Wissensdatenbank
AVM Inhalt
FRITZ!Repeater als VPN-Client (WireGuard) mit anderem FRITZ!-Netzwerk verbinden

Bei der Einrichtung einer WireGuard-VPN-Verbindung zwischen zwei FRITZ!-Netzwerken (FRITZ!Box-Netzwerk oder FRITZ!Repeater-Netzwerk) werden standardmäßig beide Netzwerke miteinander verbunden (LAN-LAN-Kopplung). Dadurch ist der Zugriff auf alle Geräte im jeweils anderen Netzwerk möglich und sämtliche IP-basierten Dienste wie E-Mail-Server, Datenbanken und Dateiserver können standortübergreifend genutzt werden.
Sie können die VPN-Verbindung zwischen den FRITZ!-Netzwerken aber auch so einrichten, dass sich der FRITZ!Repeater wie ein VPN-Client verhält. Bei einer solchen Client-LAN-Kopplung kann nur aus dem Netzwerk des als VPN-Client eingerichteten FRITZ!Repeaters auf Geräte im Netzwerk einer als VPN-Server eingesetzten FRITZ!Box zugegriffen werden. Der Zugriff aus dem Netzwerk des VPN-Servers auf Geräte im Netzwerk des VPN-Clients ist nicht möglich.
Eine Übersicht über weitere VPN-Verbindungsmöglichkeiten finden Sie in unserer Anleitung VPN mit FRITZ!.
Beispielwerte dieser Anleitung
Mit dieser Anleitung verbinden Sie einen FRITZ!Repeater als VPN-Client über WireGuard mit einer FRITZ!Box als VPN-Server. Ersetzen Sie die in dieser Anleitung genannten Beispielwerte beim Einrichten der Verbindung durch die von Ihnen tatsächlich verwendeten Werte.
Voraussetzungen / Einschränkungen
- Der FRITZ!Repeater muss als Router für den Internetzugang über ein Kabel-, DSL- oder Glasfasermodem eingerichtet sein. Beim Betrieb als IP-Client steht VPN nicht zur Verfügung.
Hinweis:Wenn Sie den FRITZ!Repeater an einer FRITZ!Box betreiben, richten Sie die VPN-Verbindung in der FRITZ!Box ein.
- Im VPN-Client dürfen noch keine WireGuard-Verbindungen eingerichtet sein (z.B. für ein Smartphone). Sollten im VPN-Client bereits WireGuard-Verbindungen eingerichtet sein, müssen diese vor der Einrichtung der Verbindung zum VPN-Server gelöscht werden.
- Der VPN-Server muss vom Internetanbieter entweder eine IPv6-Adresse oder eine öffentliche IPv4-Adresse erhalten.
- Auf dem VPN-Server müssen FRITZ!OS 7.50 (FRITZ!Box) bzw. FRITZ!OS 8 (FRITZ!Repeater) oder neuer installiert sein.
Hinweis:Alle Funktions- und Einstellungshinweise in dieser Anleitung beziehen sich auf das aktuelle FRITZ!OS des FRITZ!Repeaters.
1 Vorbereitungen
MyFRITZ! einrichten
Mithilfe von MyFRITZ!Net können Sie den VPN-Server (FRITZ!Box oder FRITZ!Repeater) über das Internet jederzeit unter einer festen MyFRITZ!-Adresse erreichen:

- Klicken Sie in der Benutzeroberfläche des FRITZ!Repeaters auf "Internet".
- Klicken Sie im Menü "Internet" auf "MyFRITZ!-Konto".
- Tragen Sie im Eingabefeld "Ihre E-Mail-Adresse" Ihre E-Mail-Adresse ein.
- Klicken Sie auf "Übernehmen". Jetzt sendet MyFRITZ!Net Ihnen eine E-Mail mit dem Bestätigungslink zu Ihrem FRITZ!Repeater.
Wichtig:Falls Sie keine E-Mail erhalten, wurde die E-Mail als unerwünschte Werbung (Spam) eingestuft. Überprüfen Sie in diesem Fall den Spam-Ordner Ihres E-Mail-Postfachs.
- Öffnen Sie die E-Mail, die Sie von MyFRITZ!Net erhalten haben.
- Klicken Sie in der E-Mail auf die Schaltfläche "Ihren FRITZ!Repeater registrieren".
IP-Netzwerke anpassen
Die VPN-Kommunikation ist nicht möglich, wenn beide FRITZ!-Netzwerke dasselbe IP-Netzwerk verwenden. Da alle FRITZ!Boxen und FRITZ!Repeater in den Werkseinstellungen das IP-Netzwerk 192.168.178.0 verwenden, richten Sie in den FRITZ!-Produkten IP-Adressen aus unterschiedlichen IP-Netzwerken ein:
Beispiel:
In dieser Anleitung verwendet der als VPN-Server eingesetzte FRITZ!Repeater die IP-Adresse 192.168.10.1 (Subnetzmaske 255.255.255.0).

- Klicken Sie in der Benutzeroberfläche des FRITZ!Repeaters auf "Heimnetz".
- Klicken Sie im Menü "Heimnetz" auf "Netzwerk".
- Klicken Sie auf die Registerkarte "Netzwerkeinstellungen".
- Klicken Sie im Abschnitt "LAN-Einstellungen" auf "weitere Einstellungen", um alle Einstellungen anzuzeigen.
- Klicken Sie auf die Schaltfläche "IPv4-Einstellungen".
- Tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein.
- Klicken Sie zum Speichern der Einstellungen auf "Übernehmen" und bestätigen Sie die Ausführung zusätzlich am FRITZ!Repeater, falls Sie dazu aufgefordert werden.
2 VPN-Server einrichten
- Klicken Sie in der Benutzeroberfläche der FRITZ!Box (VPN-Server) auf "Internet".
- Klicken Sie im Menü "Internet" auf "Freigaben".
- Klicken Sie auf die Registerkarte "VPN (WireGuard)".
- Klicken Sie auf die Schaltfläche "Verbindung hinzufügen".
- Klicken Sie auf "Einzelgerät verbinden" und dann auf "Weiter".
- Tragen Sie einen Namen für die VPN-Verbindung ein (z.B. FRITZ!Repeater VPN-Client).
- Klicken Sie auf "Fertigstellen".
- Falls Sie dazu aufgefordert werden, bestätigen Sie die Ausführung zusätzlich an der FRITZ!Box, und klicken Sie auf "OK", um den Vorgang abzuschließen.
- Klicken Sie auf "Einstellungen herunterladen", und laden Sie die Datei mit der Endung ".conf" auf den Computer herunter.
3 VPN-Client einrichten
Richten Sie im FRITZ!Repeater, der als VPN-Client eingesetzt werden soll, eine VPN-Verbindung zum VPN-Server ein:
- Klicken Sie in der Benutzeroberfläche des FRITZ!Repeaters (VPN-Client) auf "Internet".
- Klicken Sie im Menü "Internet" auf "Freigaben".
- Klicken Sie auf die Registerkarte "VPN (WireGuard)".
- Klicken Sie auf die Schaltfläche "Verbindung hinzufügen".
- Klicken Sie auf "Netzwerke koppeln oder spezielle Verbindungen herstellen" und dann auf "Weiter".
- Klicken Sie bei "Wurde diese WireGuard-Verbindung bereits auf der Gegenstelle erstellt?" auf "Ja".
- Klicken Sie auf "Weiter".
- Tragen Sie im Eingabefeld "Name der WireGuard-Verbindung" einen individuellen Namen für die Verbindung (FRITZ!Box VPN-Server) ein.
- Klicken Sie auf die Schaltfläche "Datei auswählen" bzw. "Durchsuchen...".
- Wählen Sie die Einstellungs-Datei für die WireGuard-Verbindung aus, die Sie von der FRITZ!Box (VPN-Server) heruntergeladen haben (Conf-Datei), und klicken Sie auf "Öffnen".
- Falls die VPN-Verbindung nicht nur für Zugriffe auf das entfernte Netzwerk genutzt werden soll, sondern auch sämtliche Internetanfragen über die VPN-Verbindung an die FRITZ!Box (VPN-Server) gesendet werden sollen, aktivieren Sie die Option "Gesamten IPv4-Netzwerkverkehr über die VPN-Verbindung senden".
- Falls auf Windows Datei- und Druckerfreigaben (SMB-Freigaben) im entfernten Netzwerk zugegriffen werden soll, aktivieren Sie die Option "NetBIOS über diese Verbindung zulassen".
- Klicken Sie auf die Schaltfläche "Fertigstellen".
- Falls Sie dazu aufgefordert werden, bestätigen Sie die Ausführung zusätzlich am FRITZ!Repeater, und klicken Sie auf "OK", um den Vorgang abzuschließen.
Jetzt ist die VPN-Verbindung zwischen den beiden FRITZ!-Netzwerken eingerichtet und der FRITZ!Repeater (VPN-Client) verbindet sich dauerhaft mit der FRITZ!Box (VPN-Server).