Netzwerk & VPN 19. August 2026 • 14 Min. Lesezeit

Mobiles Arbeiten & Kanzlei-Zugriff: WireGuard VPN auf der FRITZ!Box, Windows & iPhone inkl. NAS-SMB-Mount

Gerade bei Freiberuflern, Kanzleien oder Versicherungsmaklern steht man vor derselben Herausforderung: Sensible Kundendaten, Verträge und Beratungsdokumente liegen auf einem lokalen NAS (z. B. Synology oder QNAP) im Büro. Unterwegs im Kundentermin oder im Homeoffice muss jedoch schnell, stabil und vor allem DSGVO-konform verschlüsselt auf genau diese Dateien zugegriffen werden – ohne sie unverschlüsselt in Drittanbieter-Public-Clouds hochladen zu müssen.

Mit modernem FRITZ!OS und dem schlanken WireGuard-VPN-Protokoll lässt sich das in wenigen Minuten ohne teure Enterprise-Hardware realisieren. In diesem Praxis-Leitfaden zeige ich Schritt für Schritt die Einrichtung: von MyFRITZ! über die WireGuard-Clients auf Windows und iOS bis hin zum Einbinden der SMB-Freigaben.


1. MyFRITZ! für dynamisches DNS einrichten

Da die meisten Büro- und DSL/Glasfaser-Anschlüsse über dynamische IP-Adressen verfügen, benötigt die FRITZ!Box eine feste DynDNS-Adresse, unter der sie von außen erreichbar bleibt:

  1. Melde dich auf der FRITZ!Box-Oberfläche an (http://fritz.box).
  2. Navigiere zu Internet > MyFRITZ!-Konto.
  3. Registriere die Box mit deiner E-Mail-Adresse oder aktiviere das bestehende MyFRITZ!-Konto.
  4. Nach der Bestätigung erhält deine FRITZ!Box eine eindeutige, feste Adresse nach dem Muster [zufallshash].myfritz.net. Diese dient WireGuard als dauerhafter Endpunkt.

2. WireGuard-VPN auf der FRITZ!Box konfigurieren

Wir erstellen zwei getrennte WireGuard-Verbindungen – eine für das Windows-Notebook und eine für das iPhone/Smartphone:

  1. Gehe im Menü auf Internet > Freigaben > VPN (WireGuard).
  2. Klicke auf die Schaltfläche Verbindung hinzufügen.
  3. Wähle die Option Vereinfachte Einrichtung (Einzelgerät verbinden) und klicke auf Weiter.
  4. Vergib einen eindeutigen Namen (z. B. Notebook-Makler-Win).
  5. Bestätige den Vorgang an der FRITZ!Box (per Tastendruck am Gerät oder Zwei-Faktor-Authentifizierung).
  6. Lade dir die generierte Konfigurationsdatei (*.conf) herunter.
  7. Wiederhole den Vorgang für das Smartphone (z. B. iPhone-Makler). Hier lassen wir die Seite mit dem angezeigten QR-Code direkt im Browser geöffnet.

3. WireGuard unter Windows einrichten

Auf dem Außendienst-Notebook wird der offizielle WireGuard-Client installiert:

  1. Lade den offiziellen Client von wireguard.com/install herunter und installiere ihn.
  2. Öffne WireGuard und klicke unten links auf Tunnel aus Datei importieren (oder drücke Strg + O).
  3. Wähle die zuvor von der FRITZ!Box heruntergeladene .conf-Datei aus.
  4. Klicke auf Aktivieren. Sobald der Status auf grün wechselt und übertragene Bytes angezeigt werden, steht der verschlüsselte Tunnel ins Büronetzwerk.

4. WireGuard auf dem iPhone (iOS) einrichten

Auf Apple-Geräten ist die Einrichtung dank QR-Code in unter einer Minute erledigt:

  1. Installiere die kostenlose App WireGuard aus dem Apple App Store.
  2. Öffne die App und tippe auf Tunnel hinzufügen > Von QR-Code scannen.
  3. Scanne den QR-Code vom Bildschirm der FRITZ!Box ab.
  4. Vergib einen Namen für die Verbindung (z. B. Büro-VPN) und bestätige die iOS-Systemabfrage zur Einrichtung einer VPN-Konfiguration per FaceID/Code.
  5. Aktiviere den Schieberegler – oben in der Statusleiste erscheint das VPN-Symbol.

5. NAS-Netzlaufwerk unter Windows dauerhaft mounten (SMB)

Sobald der WireGuard-Tunnel aktiv ist, befindet sich das Windows-Notebook virtuell direkt im lokalen IP-Subnetz des Büros (z. B. 192.168.178.0/24):

  1. Öffne den Windows-Explorer (Win + E) und klicke links auf Dieser PC.
  2. Klicke in der oberen Menüleiste auf die drei Punkte (...) > Netzlaufwerk verbinden.
  3. Wähle einen freien Laufwerksbuchstaben (z. B. Z:).
  4. Trage den Pfad zur Freigabe ein: \192.168.178.50\Kanzleidaten (ersetze die IP und den Freigabenamen durch die lokalen Daten deines NAS).
  5. Setze die Haken bei:
    • Verbindung bei Anmeldung wiederherstellen
    • Verbindung mit anderen Anmeldedaten herstellen
  6. Gib die Benutzerdaten des NAS-Benutzers ein und speichere die Anmeldedaten. Das Laufwerk steht nun wie eine lokale Festplatte zur Verfügung.

6. SMB-Zugriff auf dem iPhone über die Apple „Dateien“-App

Auch unter iOS wird keine Zusatzsoftware benötigt – die native Dateien-App beherrscht SMB out of the box:

  1. Stelle sicher, dass die WireGuard-Verbindung aktiv ist.
  2. Öffne die vorinstallierte App Dateien auf dem iPhone.
  3. Tippe oben rechts auf die drei Punkte (...) und wähle Mit Server verbinden.
  4. Gib die IP-Adresse des NAS im Büro ein: smb://192.168.178.50 und tippe auf Verbinden.
  5. Wähle Registrierter Benutzer und trage deinen NAS-Benutzernamen sowie das Passwort ein.
  6. Das NAS erscheint dauerhaft unter Geteilt in der Dateien-App. Dokumente, Verträge und PDFs lassen sich direkt mobil öffnen, bearbeiten oder mit Kunden teilen.

7. Wichtige Praxistipps & Stolperfallen

  • DS-Lite & IPv6-Anschlüsse: Bei Anschlüssen ohne echte öffentliche IPv4-Adresse (z. B. Glasfaser oder Kabel mit DS-Lite) läuft WireGuard über IPv6. Achte darauf, dass dein mobiler Hotspot oder das Auswärts-WLAN IPv6 unterstützt.
  • IP-Subnetz-Konflikte vermeiden: Verwendet das Büro-Netzwerk das Standard-Subnetz 192.168.178.0/24 und das heimische Homeoffice-Netzwerk zufällig exakt dasselbe Subnetz, kann es zu Routing-Problemen kommen. Es empfiehlt sich, das Büronetzwerk in den FRITZ!Box-Netzwerkeinstellungen auf ein individuelles Subnetz umzustellen (z. B. 192.168.110.0/24).
  • Full Tunnel vs. Split Tunnel: Standardmäßig leitet die FRITZ!Box-WireGuard-Konfiguration den gesamten Internetverkehr über das Büro (Full Tunnel). Wer nur die NAS- und internen IP-Bereiche tunneln möchte, kann in der .conf unter AllowedIPs gezielt nur das lokale Büro-Subnetz angeben.
💡 Support & Consulting: Du benötigst Unterstützung bei der Einrichtung oder Absicherung deiner Linux- und Virtualisierungsinfrastruktur? 👉 tessmann-digital.de