VPN einwahl - FritzBox über LAN1 an FritzBox als Modem

Moin zusammen,
ich möchte per VPN / WireGuard auf mein Netzwerk zugreifen um auch unterwegs auf dinge außerhalb von HA zugreifen zu können.

Mein Setup:

  • AVM 4060 als Router
  • AVM 6690 als reines Modem über LAN1

Nun möchte ich per IPSec/WireGuard auf mein Netzwerk an der 4060 zugreifen, bekomme aber keine Verbindung. Die VPN Verbindung zur 6690 klappt hingegen wunderbar (öffentliche IP4 Adresse vorhanden).

Vielleicht geht das auch gar nicht, aber vielleicht hat auch jemand hier ein Tipp für mich :wink:

Bemerkung:
Hä, warum hast du die 4060 an der 6690 hängen?!?!
Ich bekomme demnächst Glasfaser und ein 08/15 Modem dazu. Also habe ich mir eine 4060 gekauft welche später an den Glasfasermodem hängen soll. Die 6690 verschwindet dann. So konnte ich mein Netzwerk schon mal auf den Anschlusswechsel vorbereiten und kann später einfach die 6690 gegen das Modem tauschen.

Ich habe auf die schnelle nur das gefunden:

und so wie ich das sehe geht das nicht, aber vielleicht kennt sich hier ja noch einer besser aus.

LG
totow

@totow
Die 6690 kann natürlich als reines Modem eingesetzt werden, es wird seitens AVM nur nicht dazu geraten.

Wie hast du an der 4060 das VPN eingerichtet? Ist dort die öffentliche IP-Adresse bekannt, oder nur an der 6690?

Ist ja auch zum Glück nur Übergangszeiten :+1::wink: und ich glaube die Öffentliche IP ist an der 4060 nicht bekannt. Hatte die Hoffnung das die 6690 das einfach nur durchschleift, die VPN Verbindung.

Die 6690 ist als Modem Konfiguriert.

Durchschleifen beim Aufbau eines VPN geht nicht.

Ich weiß nicht ob es funktionieren würde, wenn deine öffentliche IP an der 4060 bekannt wäre, z. B. mittels DynDNS.

Moin, so weit ich das sehe, ist VPN nur an der Fitz Box mit der öffentlichen Adresse möglich.
Ist ja nicht möglich den Tunnel zu einem nicht im öffentlichen IP-Raum vorhandenem Endpunkt aufzubauen.

kannst du in der 6690 noch eine Portweiterleitung einrichten wen du sie nur als Modem benutzt?

Ich habe es hin bekommen :sunglasses:

  1. Die IP-Adresse der 6690 auf 192.168.179.1 ändern. Die 4060 hat 192.168.178.1
  2. Der 4060 über LAN1 erlauben Ports selbst freizugeben.
  3. In der 4060 (Labor-Firmware) WireGuard aktivieren
  4. Zack, läuft. MEGA

Dank WireGuard geht die 4060 über den Port 22062 über die 6690 ins Internet und kann auch darüber angesprochen werden.

Sogar die Namensauflösung klappt als wäre ich Zuhause, ein Traum. Dann kann es ja morgen los gehen in den Urlaub :smile: