Seit ein paar Tagen ist nun für die Remote stehende FritzBox 7530AX auch FritzOS 7.5 verfügbar. Nun habe ich also endlich meinen IPSec Site 2 Site Tunnel auf WireGuard umgestellt. Fast ohne Probleme.
-auf die Remote Fritte über den bestehenden IPSec Tunnel aufgeschalten
-Zugriff auf die Weboberfläche über Internet via MyFritz aktiviert
-über die MyFritz Adresse aufgeschalten
-IPSec Tunnel abgeschaltet, WireGuard Tunnel konfiguriert und aktiviert
-über den WireGuard Tunnel aufgeschalten und Zugriff über Internet wieder deaktiviert
-"Habe fertig"
Dabei muss ich schon sagen, dass die Einrichtung des Tunnels wirklich nicht leichter sein könnte.
Ein "Problem" hatte ich: Als ich auf der 7590 den Tunnel angelegt hatte, erhält man die Konfig-Datei, die man dann auf der 7530 importieren muss. Nach diesem Schritt hing die Web-UI aber fest und reagierte auch nach 10 min nicht. Nach Neuladen war den Tunnel dann nich angelegt. Das Ganze mehrmals gemacht, immer mit dem Ergebnis, dass die UI festhängt. Letzten Endes lag es tatsächlich am Namen der Verbindung. Der hatte ich den selben Namen gegeben wie der IPSec Verbindung, die auf den Boxen noch vorhanden, aber inaktiv waren. Mit anderem Namen ging es dann sofort. Die IPSec Verbindung lasse ich zu Testzwecken mal auf den Geräten als inaktiv gespeichert. Dann kann ich die Performance der Tunnel mal vergleichen.
Allerdings erwarte ich da bei 6MB/s Upload keine Unterschiede. Lediglich die CPU Last könnte sinken. Die 7530AX ist eigentlich dauerhaft bei 80-90% gewesen mit dem IPSec Tunnel.
Was noch interessant ist: Ich habe das Ganze von Remote gemacht. War also per WireGuard mit der 7590 verbunden und habe das alles vom Tablet aus gemacht. Wenn man an der WireGuard Einstellung etwas ändert, fliegt man raus (so auch bei Anlegen des neuen Tunnels). Es dauert dann ca 1-2 min, ehe man sich wieder verbinden kann. Die Fritte scheint also nach jeder Änderung den WG-Dienst neu zu starten. Ist aber halb so wild.
Bisher hat es mich auch immer genervt, dass wenn ich von extern per WG mit der 7590 verbunden war, ich nicht das Netz der 7530 erreichen konnte. Anscheinend kann die Fritte den Verkehr, der per WG reinkommt, nicht über den IPSec Tunnel routen. Vielleicht funktioniert das ja jetzt mit dem WG Tunnel.