Wenn Sie mehr zu unseren Wireguard-Zugängen erfahren möchten, finden Sie hier genauere Infos: WireGuard Zugang mieten
Die Fritz!Box von AVM ist Deutschlands beliebtester Router und unterstützt seit FRITZ!OS 7.50 nativ WireGuard VPN. Mit einem WireGuard-Zugang von Beschützerbox können Sie Ihren gesamten Internetverkehr rechtssicher über unsere Server in Deutschland leiten – ideal für Ferienwohnungen, kleine Büros oder Haushalte, die ihren Traffic schützen möchten.
⚠️ Wichtiger Hinweis: Die Fritz!Box eignet sich für Szenarien, in denen der gesamte Netzwerkverkehr über VPN laufen soll. Eine separate Weiterleitung nur des Gäste-WLANs ist nicht möglich. Für Hotels oder Cafés mit getrenntem Gäste- und Hauptnetzwerk empfehlen wir stattdessen unsere Beschützerbox-Hardware oder Geräte von UniFi, Omada oder OpenWrt.
Für wen ist die Fritz!Box-Lösung geeignet?
Die Fritz!Box mit Beschützerbox WireGuard-Zugang ist ideal für:
- Ferienwohnungen: Das gesamte WLAN ist ohnehin für Gäste – perfekte Lösung
- Kleine Büros: Alle Mitarbeiter und Gäste nutzen dasselbe geschützte Netzwerk
- Privatnutzer: Schutz des gesamten Haushalts-Traffics
- Monteurwohnungen: Einfache, wartungsfreie Lösung
Nicht geeignet für:
- Hotels mit separatem Mitarbeiter- und Gästenetz
- Cafés mit eigenem Geschäftsnetzwerk
- Szenarien, die Split-Routing erfordern (Gäste über VPN, Hauptnetz normal)
Unterstützte Fritz!Box-Modelle
WireGuard ist ab FRITZ!OS 7.50 verfügbar. Folgende Modelle werden unterstützt:
| Kategorie | Modelle |
|---|---|
| DSL | 7590 AX, 7590, 7530 AX, 7530, 7520, 7510, 7490* |
| Kabel | 6690, 6670, 6660, 6591 |
| Glasfaser | 5590, 5530 |
| LTE/5G | 6850 5G, 6850 LTE, 6890 LTE, 6820 LTE |
| Router ohne Modem | 4060, 4040 |
* Die Fritz!Box 7490 unterstützt WireGuard ab FRITZ!OS 7.57, kann aber nicht den gesamten Traffic über VPN routen (Option fehlt). Die Modelle 6490 und 6590 Cable werden nicht unterstützt.
Voraussetzungen
- Fritz!Box mit FRITZ!OS 7.50 oder neuer
- MyFRITZ!-Konto (kostenlos) oder DynDNS-Dienst
- WireGuard-Konfigurationsdatei (.conf) von Beschützerbox
Schritt 1: MyFRITZ! einrichten
Falls Sie noch kein MyFRITZ!-Konto haben:
- Öffnen Sie die Fritz!Box-Oberfläche unter
http://fritz.boxoder mit der lokalen IPhttp://192.168.178.1 - Navigieren Sie zu Internet → MyFRITZ!-Konto
- Geben Sie Ihre E-Mail-Adresse ein und klicken Sie auf Übernehmen
- Bestätigen Sie die Registrierung über den Link in der E-Mail
Schritt 2: WireGuard-Konfiguration von Beschützerbox erhalten
- Bestellen Sie Ihren Zugang
- Melden Sie sich in unserer Online-Verwaltung an
- Sie erhalten dort von uns eine .conf-Datei mit allen Zugangsdaten
Schritt 3: WireGuard-Verbindung einrichten
- Öffnen Sie die Fritz!Box-Oberfläche unter
http://fritz.boxoder mit der lokalen IPhttp://192.168.178.1 - Navigieren Sie zu Internet → Freigaben
- Wählen Sie den Reiter VPN (WireGuard)
- Klicken Sie auf Verbindung hinzufügen
- Wählen Sie “Netzwerke verbinden oder spezielle Verbindungen einrichten”
- Klicken Sie auf Weiter
- Bei der Frage “Wurde diese WireGuard-Verbindung bereits am Remote-Endpunkt eingerichtet?” wählen Sie Ja
- Klicken Sie auf Weiter
- Geben Sie einen Namen ein, z.B. “Beschuetzerbox VPN”
- Klicken Sie auf Datei wählen und wählen Sie die .conf-Datei von Beschützerbox
- Wichtig: Aktivieren Sie “Gesamten Netzwerkverkehr über die VPN-Verbindung senden”
- Klicken Sie auf Fertigstellen
- Bestätigen Sie die Einrichtung durch Drücken einer Taste an der Fritz!Box oder per Telefon-Code
- Klicken Sie anschließend auf Ok
Schritt 4: Verbindung testen
- Verbinden Sie ein Gerät mit dem Fritz!Box-WLAN
- Rufen Sie unsere Testseite /ip auf
- Dort wird angezeigt, ob Sie mit einer Beschützerbox-IP surfen
- Alternativ: Prüfen Sie auf wieistmeineip.de, ob sich Ihre öffentliche IP geändert hat
Häufige Fragen
Kann ich nur das Gäste-WLAN über VPN routen?
Nein, das ist die wichtigste Einschränkung der Fritz!Box. Sie können entweder:
- Den gesamten Traffic aller Geräte über VPN leiten, oder
- Einzelne Geräte manuell auswählen (nicht alle Modelle unterstützen dies)
Eine automatische Trennung zwischen Gäste-WLAN und Hauptnetzwerk ist nicht möglich. Für Split-Routing empfehlen wir UniFi oder Omada.
Welche Geschwindigkeit kann ich erwarten?
WireGuard ist sehr effizient. Typische Werte:
- Fritz!Box 7590 AX: 200+ Mbit/s
- Fritz!Box 7530: 100-150 Mbit/s
- Fritz!Box 7490: 50-80 Mbit/s (kein “allen Traffic routen”)
Die tatsächliche Geschwindigkeit hängt von Ihrem Internetanschluss und dem gebuchten Beschützerbox-Paket ab.
Webseiten laden langsam oder gar nicht
Das liegt meist am MTU-Wert. Leider bietet die Fritz!Box keine direkte MTU-Anpassung in der Oberfläche. Nutzen Sie unsere Online-Verwaltung, um die Konfiguration anzupassen.
- Melden Sie sich in unserer Cloud an und gehen Sie auf “Meine WireGuard-Zugänge” und auf die “Einstellungen” für Ihren Zugang.
- Im Reiter “Fritz!Box-Konfiguration” sehen Sie oben ein Feld, um den “MTU”-Wert anzupassen. Dieser ist als Standard auf 1420 festgelegt.
- Ändern Sie diesen Wert auf einen der folgenden: 1400, 1380, 1360, 1340, 1320 oder 1300. 1300 funktioniert immer, aber je kleiner der Wert desto geringer die Bandbreite über die Verbindung.
- Laden Sie die neue .conf-Datei herunter und wiederholen Sie die Einrichtung des Zugangs im Fritz!Box-Menü.
- Falls Sie den nächst kleineren Wert (1400) gewählt haben und das Problem fortbesteht, wiederholen Sie das Ganze, bis der richtige Wert gefunden ist.
Muss ich MyFRITZ! nutzen?
Nicht zwingend. Sie können alternativ einen DynDNS-Dienst konfigurieren. Es gibt auch einen Workaround: Unter Internet → Freigaben → DynDNS können Sie die Update-URL auf http://fritz.box/robots.txt setzen – die Fritz!Box erwartet nur eine 200 OK-Antwort.
Die Fritz!Box 7490 hat keine Option für “gesamten Traffic”
Richtig, die 7490 kann WireGuard nur für Zugriff auf entfernte Netzwerke nutzen, nicht um allen Internet-Traffic zu tunneln. Für Beschützerbox-Nutzung benötigen Sie ein neueres Modell.
IPv6 funktioniert nicht über VPN
IPv6-Support über WireGuard wurde erst mit FRITZ!OS 7.50 hinzugefügt und erfordert eine neue VPN-Verbindung. Wenn Sie Probleme haben:
- Löschen Sie die bestehende WireGuard-Verbindung
- Richten Sie sie neu ein
Alternativ können Sie IPv6 unter Internet → Zugangsdaten → IPv6 deaktivieren.
Was passiert bei VPN-Ausfall?
✅ Wichtig für rechtssicheren Betrieb: Wenn Sie die Option “Gesamten Netzwerkverkehr über die VPN-Verbindung senden” aktiviert haben, wird der Internet-Traffic bei VPN-Ausfall automatisch blockiert. Das ist beabsichtigt und wichtig: So wird sichergestellt, dass kein ungeschützter Traffic über Ihre eigene IP nach außen geht. Die Verbindung wird automatisch wiederhergestellt, sobald der VPN-Server erreichbar ist.
Alternativen zur Fritz!Box
Wenn Sie Split-Routing benötigen (Gäste-WLAN separat vom Hauptnetzwerk):
- Ubiquiti UniFi – Professionelle Lösung mit VLAN-Support
- TP-Link Omada – Kosteneffiziente Alternative
- OpenWrt – Flexible Open-Source-Lösung
- Eigene Infrastruktur – Für Unternehmen mit bestehender IT
Komplettlösung gesucht?
Wenn Sie mehr zu unseren Wireguard-Zugängen erfahren möchten, finden Sie hier genauere Infos: WireGuard Zugang mieten
Falls Sie nicht nur auf der Suche nach einem rechtssicheren Wireguard-Zugang sind, sondern gleich einen größeren Teil oder sogar Ihr gesamtes Netzwerk zuverlässig verwaltet haben möchten, sind Sie bei uns ebenfalls richtig.
Wir bieten Ihnen die passende Lösung für Ihre Ansprüche an das Netzwerk an. Mehr Informationen finden Sie hier.
Quellen und weiterführende Links
Dieser Artikel basiert auf offiziellen AVM-Dokumentationen und Community-Erfahrungen: