peer]

ÖffentlicherSchlüssel = XXXXXX

PresharedKey = XXXXXXXXXXX

ErlaubteIPs =  0.0.0.0/0, ::/0

Endpunkt = 217.160.XXX.XXX:51820

PersistentKeepalive = 25

und ich habe die **Regeln für Portforwarding **(Beispiel für HTTPS) eingestellt:

Code:
# packet forwarding

PreUp = sysctl -w net.ipv4.ip_forward=1

# Portweiterleitung (Optional)

PreUp = iptables -t nat -A PREROUTING -d 217.160.XXX.XXX -p tcp --dport 443 -j DNAT --to-destination 94.134.XXX.XXX

PostDown = iptables -t nat -D PREROUTING -d 217.160.XXX.XXX -p tcp --dport 443 -j DNAT --to-destination 94.134.XXX.XXX

und die Konfiguration auf der Fritzbox:

Code:
[Interface]

Adresse = 10.7.0.2/24

DNS = 212.227.123.16, 212.227.123.17

PrivateKey = XXXX

[Peer]

ÖffentlicherSchlüssel = XXXX

PresharedKey = XXXX

ErlaubteIPs =  0.0.0.0/0, ::/0

Endpunkt = 217.160.XXX.XXX:51820

PersistentKeepalive = 25
 
Zuletzt bearbeitet:
Erste Frage: was soll das sein:

PersistentKeepalive = 2510.7.0.2/240.0.0.0/0217.160.XXX.XXX:51820

PersistentKeepalive = 2594.134.XXX.XXX0.0.0.0/0217.160.XXX.XXX:51820

Ist da etwas durcheinander geraten, oder steht das so in der config?
 
Ich bin recht sicher, dass mein Anbieter genau diese Protokolle drosselt..
Was sind denn Deiner Meinung nach "genau diese Protokolle"?

schaffe ich es z.B. über Plex nicht, einen Film irgendwo anders zu streamen
bzw.
und ebenfalls fühlt sich der Webserver langsam an
Meinst Du nicht, dass es sich da schon um ein grundsätzliches Problem handelt? Webserver-Traffic wird ein ISP normalerweise nicht blockieren, ausser es ist in den Nutzungsbedingungen untersagt, dass man entsprechende Dienste bereitstellt. Bei welchem Anbieter bist Du überhaupt?
 
Deine Konfig sieht immer noch seltsam aus... es gibt normal genau EINEN Endpunkt, der eine eineindeutige Adresse darstellt.
Bei Dir stehen da Subnetze.
 
Was sind denn Deiner Meinung nach "genau diese Protokolle"?


bzw.

Meinst Du nicht, dass es sich da schon um ein grundsätzliches Problem handelt? Webserver-Traffic wird ein ISP normalerweise nicht blockieren, ausser es ist in den Nutzungsbedingungen untersagt, dass man entsprechende Dienste bereitstellt. Bei welchem Anbieter bist Du überhaupt?
Der Anbieter ist 1&1 Ionos, bzw heißt Hotzone.
Hier ist die Website: https://www.hotzone.de/services.html
 

Zurzeit aktive Besucher

Letzte Anleitungen

Statistik des Forums

Themen
5.283
Beiträge
52.552
Mitglieder
5.037
Neuestes Mitglied
galaxyaner
Zurück
Oben