cadsite schreef: 25 mei 2024, 16:27
Ik het op mijn fritzbox een VPN gebruiker gemaakt voor mijn gsm en eentje voor mijn ipad.
De gsm (android) werkt goed, dus dat is ok.
- Bij IPSEC VPN moet je inderdaad "gebruikers" toevoegen. IPSEC is VPN op gebruikers niveau.
- Bij Wireguard VPN maak je een VPN verbinding op toestel niveau.
In zou je dan ook aanraden om
Wireguard te gebruiken.
FritzBox:
- Ga naar Internet > Toegang verlenen > VPN (Wireguard)
- Druk op "Verbinding toevoegen" en kies voor "Enkel apparaat verbinden" (WireGuard®-verbinding voor smartphone, tablet of een enkele computer.)
- Geef deze verbinding een naam (vb Ipad) en druk op "Voltooien"
- Dan krijg je een scherm met 2 opties (een QR code en een link om de instellingen te downloaden (wg_config.conf).
Download het bestandje en neem een screenshot van de QR code (want deze kan je achteraf niet meer oproepen)!
- Sluit dit scherm (nadat je de VPN op het apparaat hebt geïnstalleerd).
Apparaat:
- download de Wireguard App (IOS, PC, Android, ...).
- druk op verbinding toevoegen (+ knopje).
- Scan de QR code, of importeer het .config bestandje.
- Na het scannen kan je de tunnel een naam geven (vb "FritzBox thuis").
- Als je het conf bestandje gebruikt kan je best het bestand een hernoemen (vb "FritzBox thuis.conf") want de naam van het bestandje wordt de naam van de tunnel. 
Herhaal dit voor ieder toestel (per toestel wordt een vast IP gereserveerd (vb 192.168.178.200, 201, 202 ...).
Om de tunnel te activeren moet je gewoon op de aan/uit schakelaar drukken van de betreffende tunnel.
Persoonlijk vind ik Wireguard minder omslachtig dan IPSEC (zowel instellen als gebruik).
Dit werkt ook op Google TV (je moet dan wel het wg_config.conf bestandje uploaden naar de Chromecast). Op vakantie neem je dan gewoon je Chromecast mee ...
Nog een tip:
Als je een Myfritz account hebt, en ook een DNS account (vb dyndns.org), dan kan je beter het wg_config.conf bewerken, en de myfritz naam veranderen naar jouw dyndns naam (regel: endpoint = ...)
Reden: als je in de toekomst ooit jouw FritzBox vernieuwt, dan krijgt deze een nieuwe myfritz naam, en werken de tunnels niet meer

.
Met dyndns heb je dat probleem niet (gezien je deze dyndns account overzet naar de nieuwe FritzBox).