Lieber Xydocq
Dank deiner Geduld war es mir möglich mich in das Netzwerkproblem einzuarbeiten. Nach mehrmaligem lesen deiner Anleitungen und einigem Pröbeln, beginne ich zu verstehen, wie das Zusammenspiel sunrisebox 3 im DMZ Mode mit Fritzbox funktionieren soll. Ich weiss jetzt wie eine DDNS funktioniert und ich denke ich habe erfolgreich bei changeip.com einen account und die Domaine mysun.dynamic-dns.net eingerichtet.
Allerdings macht mir wiregard jedes Mal eine Fehlermeldung
Was habe ich bisher gemacht?
Aus deinen mails und den Fritz Informationen habe ich mir den nachfolgenden Leitfaden zusammengestellt. Vielleicht habe ich nur ein Problem mit der Reihenfolge, denn aus deinen Antworten ist für mich nicht klar ersichtlich, was man zuerst machen muss.
Am 24.3. hast du gesagt, dass man DDNS zuerst auf der Fritzbox einrichten soll.
Aus dem mail vom 26.3. lese ich heraus, dass man mit der sunrisebox beginnen soll und wenn erfolgreich eingerichtet grad wieder deaktivieren soll.
Was ist nun richtig und weshalb ist der Ablauf so wichtig.
Eine weitere Verunsicherung erfolgt auf Grund meiner Experimente
Ich habe festgestellt, dass am WAN Port der Fritzbox, trotz DMZ und DDNS bei Sunrise und Fritz nie die öffentliche IP sichtbar ist. Es ist immer die IP die im DMZ Mode angegeben wurde. (Wird zwar in deinem mail vom 26.3. auch so angegeben)
Trotzdem, wie soll die die arme Fritzbox je herausfinden, wie die öffentliche IP lautet, auch wenn sie von der sunbox regelmässig upgedatet wird.
Das ist vielleicht das Problem, weshalb mir wireguard jedesmal wieder eine Fehlermeldung gibt.
Leifaden aus deinen mails und Fritz wissens DB
Xydocq mail vom 24.3.
Der DDNS Dienst soll zuerst nur auf der FritzBox! eingerichtet werden. Die angegebene Adresse wird zur Erstellung des Wireguard-Zertifikats benötigt. Deshalb muss diese für die Einrichtung des VPN eingegeben werden. Sobald das VPN eingerichtet ist, muss der DDNS Dienst der FritzBox! “sabotiert” werden. Das heisst die Adresse oder das Passwort ändern, damit die FritzBox! kein Update mehr machen kann.
Die Adresse die dem WAN Port vergeben wird von der FritzBox! mit der öffentlichen IP Adresse gleichgesetzt, was nur im Bridge Mode richtig ist. In allen anderen Fällen, sind diese IP Adressen unterschiedlich. Da die FritzBox! den DDNS Dienst nicht aktualisieren kann, muss nun ein Ersatz her.
Xydocq mail vom 26.3.
Nun aber zurück zum Einrichten. Als erstes überprüfe den DDNS Dienst der auf der Connect Box 3 eingerichtet wurde. Für Windows öffne die Eingabeaufforderung (cmd) gib dort dann:
nslookup mysun.dynamic-dns.net
Das Resultat sollte sich mit deiner öffentliche IP Adresse decken. Stimmt
Nach diesem Test sollte der DDNS Dienst auf der Connect Box 3 deaktiviert werden.
Nun wird der DDNS auf der FritzBox eingerichtet, folge den Anweisungen von Fritz.
(Wissensdokument 3)
Update URL http://hans.minder@gmx.net: wie einloggen auf changeip @nic.changeip.com/nic/update?hostname=mysun.dynamic-dns.net
Domain Name: mysun.dynamic-dns.net
Benutzername: hans.minder@gmx.net
Kennwort: wie einloggen auf changeip.com
Den Dienst einmal starten und erneut mit der Eingabeaufforderung überprüfen.
Sollte nun die IP 192.168.1.2 als Resultat gezeigt werden, hat das Update funktioniert. Jetzt wird WireGuard eingerichtet. Die Anleitungen hierzu solltest du haben.
Nachdem WireGuard eingerichtet ist muss der DDNS geändert werden. Gemäss FritzBox soll die URL verändert werden. Ich würde hier aus meinDDNS.xxxx.com einfach oldmeinDDNS.xxxx.com machen. Dann sieht man auch was man geändert hat.
Zum Schluss wird der DDNS Dienst auf der Connect Box 3 wieder gestartet. Ein erneuter Test sollte nun wieder die öffentliche IP Adresse anzeigen.
Danach sollte VPN mit WireGuard funktionieren.
Fehlermeldung nach DDNS auf Fritz
Die vom Internetanbieter zugewiesene IPv4-Adresse ist keine öffentlich erreichbare IP-Adresse. Freigaben auf IPv4-Dienste der FRITZ!Box und auf Ihr IPv4-Heimnetz werden daher voraussichtlich nicht funktionieren.