Thread anzeigen
fritzbox-5690 und fritzbox-5690-pro.
Maximal schnelles WLAN mit Wi-Fi 7 – auch im neuen 6-GHz-Band – für Ihren Glasfaser- oder DSL-Anschluss. Ein 2,5-Gigabit-WAN/-LAN-Anschluss, vier Gigabit-LAN-Anschlüsse und USB 3.1 für höchste Anschlussvielfalt. Zigbee und DECT für das beste FRITZ! Smart Home. Komfortable Telefonie, intelligente Sicherheitsfeatures für sorgenfreies Surfen und Streamen.
Seite 1 von 2: 12
|
|
Wireguard und Privat Relais in MacOS und IOS
|
|
| fjnd3r |
Veröffentlicht am 21-08-2026 16:01
|
|
10-20 Beiträge ![]() » DE » FRITZ!Box 5690 Pro Beiträge: 11 Trat bei: 21.08.26 |
Hallo zusammen. Wenn das hier nicht so richtig hinpassen sollte bitte verschieben. Habe heute ein Phänomen beim testen von der Neuen Beta für die Fritz!Box 5690 Pro entdeckt welches ich mir so nicht ganz erklären kann. ( Kommt vielleicht auch nicht von der Beta) Szenario: Fritz!Box mit aktivem Wireguard und iPhone mit aktuellem IOS. Netzwerk 1 ist in der Wirguard APP auf dem iPhone excludet. Netzwerk 2 läuft zum Testen über den Tunnel . Auf beiden Netzwerken ist die Funktion Private Relais von IOS aktiviert( Hier wird die IP ähnlich wie bei einem VPN verschleiert). Wenn ich nun meine IP teste z.b. über https://www.dein-ip-check.de dann wird mir bei Netzwerk 1 eine IP Adresse von Cloudflare angezeigt, was ja auch richtig ist. Wenn ich jetzt aber über mein Gastnetzwerk ( Netzwerk 2 / WireGuard) die Verbindung aufbaue bekomme ich die IP in der Fritz!Box unter Freigaben/Wireguard Endpunkt angezeigt welche ich von meinem ISP zugewiesen bekommen habe. Ich hätte jetzt erwartet dass ich auch hier deine Adresse von Cloudflare finde, oder habe ich hier einen Denkfehler. Wer suchet der Fjd3t LG fjnd3r Bearbeitet von fjnd3r am 21-08-2026 16:15 |
|
|
|
| HelmutH |
Veröffentlicht am 22-08-2026 06:12
|
|
50-75 Beiträge ![]() » Deutschland Beiträge: 58 Trat bei: 01.11.25 |
Hi, das hat mit der Art zu tun wie bei einer Fritz!Box eine WireGuard-Verbindung hergestellt wird. Eine WireGuard-Verbindung wird dort so eingerichtet das immer der gesammte Netzwerkverkehr durch den Tunnel geleitet wird. Bei 1 ist WireGuard-Verbindung aus - der gesammte Internetverkehr geht direkt dahin. Bei 2 geht der gesammte Internetverkehr durch den Tunnel zu deinem Router - und von dort ins Internet. Du kannst das Ändern indem du (mit Handarbeit) Splitt-Tunneling einrichtest. Dann geht nur der Teil, der zu deinem Heinetzwerk gehört durch den Tunnel. Der zum Internet geht direkt dahin. Wie das geht und welche Vor- und Nachteile das hat, habe ich ganz ausführlich im 1. Teil von Heimnetzwerktechnik für den Heimanwender beschrieben: https://c.gmx.net/@418026224904837772...70tj2JFqYw In: 5.6.1 Mit Split Tunneling den Netzwerkverkehr aufteilen Wenn du noch Fragen hast, melde dich. Viele Grüße
Helmut |
|
|
|
| fjnd3r |
Veröffentlicht am 22-08-2026 13:18
|
|
10-20 Beiträge ![]() » DE » FRITZ!Box 5690 Pro Beiträge: 11 Trat bei: 21.08.26 |
Hallo, erstmal Danke für die schnelle Antwort. Werde mir das mal genauer anschauen. Das der gesamte Verkehr getunnelt wird ist mir klar, aber mir erschließt sich einfach nicht, warum ich, wenn ich aus dem Gastnet ( Netzwerk 2) einen Tunnel aufbaue ,hier anstatt der IP Adresse welche von Private Relais als meine öffentliche IP angezeigt werden sollte die IP Adresse angezeigt bekomme welche vom ISP zugeteilt wurde. Die Bereitstellung des Tunnels ist so, dass immer wenn die SID nicht Netzwerk1 ist, ein Tunnel aufgebaut wird. fjndr |
|
|
|
| HelmutH |
Veröffentlicht am 23-08-2026 11:32
|
|
50-75 Beiträge ![]() » Deutschland Beiträge: 58 Trat bei: 01.11.25 |
Hi, wo, welches Gastnetz? Auf dem iPhone? Ich gehe recht in der Annahme das die Fritz!Box die Internetverbindung herstellt? Und das iPhone über Mobile Daten und WireGuard mit der Box verbunden ist? Ich habe kein iPhone - kann dir dazu also nichts sagen. Viele Grüße
Helmut |
|
|
|
| fjnd3r |
Veröffentlicht am 23-08-2026 20:47
|
|
10-20 Beiträge ![]() » DE » FRITZ!Box 5690 Pro Beiträge: 11 Trat bei: 21.08.26 |
Hi, ja genau so ist es , ich verbinde mich mit dem Gastnetz und und bekomme dann aus Range eine IP - Adresse (Hier lässt sich der Standard ja nicht ändern). Dieses Netzwerk ist nicht in der Wireguarg App auf dem Mobile device unter "Aktivierung auf Wunsch" unter SSIDs excluded. Beim Benutzen des Gastnetzes wird der Tunnel also aktiv. Für das Gastnetzwerk ist die Funktion Private Relais aktiv gesetzt. (Tracking der IP-Adresse Beschränken) DNS ist auf automatisch gesetzt. Nach meinem Verständnis sollte jetzt die IP Adresse verschleiert werden d.h. aus einer Range von Cloudflare kommen. Werde mal auch nen Call bei Apple und Fritz aufmachen um hier Klarheit zu bekommen. Melde mich so wie ich was genaueres weis. fjnd3r |
|
|
|
| HelmutH |
Veröffentlicht am 24-08-2026 17:10
|
|
50-75 Beiträge ![]() » Deutschland Beiträge: 58 Trat bei: 01.11.25 |
Hi, da brauchst du nicht nachfragen, es ist so wie ich es schon beschrieben habe. Alles konform. Das iPhone ist mit der Box über VPN verbunden und bekommt von der Box die IP-Adressen zugewiesen. Wenn die Box noch auf den Standardeinstellungen ist, dann eine IPv4 wie: 192.168.178.2xx aus dem 200er Bereich. Siehe Bild. Sieh in der Box nach welche Adresse das iPhone hat. Heimnetz -> Netzwerk Über diese Adresse - Verbindung läuft der Netzwerkverkehr zur Box mit der Adresse 192.168.178.1 und über NAT ins Internet. https://de.wikipedia.org/wiki/Netzwer...bersetzung Übrigens - der ISP ob im Mobil- oder Festnetz kennt IMMER deine IP-Adressen, denn sonst hättest du keine Verbindung ins Internet. Was willst du denn erreichen? Deine IP-Adresse verschleiern? Dann brauchst du einen externen VPN-Anbieter - was ebenfalls einige Fallstricke mit sich bringt. Das Thema führt hier zu weit.
HelmutH hat folgendes angehängt, Datei:
Bearbeitet von HelmutH am 24-08-2026 17:18 Viele Grüße
Helmut |
|
|
|
| fjnd3r |
Veröffentlicht am 26-08-2026 09:02
|
|
10-20 Beiträge ![]() » DE » FRITZ!Box 5690 Pro Beiträge: 11 Trat bei: 21.08.26 |
Hallo, je tiefer ich gerade grabe, desto verwirrender wird das gerade alles. Je nach Szenario bekomme ich andere Ergebnisse. Einstellungen am Mac
Wenn ich DNS Filter in der Fritzbox setze bekomme ich nochmals andere Ergebnisse. Das würde aber zu weit führen. Die Lösung meines ursprünglichen Problems ist wie bei den verschiedenen Szenarien geroutet wird und welcher DNS benutzt wird. z.B. wenn Private Relay eingeschaltet ist und Tracking der IP Adresse beschränken an, wird nicht der DNS der FRITZ!Box angefragt (192.168.xxx.yy1, sondern der DNS welcher von Apple vor definiert ist. Beim Einsatz von Wireguard geht alles über den DNS der FRITZ!Box und die öffentliche Adresse welche vom ISP zugeteilt wurde. Kurz und gut, Works as designed, man muss es nur wissen! ![]() LG fjnd3r |
|
|
|
| HelmutH |
Veröffentlicht am 26-08-2026 14:54
|
|
50-75 Beiträge ![]() » Deutschland Beiträge: 58 Trat bei: 01.11.25 |
Hi, ja und doppelt gemoppelt hilft besser. Das Thema ist nicht einfach zu verstehen. Und hier: https://www.kuketz-forum.de/t/fritz-box-dns-filter-in-verbindung-mit-apple-private-relay/17366/6habe ich auch noch ein paar Sachen dazu gelernt, wie gesagt den Apple-Kram kenne ich nicht. Viele Grüße
Helmut |
|
|
|
| fjnd3r |
Veröffentlicht am 30-08-2026 12:06
|
|
10-20 Beiträge ![]() » DE » FRITZ!Box 5690 Pro Beiträge: 11 Trat bei: 21.08.26 |
Yep ,es gib Leute die lediglich in einem Forum unterwegs sind. Und nicht jeder kennt sich mit dem "APPLE-Kram" aus und kann dazu eine qualifizierte Antwort geben. Wie schon eingangs gesagt muss mann sich hier in die Thematik einfuchsen um überhaupt zu verstehen wann und in welcher Konstellation welcher DNS gefragt wird. ein interessanter Ansatz wäre aus meiner Sicht den TCP/UDP Port aus dem Heimnetz so zu verbiegen , dass wirklich alles über den internen Fritz!Box DNS geht. z.B. über Zugangsprofile und Netzwerkanwendungen. Hier bin ich aber noch nicht auf die ratio ultima gestossen wie das umzusetzen wäre. Vielleicht hat hier jemand schon eine adequate Lösung parat. LG fjnd3r |
|
|
|
| HelmutH |
Veröffentlicht am 31-08-2026 07:55
|
|
50-75 Beiträge ![]() » Deutschland Beiträge: 58 Trat bei: 01.11.25 |
Hi, eine Fritz!Box kann vieles nicht - sie ist für den einfachen Heimgebrauch konzipiert. Dafür gibt es "Profilösungen" wie OPNSense, ggf. OpenWRT etc. Es Bedarf fundierte Kenntnisse um keine Löcher in die Firewall einzubauen und es richtig zu Konfigurieren. Viel Spaß! ![]() Edit: Wie soll dir das Heimnetzwerk helfen, wenn iOS / das iPhone die Internetverbindung selber herstellt und einen eigenen DNS verwendet. Puh... Bearbeitet von HelmutH am 31-08-2026 08:30 Viele Grüße
Helmut |
|
|
|
Diese Website nutzt Affiliate-Links von Awin sowie Google-Anzeigen, um den Betrieb für Sie kostenlos zu halten.
Erfolgt über ein Affiliate-Link ein Kauf, erhalten wir eine Provision ohne Mehrkosten für Sie.
Bitte blockieren Sie keine Anzeigen und Cookies.
| |
Seite 1 von 2: 12
| Zum Forum springen |
|
Verwende BBcode oder HTML um nach; 'Wireguard und Privat Relais in MacOS und IOS', zu verweisen!
| BBcode: | |
| HTML: |
Verwandte Themen
| Betreff | Fritz Forum | Letzter Beitrag | |
|---|---|---|---|
| Wireguard auf kaskadierte Fritzbox | FRITZ!Box allgemein | : 3 | 29.09.26 |
| Problem nach Update mit WireGuard | FRITZ!Box 5690 (Pro) | : 3 | 09.08.26 |
| Wireguard-Einrichtung und Default Route | FRITZ!Box allgemein | : 5 | 03.06.25 |
| Frage: Verpasste Anrufe werden ohne Wireguard-/VPN-Verbindung angezeigt | FRITZ!Fon allgemein | : 3 | 05.05.25 |
| VPN (WireGuard) mit MyFRITZ!-Konto? IP ändern? DAVx5 weiter erforderlich? | FRITZ!Box 5491 Glasfaser | : 1 | 21.04.25 |





,

