Beantwoorden
xm
Professional Weetjesweter
Berichten: 34
On a roll... Dat loopt vlotjes. Nog geen reader's digest? :-) A born reader!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op

De client-server VPN (WireGuard) tussen twee FritzBox 4040 routers (FB) komt niet op.

Elke FB is met het internet verbonden, via WAN-LAN kabel met een eigen Telenet modem. De server FB heeft een publiek IPv4 adres (CV8560 modem in bridge modus).

 

Voor het opzetten van de VPN heb ik de richtlijnen gevolgd van

https://nl.avm.de/service/knowledge-base/dok/FRITZ-Box-4040/3737_FRITZ-Box-geconfigureerd-als-VPN-cl... 

 

De VPN  is vanaf dan zichtbaar in elke FB, bijvoorbeeld in Internet > Permit Access > VPN (WireGuard) - zoals te zien in de eerste 2 screenshots onderaan.

Die tonen de VPN in elke FB als Enabled, maar ook als niet-Established (Connection bolletje is grijs, niet groen).

 

Ik heb tevens een client-server VPN (WireGuard) opgezet naar bovenstaande server FB met mijn Android phone. Daarvoor de richtlijnen gevolgd van

https://nl.avm.de/service/knowledge-base/dok/FRITZ-Box-7590/3684_WireGuard-VPN-met-de-FRITZ-Box-op-d...

 

Dat werkt goed, de VPN komt op telkens ik die aan zet in de WireGuard VPN setting van de phone. Zie 3 de screenshot – Connection bolletje van die VPN is dan groen.

 

Moet ik ergens aanduiden in de client FB dat de VPN aangezet moet worden en moet aanblijven?

 

De FritzBoxen draaien op de recente FritzOS 7.56.

Bijlage 1:  Client FritzBoxBijlage 1: Client FritzBoxBijlage 2:  Server FritzBoxBijlage 2: Server FritzBoxBijlage 3: Server FritzBoxBijlage 3: Server FritzBox

 

 

0 Likes
13 reacties
flip1953
Freshman Meesterweter
Berichten: 2247
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op

Ik heb zopas een Client-Server VPN opgezet tussen een Fritz!Box 7590 (Server) en een Fritz!Box 7490 (client). 

Dat is prima gelukt (de VPN zelf gaat over IPv6, zie screenshots hieronder)

  • ik zie dat de server FritzBox het LAN IPv4 adres 192.168.10.1 heeft. Heb je de client FritzBox een verschillend IP adres gegeven (ander subnet)?
  • ik zie bij jou onder remote network 192.168.10.0/24,0.0.0.0/0 staan, bij mij staat alleen 192.168.178.0/24 (zonder de 0.0.0.0/0)
  • heb je de server FritzBox aangemeld bij myfritz.net (of bij een andere dyndns dienst)?
  • hebben beide FritzBoxen een verschillend publiek IPv4?
  • je zou de test met beide FritzBoxen thuis kunnen doen:
    • de server FritzBox aansluiten op de E-router in bridge: deze krijgt een publiel IPv4
    • de client FritzBox aansluiten op een andere LAN poort van de E-router: deze krijgt een lokaal IP van de Telenet modem (192.168.0.x) maar gaat op internet met het IPv4 adres van de Telenet modem.

7590 server.png7490 client.png

xm
Professional Weetjesweter
Berichten: 34
On a roll... Dat loopt vlotjes. Nog geen reader's digest? :-) A born reader!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op

Bedankt @flip1953 

Antwoorden op jouw vragen in het groen:

  • ik zie dat de server FritzBox het LAN IPv4 adres 192.168.10.1 heeft. Heb je de client FritzBox een verschillend IP adres gegeven (ander subnet)?
  • Server FB heeft LAN IPv4 adres 192.168.10.1 en subnet 255.255.255.0
  • Client FB heeft LAN IPv4 adres 192.168.20.1 en subnet 255.255.255.0 
  • ik zie bij jou onder remote network 192.168.10.0/24,0.0.0.0/0 staan, bij mij staat alleen 192.168.178.0/24 (zonder de 0.0.0.0/0)
  • heb je de server FritzBox aangemeld bij myfritz.net (of bij een andere dyndns dienst)?
  • Beide FB ziijn aangemeld bij myfritz.net
  • hebben beide FritzBoxen een verschillend publiek IPv4?
  • Server FB heeft een publiek IPv4, WAN-LAN bekabeld naar CV8560E Telenet e-router in bridge mode
  • Client FB is WAN-LAN bekabeld naar een CH7465-LG Telenet modem
  • je zou de test met beide FritzBoxen thuis kunnen doen:
    • de server FritzBox aansluiten op de E-router in bridge: deze krijgt een publiel IPv4
    • Dat is zo nu al
    • de client FritzBox aansluiten op een andere LAN poort van de E-router: deze krijgt een lokaal IP van de Telenet modem (192.168.0.x) maar gaat op internet met het IPv4 adres van de Telenet modem.
    • In zekere zin is dat nu zo ook al , want die FB zit op een LAN poort van een CH7465-LG modem

FIY - VPN WG client-server verbindingen van laptop of phone naar de server FB werken wel - die komen op als ze in de laptop of phone aangezte worden, vallen weg als ze daar afgezet worden.

Vraagje: hoe heb je je Google TV verbonde, met welke app op Google TV? Ik heb een Chromecast with Google TV.

0 Likes
flip1953
Freshman Meesterweter
Berichten: 2247
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op


@xm  schreef:
  • ik zie bij jou onder remote network 192.168.10.0/24,0.0.0.0/0 staan, bij mij staat alleen 192.168.178.0/24 (zonder de 0.0.0.0/0)

Waarschijnlijk is dat omdat jij de optie "Alle IPv4-netwerkverkeer via de VPN-verbinding sturen" aangevinkt hebt (die zorgt ervoor dat alle IPV4 internetverkeer via de server FritzBox loopt (en niet alleen het lokale verkeer)

 


@xm  schreef:

Vraagje: hoe heb je je Google TV verbonde, met welke app op Google TV? Ik heb een Chromecast with Google TV.


Goede vraag, weet ik zelf niet meer zo goed 🤔

Ik heb hiervoor volgende Apps op mijn Chromecast met Google TV geinstalleerd:

  • Wireguard, FX File manager, Send Files to TV

Ik herinner mij niet meer of ik de Wireguard Android App uit de Play Store gevonden hebt, of "gesideloaded" (vandaar FX File Manger)?

In ieder geval, dat zijn de stappen:

  • Maak in de server Fritz!Box een nieuwe Wireguard client aan (Add connection > Connect a single device
  • Download de instellingen (zoals je deed voor de laptop).
  • Hernoem het bestand wg_config.conf naar een meerzeggende naam (vb Netweters.conf). Dat wordt dan de naam van de VPN verbinding.
  • Open op beide apparaten (smartphone en Google TV) de App "Send files to TV". Op de Chromecast kies je "RECEIVE", op de Smartphone "SEND" en verstuur het conf bestand naar je TV.
  • Open Wireguard op je Google TV, druk op de "+" en zoek het conf bestand (bij mij is dat in de map "Downloads").
  • Nu kan je de VPN aan/uit zetten.

Ik gebruik dat als ik in Mallorca ben, om bepaalde geo-locked VTM Go series vanuit het buitenland te bekijken (Nog iets gemakkelijker dan een Fritz!Box meenemen 🤔).

Ik heb wel een Fritz!Box in Mallorca met een LAN-LAN VPN naar huis, maar dit wordt alleen gebruikt voor lokaal verkeer. Alle internetverkeer via Belgiê sturen zou teveel vertragen, gezien ik daar fiber heb (300/300), en hier in België een Proximus Fiber Essential van 50/8 🙄

Op die manier kan je verschillende VPN's instellen op je Google Chromecast, bijvoorbeeld Proton VPN: gewoon de Wireguard conf downloaden, send to TV en instellen in Wireguard ..

 


@xm  schreef:

Bedankt @flip1953 

FIY - VPN WG client-server verbindingen van laptop of phone naar de server FB werken wel - die komen op als ze in de laptop of phone aangezte worden, vallen weg als ze daar afgezet worden.


Graag gedaan.

Jammer dat het nog niet lukte met de Client Fritz!Box

Als je eens wilt testen, stuur mij dan een conf bestandje als test (via PB), dan probeer ik eens van hieruit ... Je kan daarna deze test client terug verwijderen.

xm
Professional Weetjesweter
Berichten: 34
On a roll... Dat loopt vlotjes. Nog geen reader's digest? :-) A born reader!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op

@flip1953schreef:

@xm  schreef:
  • ik zie bij jou onder remote network 192.168.10.0/24,0.0.0.0/0 staan, bij mij staat alleen 192.168.178.0/24 (zonder de 0.0.0.0/0)

Waarschijnlijk is dat omdat jij de optie "Alle IPv4-netwerkverkeer via de VPN-verbinding sturen" aangevinkt hebt (die zorgt ervoor dat alle IPV4 internetverkeer via de server FritzBox loopt (en niet alleen het lokale verkeer)

Klopt. Ik heb de nu een her-installatie van de VPN op de client FB  gedaan zonder dat aan te vinken en dan staan die 0.0.0.0/0 er niet. De VPN connectie komt evenwel ook nu niet op.

Ik heb ook eens de VPN tussen de 2 FritzBoxen zoals u deed in als LAN-LAN opgezet en ook dan komt de VPN connectie niet op.

Heel nuttig antwoord ivm VPN voor Google TV, dank je wel.

Hier zijn de screenshots van de Online Monitor van beide FritzBoxen. Misschien helpt dat.

Fritzbox server Online Monitor.png

Fritzbox client Online Monitor.png

 

 

0 Likes
DeMMi
Expert Moderator
Berichten: 81
Een bus vol! Topicvreter! Warming up? Topicwurm!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op

Hi @xm, we hebben jouw afbeeldingen helaas niet goedgekeurd. Dit omdat er te veel van het IPv6-adres zichtbaar was. Hiernaast was er ook een IPv4-adres zichtbaar. We raden aan om dit voldoende te censureren! Zo kunnen we jouw afbeeldingen wel goedkeuren. 😊  


https://www.netweters.be/html/assets/Telenet%20logo%20signatures.png?version=previewDeMMi | Expert Moderator

Vergeet niet om likes te geven en/of als oplossing te markeren.

xm
Professional Weetjesweter
Berichten: 34
On a roll... Dat loopt vlotjes. Nog geen reader's digest? :-) A born reader!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op

Bedankt.

Fritzbox server Online Monitor.pngFritzbox client Online Monitor.pngZijn deze afbeeldingen ok?

Hoe kan ik ze in het antwoord krijgen waar ze oorspronkelijk bij zaten?

Of stuur ik ze apart als een nieuw antwoord?

0 Likes
DeMMi
Expert Moderator
Berichten: 81
Een bus vol! Topicvreter! Warming up? Topicwurm!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op

Goed dat je dit aangepast hebt, @xm! Je afbeeldingen werden bij deze goedgekeurd en zijn zichtbaar in je nieuwe reactie. 😁 


https://www.netweters.be/html/assets/Telenet%20logo%20signatures.png?version=previewDeMMi | Expert Moderator

Vergeet niet om likes te geven en/of als oplossing te markeren.

0 Likes
xm
Professional Weetjesweter
Berichten: 34
On a roll... Dat loopt vlotjes. Nog geen reader's digest? :-) A born reader!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op

Aan @flip1953:  Hier zijn de twee screenshots die bij mijn antwoord van gisteren moesten zijn:

 

Fritzbox server Online Monitor.png

 

Fritzbox client Online Monitor.png

0 Likes
flip1953
Freshman Meesterweter
Berichten: 2247
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op


@xm  schreef:

@flip1953schreef:

ik zie bij jou onder remote network 192.168.10.0/24,0.0.0.0/0 staan, bij mij staat alleen 192.168.178.0/24 (zonder de 0.0.0.0/0)

Waarschijnlijk is dat omdat jij de optie "Alle IPv4-netwerkverkeer via de VPN-verbinding sturen" aangevinkt hebt (die zorgt ervoor dat alle IPV4 internetverkeer via de server FritzBox loopt (en niet alleen het lokale verkeer)

Klopt. Ik heb de nu een her-installatie van de VPN op de client FB  gedaan zonder dat aan te vinken en dan staan die 0.0.0.0/0 er niet. De VPN connectie komt evenwel ook nu niet op.


  • Als het de bedoeling is om via de aangesloten apparaten vanuit het buitenland te surfen via uw Belgisch IP adres, dan moet je deze optie aanlaten.
  • Als het de bedoeling is om via de aangesloten apparaten alleen de apparaten van je thuisnetwerk te bereiken, dan mag deze optie uit gevinkt worden.

@xm  schreef:

Hier zijn de screenshots van de Online Monitor van beide FritzBoxen. Misschien helpt dat.


Ik zou eens proberen om op de Client Fritz!Box IPv6 uit te schakelen.

Ik zie op je sceenshots dat de Client Fritz!Box achter de Telenet modem geen correct IPv6 Prefix krijgt, en het is dus toch nutteloos dat je IPv6 hebt aanstaan op deze 2de Fritz!Box.  Als je deze Box meeneemt naar het buitenland en daar verbindt op een of ander Gast WiFi, is de kans toch klein dat je daar IPv6 zal hebben....

Op die manier forceer je een IPv4 connectie tussen beide Fritz!en (via myfritz Ipv4 adres van de server Fritz!Box). Anders vant me niets echt te binnen ...

xm
Professional Weetjesweter
Berichten: 34
On a roll... Dat loopt vlotjes. Nog geen reader's digest? :-) A born reader!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op

@flip1953  schreef: Ik zou eens proberen om op de Client Fritz!Box IPv6 uit te schakelen.

Et voilà - inderdaad komt dan de VPN op tussen de  client-server FritzBoxen  en is die permanent.

(client FritzBox: Internet > Account Information > IPv6 > "IPv6 support enabled" uitzetten)

Op de valreep voor mijn vertrek naar het buitenland.

Begin september zal ik daar de client FritzBox WAN-LAN verbinden met een DSL modem.

De server Fritzbox blijft WAN-LAN verbonden met een Telenet CV8560E modem hier in België.

Hartelijk bedankt netweters.be en @flip1953 

flip1953
Freshman Meesterweter
Berichten: 2247
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op

Dank zij je screenshots toch de oorzaak gevonden van jouw probleem.

Zoals je ziet: hoe meer info, hoe beter we kunnen helpen.

Goede reis, stuur een (virtueel) kaartje 🙂

flip1953
Freshman Meesterweter
Berichten: 2247
Jij bent geliefd! De nieuwe Einstein! De slimste mens? Dat ben jij. GP, kort voor Giga Poster!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op


@xm  schreef:

Op de valreep voor mijn vertrek naar het buitenland.

Begin september zal ik daar de client FritzBox WAN-LAN verbinden met een DSL modem.


Je kan daar altijd nog eens proberen om de IPv6 terug aan te zetten, ingeval de provider daar IPv6 (PD) ondersteunt ...

xm
Professional Weetjesweter
Berichten: 34
On a roll... Dat loopt vlotjes. Nog geen reader's digest? :-) A born reader!

Client-server VPN (WG) tussen 2 Fritzboxen komt niet op

Aangekomen in het buitenland, buiten de EU. VPN (WG) is ok met de client Fritzbox hier en de server FritzBox in België op het Telenet netwerk. Beide op IPv4, want geen IPv6 ondersteuning hier.

0 Likes