Man kann im WireGuard Tunnel festlegen, welcher Traffic da durch geleitet wird. Per default ist das bei FritzBoxen (denke ich) 0.0.0.0/0
(also alles). Ich hab das auf den Bereich des Heimnetzes angepasst, sodass nur Traffic, der auch heimische Geräte anspricht, durch den Tunnel geht. Alles andere macht nur Sinn, wenn man eine Firewall mit Deep Paket Inspection oder nen Proxy-Server daheim hat. Oder halt, wenn man aus anderen Ländern die heimische IP vorgaukeln will.
Letztendlich ist aber immer die Uploadrate des Heimnetzes der Flaschenhals, da ja der gesamte Verkehr nach extern an dein Endgerät hochgeladen werden muss. Der Download spielt da weniger ne Rolle.
EDIT: Außer der Download ist langsamer als der Upload. Das ist aber i.d.R. nicht der Fall.
EDIT2: Per default verwendet die FritzBox das Netz 192.168.178.0/24
. Wenn man das statt der 0.0.0.0/0
hinterlegt, dann wandert nur der Traffic an heimische Geräte durch den Tunnel. Man muss halt wissen, was man erreichen will. Man kann auch 2 VPN-Profile anlegen. Einer, der alles übers Heimnetz tunnelt und einer, der nur DNS und heimische Geräte durchtunnelt. So hab ich das