Thread anzeigen
fritzbox-5690 und fritzbox-5690-pro. Maximal schnelles WLAN mit Wi-Fi 7 – auch im neuen 6-GHz-Band – für Ihren Glasfaser- oder DSL-Anschluss. Ein 2,5-Gigabit-WAN/-LAN-Anschluss, vier Gigabit-LAN-Anschlüsse und USB 3.1 für höchste Anschlussvielfalt. Zigbee und DECT für das beste FRITZ! Smart Home. Komfortable Telefonie, intelligente Sicherheitsfeatures für sorgenfreies Surfen und Streamen.
 Thread drucken
Wireguard und Privat Relais in MacOS und IOS
fjnd3r

Zitat

Edit: Wie soll dir das Heimnetzwerk helfen, wenn iOS / das iPhone die Internetverbindung selber herstellt
und einen eigenen DNS verwendet. Puh..

Möglichkeiten:
  • Indem ich bei der internen SID das Tracking der IP adresse ausschalte.
  • Indem ich sowohl den Mobilfunk bei Mobilen Devices als auch die W-LAN Verbindungen über Wireguard laufen lass.
Ich habe dazu folgenden Post gefunden:
https://www.router-security.de/thread...lassen.36/
Leider scheiterte die Umsetzung bei meiner Pro, da das Menü sich doch etwas unterscheidet und ich mir auch nicht sicher bin ob das heute auch noch so geht.

LG fjnd3r
 
HelmutH
Hi,

was meinst du mit:
"Indem ich bei der internen SID das Tracking der IP adresse ausschalte."
Das verstehe ich nicht.

Richtig:
"Indem ich sowohl den Mobilfunk bei Mobilen Devices als auch die W-LAN Verbindungen über Wireguard laufen lass."
Du kannst mit deinem Router nur Einfluss auf die Verbindungen nehmen, die über den Router laufen.

Du kannst mit der Fritz!Box verhindern das andere DNS-Server verwendet werden:
https://fritz.com/apps/knowledge-base...ox-sperren

https://www.kuketz-blog.de/pi-hole-un...erhindern/

Interessant muss ich mal ausprobieren, wobei ich ein eigenes Profill verwenden würde.

Und mit der kommenden Fritz!OS-Version 8.50 kannst du Filterlisten verwenden.
https://fritzhelp.avm.de/help/de/FRIT...lterlisten
Viele Grüße

Helmut
 
fjnd3r

HelmutH schrieb: ↑

was meinst du mit:
"Indem ich bei der internen SID das Tracking der IP adresse ausschalte."
Das verstehe ich nicht.

In Apple Devices gibt es in den jeweiligen Netzwerkeinstellungen eine Funktion, in welcher
das Tracking der IPAdresse ein- bzw. ausgeschaltet werden kann. Wen es interessiert, hier kann man sich hier mehr informationen darüber einholen. https://support.apple.com/de-de/guide...d287c2/ios

HelmutH schrieb: ↑

Du kannst mit deinem Router nur Einfluss auf die Verbindungen nehmen, die über den Router laufen.

Da hatte ich den Ansatz einfach alle DNS Anfragen des internen Netzes auf den DNS der Fritzbox umzuleiten, indem ich TCP/UDP Port 53 gemäß der Anleitung die ich noch nicht ganz verstehe blockiere und die dementsprechenden Anfragen über den DNS der Fritzbox laufen lasse.

HelmutH schrieb: ↑

kannst mit der Fritz!Box verhindern das andere DNS-Server verwendet werden:
Interessant muss ich mal ausprobieren, wobei ich ein eigenes Profill verwenden würde.

Genau das meinte ich. Alles was von intern kommt darf nur den DNS der Fritz!Box benutzen.

HelmutH schrieb: ↑


Und mit der kommenden Fritz!OS-Version 8.50 kannst du Filterlisten verwenden.
.
Beim Einsatz der Filterlisten in der BETA 840 bin ich eigentlich auf die Problematik gestossen,
da die Filter nicht so funktioniert habe wie ich das erwartet hatte. Wenn DNS Anfragen an der Fritzbox vorbeigeschleust werden können auch die Filter nicht ziehen.Angry

LG fjnd3r
 
HelmutH
Hi,

Zu 1. Es ging um:
"Edit: Wie soll dir das Heimnetzwerk helfen, wenn iOS / das iPhone die Internetverbindung selber herstellt und einen eigenen DNS verwendet. Puh..."

Deine Anwort:
"Möglichkeiten:
Indem ich bei der internen SID das Tracking der IP adresse ausschalte."
...
"In Apple Devices gibt es in den jeweiligen Netzwerkeinstellungen eine Funktion, in welcher das Tracking der IPAdresse ein- bzw. ausgeschaltet werden kann. Wen es interessiert, hier kann man sich hier mehr informationen darüber einholen."

OK ...

Nein, ist KEINE Möglichkeit!
Weil das mit dem Heimnetz rein gar nichts zu tun hat. Du nutzt einen Apple eigenen VPN-Dienst und den Apple DNS, um dein Gerät schwerer identifizierbar zu machen. Der Apple VPN-Tunnel geht glatt durch dein Heimnetzwerk hindurch.
So wie dein WireGuard-Tunnel ein fremdes Gastnetzwerk "durchbohrt".


Zum 2. geht es dir um die Nutzung der DNS-Filterlisten in deinem Router.
Ich habe heute mal Testweise die Nutzung fremder DNS-Dienste, wie in der Anleitung beschrieben, eingerichtet. Allerdings mit einem eigenen Nutzerprofil. Mal sehen wie es sich verhält. Allerdings nutze ich, in meiner 7590, die Filtermöglichkeit über entsprechende DNS-Server, da die 7590 wohl noch Speicherplatzprobleme mit (größeren?) Filterlisten hat.
Viele Grüße

Helmut
 
fjnd3r

HelmutH schrieb: ↑

Hi,
Zum 2. geht es dir um die Nutzung der DNS-Filterlisten in deinem Router.
Ich habe heute mal Testweise die Nutzung fremder DNS-Dienste, wie in der Anleitung beschrieben, eingerichtet. Allerdings mit einem eigenen Nutzerprofil. Mal sehen wie es sich verhält. Allerdings nutze ich, in meiner 7590, die Filtermöglichkeit über entsprechende DNS-Server, da die 7590 wohl noch Speicherplatzprobleme mit (größeren?) Filterlisten hat.

Ja habe ich auch so umgesetzt, funktioniert auf meiner 5690 pro auch ganz passabel.

Testweise 2 der HaGeZi's Filterlisten https://github.com/hagezi eingesetzt:
https://cdn.jsdelivr.net/gh/hagezi/dn...omains.txt und
https://cdn.jsdelivr.net/gh/hagezi/dn...omains.txt
Danach einen Test auf https://superadblocktest.com mit einem Ergebnis von 82% durchgeführt.
Danach die Domains welche anscheinend nicht geblockt werden mit HaGeZi Blocklist Lookup https://hagezi-mirror.dnsbunker.org/l...stseek.php verifiziert.
Hier hatte ich etliche Einträge, welche eigentlich in der von mir ausgewählten Listen sind und trotzdem anscheinend nicht geblockt werden.
Getestet über Fritz!box direkt und über Fritzbox Wireguard.

Irgend eine Idee an was dieses Verhalten liegen könnte.
Vielleicht kann das ja auch mal jemand verifizieren?
LG fjnd3r
 
HelmutH
Hi,

bei mir sind es mit den filternden DNS-Anbietern: 73 %.
"Completed: 365 blocked and 117 accessible from 482 checks."
Ich denke mal das die nicht zuviel blocken dürfen, schließlich hat der Anwender keinerlei Einflußmöglichkeit was blockert wird.

Es sind tatsächlich Seiten dabei die in meiner Filterliste stehen, die ich über die Kindersicherung sperre,
Wie z.B.: "doubleclick.net, googlesyndication.com, ...
Wenn die FOS 8.50 raus ist, werde ich meine Filterliste(n) auf Stand bringen.

Sehe aber nur sehr selten Werbung, hier und da mal ein eingebettes Bild. Stört nicht.

Über die Filterlisten sollte ein eigener Tread eröffnet werden.
Das Thema WireGuard ist hier durch.
Bearbeitet von HelmutH am 03-09-2026 15:53
Viele Grüße

Helmut
 
fjnd3r

HelmutH schrieb: ↑

Hi,
Über die Filterlisten sollte ein eigener Tread eröffnet werden.
Das Thema WireGuard ist hier durch.


Werde das noch etwas testen und mache dann gegebenenfalls einen Neuen Thread auf.
LG fjnd3r
 
 Diese Website nutzt Affiliate-Links von Awin sowie Google-Anzeigen, um den Betrieb für Sie kostenlos zu halten.
 Erfolgt über ein Affiliate-Link ein Kauf, erhalten wir eine Provision ohne Mehrkosten für Sie.
 Bitte blockieren Sie keine Anzeigen und Cookies.
Zum Forum springen
Neuer Thread Antwort posten
Verwende BBcode oder HTML um nach; 'Wireguard und Privat Relais in MacOS und IOS', zu verweisen!
BBcode:
HTML:
Verwandte Themen
Betreff Fritz Forum         Letzter Beitrag
Wireguard auf kaskadierte Fritzbox FRITZ!Box allgemein : 3 29.09.26
Problem nach Update mit WireGuard FRITZ!Box 5690 (Pro) : 3 09.08.26
Wireguard-Einrichtung und Default Route FRITZ!Box allgemein : 5 03.06.25
Frage: Verpasste Anrufe werden ohne Wireguard-/VPN-Verbindung angezeigt FRITZ!Fon allgemein : 3 05.05.25
VPN (WireGuard) mit MyFRITZ!-Konto? IP ändern? DAVx5 weiter erforderlich? FRITZ!Box 5491 Glasfaser : 1 21.04.25