• 2 Posts
  • 14 Comments
Joined 8 days ago
cake
Cake day: September 27th, 2026

help-circle
  • Ich gehe mal davon aus, dass du Wireguard entweder auf bare metal (Unraid ist ja afair auch nur ein bastardisiertes Debian) oder via Docker installieren wolltest. Das geht auch (habe ich auf meinem Homeserver auch laufen), braucht aber zusätzliche Schritte zur Einrichtung: unter anderem brauchst du dafür

    • eine Domain (dynDNS tut’s auch), unter der der Wireguard-Endpoint angesprochen werden kann
    • offene Ports (51820 TCP und UDP ist Wireguards Standard-Port) und
    • die Fritte muss wissen, dass sie Anfragen auf diesen Ports an die interne IP deines Unraid-Servers weiterleiten soll

    Stressfreier ist da die native Wireguard-Konfiguration aus der Fritzbox heraus. Die löst das meiste davon für dich und spuckt dir dann eine fertige Wireguard-Konfiguration aus, die du nur noch in deine Clients importieren musst. Über diese Verbindung kannst du dich dann von außen reintunneln und tauchst mit einer ganz normalen Fritzbox-IP (192.168.178.x, aber oberhalb der DHCP-Range) in deinem LAN auf. Die Konfiguration für das alles findest du hier (Stand: FritzOS 7.62): Internet > Freigaben > VPN (WireGuard).

    Wichtiger Hinweis noch: Versuch bitte nicht, zwei Clients (z.B. Handy und Laptop) gleichzeitig mit derselben Wireguard-Konfiguration ins LAN tunneln zu lassen - das geht schief, die stören und streiten sich. ;) Generiere pro Gerät eine eigene Konfiguration, dann läuft alles.






  • Keine Sorge, dass der Telekom-Support etwa so hilfreich ist wie ein Loch im Knie hatte sich schon zu mir herumgesprochen! Hätte es so oder so online gemacht. Tatsächlich habe ich aber die Telekom-Seite und die Vergleichsportale verglichen (ba-dum-tsss!) und die nehmen sich nicht viel. Die Vergleichsportale bieten einen eigenen Rabatt, die Telekom einen größeren eigenen. Und wenn ich mir schon die Pest ins Haus hole, dann wenigstens nur eine. Dann will ich mich nicht noch mit dem Vergleichsportal herumschlagen und dessen Rabatt auch noch durchboxen müssen.








  • Im letzten Monat habe ich

    • die Familienfirma auf Nextcloud migriert. (Fairerweise sei dazugesagt: Sie war schon auf einer managed ownCloud, aber bei einem eher miesen Hoster, und ownCloud merkt man den brain drain zu Nextcloud einfach arg an.)
    • erfahren, ein weiteres Familienmitglied habe Interesse an einer Migration auf eine customROM. Ich habe daher und eine grobe Bedarfsanalyse gemacht. Ergebnis: Passt, Migration auf GrapheneOS kann für die Person funktionieren und wird wohl kommen, sobald ein passendes Gerät da ist.
    • jemandem geholfen, seinen App-Dschungel auf dem Telefon massiv auszudünnen. Die Botschaft “wenn du etwas im Browser nutzen kannst, installiere keine App” ist wohl angekommen.
    • mein Paypal verschrottet. Nicht, weil ich wollte: Da WERO noch nicht weit genug verbreitet ist, schien mir Paypal für Online-Bezahlvorgänge schwer umgehbar. Aber da der Konzern sich bei der simplen Umstellung von Bankdaten schlicht zu doof anstellte und der Support auch nicht weiterhelfen konnte (“Wir haben da gerade einen Bug. Registrieren Sie einfach einen neuen Account.” - O-Ton!), lebe ich jetzt ohne. Damit ist für mich wirklich der letzte große US-Dienst gestorben, auf den ich Einfluss habe. (Dass im Hintergrund der Banken fleißig Visa und Mastercard ticken, kann ich selbst kaum ändern.)

    1. Sprich mit allen anderen in der Gruppe (außer ihr) und hol sie ins Boot für Schritt 3.
    2. Kündige Schritt 3 an sowie eine (kurze) Karenzzeit, in der noch alles beim alten bleibt (=Zeit zur Migration).
    3. Schließe die Familiengruppe (falls Admin) bzw. verlasse sie mit möglichst vielen anderen.

    Man kann die Schwägerin ja fast ein Stück weit verstehen: Warum soll sie etwas nutzen, was ihr “keinen Mehrwert” bietet? (Der Schutz der Privatsphäre ist in den Augen [zu] vieler Leute leider kein Mehrwert; außerhalb autoritärer Systeme ist der Verlust der Privatsphäre nur mit schwer sichtbaren oder unsichtbaren Nachteilen verbunden.) Da hilft nur: Mehrwert schaffen durch gut begründbare Exklusivität. Familie ist ein hochgradig schützenswerter Raum; das findet nunmal nicht auf Oligarchen-Messengern statt. Wenn sie weiter an der Gruppe teilhaben will, kann sie das auf Signal tun. Ansonsten gibt es immer noch Telefon, E-Mail, SMS und direkte Treffen.