Posts mit dem Label VPN werden angezeigt. Alle Posts anzeigen
Posts mit dem Label VPN werden angezeigt. Alle Posts anzeigen

Freitag, 2. August 2024

WireGuard - Automatischer VPN Zugriff mit der App "WG Tunnel"

In dem Beitrag FRITZ!Box - VPN Zugriff mit WireGuard (FritzOS 7.50), habe ich auf die "Original" WireGuard-App verwiesen. Mittlerweile gibt es auch die alternative WireGuard-App WG Tunnel, welche viele Extras bietet.


Selbstständig VPN-Tunnel aktivieren

Mit Hilfe der App kann sofort eine VPN-Verbindung zum Heimnetzwerk aufgebaut werden, wenn man z.B. mit einem öffentlichen oder fremden WLAN verbindet.

Download bei Google Play oder F-Droid.
 
Hierfür muss in den Einstellungen die Option "Tunnel bei nicht vertrauenswürdigem WLAN" eingeschaltet werden.

Jetzt trägt man nur noch SSIDs der WLANs ein, denen man vertrauen möchte (z.B. das eigene Heim-WLAN). Hinweis, damit dies funktioniert muss die Standort-Berechtigung freigegeben werden.

Wie unter meinem o.g. Beitrag, kann man den WireGuard-Tunnel einfach per QR-Code-Scan hinzufügen.

Eine weitere interessante Funktionen ist das "Split Tunneling".


Samstag, 3. Dezember 2022

FRITZ!Box - VPN Zugriff mit WireGuard (FritzOS 7.50)

Für viele Fritzbox-Admins bringt das FritzOS-Update auf Version 7.50 endlich die Möglichkeit die schnelle und zugleich komfortable VPN-Technik WireGuard nutzen zu können. Eine Möglichkeit mit Hilfe von IPsec, hatte ich in dem Beitrag "VPN Zugriff mit der Fritz Box" von 2018 beschrieben.

VPN Zugriff per WireGuard einrichten

  1. Die Fritzbox muss anhand einer DynDNS-Domain erreichbar sein, alternativ geht dies auch per MyFritz. Siehe hierzu auch mein Beitrag "VPN Zugriff mit der Fritz Box".
  2. WireGuard muss auf den jeweiligen Geräten installiert werden, siehe auch https://www.wireguard.com/install/.
  3. Jetzt das Fritzbox Menü "Internet/Freigaben/VPN (WireGuard)" öffnen und auf "Verbindung hinzufügen" klicken. Hier kann die vereinfachte Einrichtung übernommen werden. Der eingehende Tunnel sollte einen prägnanten Namen haben wie z.B. Nutzer_Gerät . Jetzt kann die Konfiguration mit "Fertigstellen" abgeschlossen werden.
  4. Jetzt kann man das Fritzbox Webinterface geöffnet lassen, nachdem man sich die Konfiguration heruntergalden hat. Auch hier sollte man dem Dateinamen wieder einen verständlichen Namen geben wie z.B. Sebastian_GooglePixel.conf . Auf dem Smartphone kann man die Konfiguration am Besten per QR-Code vom Webinterface der Fritzbox einlesen. Am PC muss man dafür das Menü "Tunnel aus Datei importieren" anklicken.

Damit ist die Konfiguration abgeschlossen und man kann den Tunnel über das WireGuard-Menü aktivieren.

Samstag, 20. Januar 2018

VPN Zugriff mit der Fritz Box

Gerdade wenn man unterwegs ist, kann es oft sehr praktisch sein, dass man auf sein Heimnetz zugreifen kann. So ist es möglich , dass man auch an einem öffentlchen WLAN Hotspot sicher surft und man hat Zugriff auf seine FRITZ!Box oder seinem NAS.

Öffentliche IP-Adresse abrufen (DynDNS)

Für den vollen Zugriff per Windows, wird ein VPN-Client von z.B. Shrew Soft benötigt. Als nächtses wird die "öffentliche" IP-Adresse der FRITZ!Box benötigt. Dies geht zum einen mit dem MyFritz-Dienst von AVM oder auch mit einem beliebigen "DDNS über HTTP" (DynDNS) Anbieter wie z.B. selfHOST.


VPN-Verbindung einrichten

Es sollte für jeden VPN-Verbindung ein eigener Benutzer eingerichtet werden.


Der Benutzer muss eine "VPN-Verbindungen zur FRITZ!Box herstellen" dürfen. Das Kästchen "VPN" muss daher aktiviert werden.

Jetzt den Shrew Soft VPN Access Manager starten und auf die Schaltfläche "Add" klicken. Jetzt die oben erwähnten Daten hinzufügen:
  1. Auf der Registerkarte "General" MyFRITZ Domainnamen der FRITZ!Box bzw. des DynDNS anbieters eintragen (xxxx.selfhost.eu).
  2. Auf der Registerkarte "Authentication", unter "Authentication Method" den Eintrag "Mutual PSK + XAuth" auswählen.
  3. Auf der Registerkarte "Local Identity", unter "Identification Type" => "Key Identifier" auswählen und unter "Key String ID" den Benutzernamen des FRITZ!Box-Benutzers eintragen.
  4. Auf der Registerkarte "Remote Identity", unter "Identification Type" => "IP Address" auswählen.
  5. Auf der Registerkarte "Credentials", unter "Pre Shared Key" das "Shared Secret" des zuvor angelegten Benutzers eintragen (VPN-Einstellungen anzeigen). 


Weitere Anleitungen gibt es auch direkt von AVM unter avm.de/service/vpn .