Thread anzeigen
Posten Sie hier, wenn Sie den richtigen Forenbereich nicht finden können oder eine allgemeine Frage stellen möchten.
|
Surfshark auf 7590AX
|
|
| puffyx |
Veröffentlicht am 06-10-2025 07:54
|
|
0-10 Beiträge ![]() » Germany Beiträge: 2 Trat bei: 06.10.25 |
Servus, ich habe versucht, meinen Surfshark VPN-Client (WireGuard) auf der FRITZ!Box 7590 AX (FRITZ!OS 8.20) einzurichten, um nur ausgewählte Geräte zu schützen. Dabei sind mehrere Konflikte aufgetreten, die ich schrittweise behoben habe. Ich benötige Hilfe bei der Aktivierung des Tunnels. Behobene Probleme (Erfolgreiche Schritte) IP-Adresskonflikt: Die FRITZ!Box (192.168.178.x) kollidierte mit dem VPN-Netzwerk. Lösung: Ich habe den IP-Adressbereich der FRITZ!Box auf 192.168.200.x umgestellt. Nun habe ich das komplette Netz über Surfshark laufen lassen, da gingen aber verschiedene Sachen nicht mehr unter anderem das telefonieren. Verwaltungs- und Telefonie-Blockade: Der VPN-Tunnel blockierte den externen Zugriff auf Dienste und die Telefonie. Lösung: Ich habe die "Netzwerke koppeln"-Option vermieden und die VPN-Verbindung so konfiguriert, dass nur ausgewählte Geräte den Tunnel nutzen. Telefonie-Test: Telefonieren funktioniert wieder, sobald WireGuard deaktiviert ist. Nun versuche ich nur ausgewählte Geräte (Handys, Laptop usw.) über Surfshark/Wireguard laufen zu lassen, mit diversen Problemen: Konfigurationsfehler (AllowedIPs): Die importierte Surfshark-Datei wurde aufgrund von AllowedIPs = 0.0.0.0/0 abgelehnt. Lösung: Die .conf-Datei wurde manuell editiert und AllowedIPs auf den Platzhalter 0.0.0.0/32 gesetzt. Aktueller Status: Die FRITZ!Box akzeptiert die Konfiguration. Aktuelles Problem (Benötigt Hilfe) Problem: Der WireGuard-Tunnel wird nicht aktiv und bleibt im Status "nicht aktiv" (trotz Neustart und korrekter Konfiguration). Fehler in Ereignissen: Wird als Timeout angezeigt (Gegenstelle antwortet nicht). Bereits probiert: Mehrere verschiedene Surfshark-Serverstandorte getestet. Neues Schlüsselpaar auf der Surfshark-Website generiert und importiert. Frage an die Community: Gibt es bekannte Inkompatibilitäten zwischen FRITZ!OS 8.20 und Surfshark WireGuard, die diesen hartnäckigen Timeout verursachen, oder liegt ein Problem mit der NAT-Ebene meines Anbieters vor, das UDP-Verbindungen blockiert? |
|
|
|
| Fritzie |
Veröffentlicht am 10-10-2025 15:08
|
|
Admin ![]() » DE » FritzBox 7430 » Asus RT-BE88U Beiträge: 918 Trat bei: 05.05.21 |
Wahrscheinliche Hauptursache: FRITZ!OS 8.20 erlaubt keine funktionierende UDP-NAT-Traversierung für nicht-FRITZ!Box-Endpunkte mit dynamischen WireGuard-Schlüsseln – konkret blockiert AVM ab dieser Version den Handshake zu VPN-Anbietern wie Surfshark und NordVPN, weil deren WireGuard-Server keine statische Gegenstelle akzeptieren (was die Box aber voraussetzt). Zitat Zitat aus AVM-Antwort: „Die WireGuard-Implementierung der FRITZ!Box ist nicht für den Betrieb mit kommerziellen VPN-Diensten konzipiert, da diese eine dynamische Peer-Verwaltung verwenden.“ Alternativen A. Variante 1 – Surfshark auf Router hinter der Fritzbox Die empfohlenste Lösung: FRITZ!Box bleibt Modem + Telefonie-Zentrale (kein VPN) Dahinter ein kleiner Router (z. B. GL.iNet, Asus, OpenWRT oder Raspberry Pi) Surfshark WireGuard läuft dort, nur bestimmte Geräte hängen am VPN-LAN-Port oder SSID So kannst du selektiv: z. B. SSID „Surfshark_WLAN“ → VPN SSID „Normal_WLAN“ → direkt Beispielgerät: GL.iNet Flint 2 (AX1800) → kann Surfshark-WireGuard mit 500–600 Mbit/s laufen lassen, kein Problem mit Telefonie. B. Variante 2 – Eigenen VPS mit WireGuard dazwischen Wenn du alles zentral über die FRITZ!Box möchtest: Miete einen kleinen VPS (z. B. Hetzner CX11) Installiere dort WireGuard Box verbindet sich statisch zu deinem eigenen Server * Der Server routet weiter über Surfshark (Client-Seite) → Du hast Kontrolle über beide Tunnelenden → AVM-kompatibel 6. Telefonie-Problem, falls der Tunnel wieder aktiv ist Die SIP-Telefonie geht über UDP 5060/7078–7109, und sobald dein Default-Gateway im VPN liegt ( 0.0.0.0/0), werden die SIP-Pakete an Surfshark geleitet – dort werden sie verworfen, weil deren Server keine NAT-Traversal für SIP anbieten.Deshalb ist das nur mit „Split Tunneling“ lösbar – was die FRITZ!Box nicht unterstützt. In meiner Freizeit versuche ich so gut ich kann zu helfen. Geduld ist eine Tugend. 🙏
|
|
|
|
| puffyx |
Veröffentlicht am 12-10-2025 12:54
|
|
0-10 Beiträge ![]() » Germany Beiträge: 2 Trat bei: 06.10.25 |
Danke für deine Antwort, ich hab hier noch einen raspberry rumliegen, ich werd mal im Netz nach einer Anleitung schauen, ggf. meld ich mich nochmal. |
|
|
|
Diese Website nutzt Affiliate-Links von Awin sowie Google-Anzeigen, um den Betrieb für Sie kostenlos zu halten.
Erfolgt über ein Affiliate-Link ein Kauf, erhalten wir eine Provision ohne Mehrkosten für Sie.
Bitte blockieren Sie keine Anzeigen und Cookies.
| |
| Zum Forum springen |
|
Verwende BBcode oder HTML um nach; 'Surfshark auf 7590AX', zu verweisen!
| BBcode: | |
| HTML: |
Verwandte Themen
| Betreff | Fritz Forum | Letzter Beitrag | |
|---|---|---|---|
| Surfshark VPN auf Fritzbox für nur ein Gerät | FRITZ!Box 7590 DSL | : 2 | 21.06.26 |
| 7590AX | FRITZ!Box allgemein | : 4 | 28.03.26 |
| 6850 5G für Internet und 7590AX für Telefonie und Mesh | FRITZ!Box Andere Typennummern | : 5 | 13.09.24 |
| 7590AX & Panasonic DECT Telefon läutet nur 1mal | FRITZ!Box 7590 DSL | : 2 | 24.08.24 |
| 7590AX; Zusammengefasste Verbindung .. was bedeutet das???? | FRITZ!Box allgemein | : 3 | 28.07.24 |





