Hallo,
Sie brauchen eine verschlüsselte Verbindung zwischen Ihrem Handy und dem Router (Fritzbox?). Es empfiehlt sich aktuell diese Verbindung mit dem Wireguardprotokoll zu verschlüsseln, da die älteren Protokolle (ipsec usw.) deutliche Nachteile haben. Zusätzlich müssen sich Router und Handy im Internet finden können, dazu muss mindestens einer der beiden (i.d.R. der Router bzw. das Gerät zu dem die Verbindung aufgebaut werden soll) eine feste Adresse im Internet haben.
Dazu könnte eine vom Provider fest zugewiesene IPv4 Adresse dienen, eine IPv6 Adresse wäre technisch zwar eine Alternative, aber als ich das zuletzt so genutzt hatte (vor ein paar Jahren), konnte die Fritzbox (noch?) keine Wireguardverbindungen über IPv6 aufbauen, obwohl dies technisch grundsätzlich möglich ist. Ohne feste IPv4 Adresse werden Sie also noch einen zusätzlichen Dienst benötigen der dynamisch einem DNS Namen (z.b. meintomedoserver.fantasiedomain.net) auf die aktuelle von Ihrem Provider zugewiesene IPv4 Adresse umleitet. Die Domainadresse kann man dann auf dem Handy beim Einrichten der Wireguardverbindung als Ziel angeben, denn der Domainname sollte nun immer auf die aktuelle öffentliche IPv4 Adresse des Routers zeigen. Sobald der Provider einem nun eine neue IPv4 Adresse zuteilt (tun viele automatisch alle 24h), aktualisiert der DynDNS Dienst die Umleitung automatisch. AVM der Hersteller der Fritzbox stellt so einen Dienst bereit, das heißt bei denen soweit ich weiß !myfritz oder so ähnlich. Da gibt es aber auch viele Alternativen für so einen DynDNS Dienst.
Hierbei gibt es leider noch einen weiteren Fallstrick, denn da die IPv4 Adressen global mittlerweile derart knapp geworden sind (maximal 4,3 Mrd Adressen), haben nicht alle Provider genug IPv4 Adressen, um jeden Kunden temporär eine eigene zuzuteilen. Um dieses Problem zu lösen setzt beispielsweise Deutsche Glasfaser sogenanntes CG-NAT ein. Dabei wird eine IPv4 Adresse mehreren Teilnehmern zugewiesen, die sich diese Adresse dann teilen müssen. Das funktioniert allerdings nur in eine Richtung (z.B. zum Surfen), aber nicht mehr, wenn man ein einzelnes Gerät unter dieser IPv4 Adresse aus dem Internet erreichen möchte, denn es hängen viele Teilnehmer an dieser einen Adresse. Da bleibt dann nur IPv6 als Alternative, hier gibt es ca. 340 Sextillionen! Adressen, das sollte vorerst reichen. Wenn sie so eine CG-NAT IPv4 Adresse von Ihrem (neuen?) Provider zugeteilt bekommen funktioniert die Wireguardlösung mit der Fritzbox u.U. nicht mehr. Falls Ihr Provider kein CG-NAT einsetzt haben Sie Glück und sie können das Wireguard aus der Fritzbox verwenden und müssten das Protokoll nur noch auf Ihrem Handy per App nachrüsten. Hier wäre eine --> Anleitung
Ich benutze wegen der o.g. IP Problematik und vielen weiteren Vorteilen seit einigen Jahren Tailscale, das ebenfalls Wireguard unter der Haube hat, einem aber dieses Gefrickel mit den IP Adressen komplett abnimmt. Das ist allerdings komplexer in der Einrichtung und erfordert gewisse Kenntnisse in Sachen Netzwerk/DNS usw. Am einfachsten wäre für Ihren Fall hierfür ein beliebiges Gerät im Praxisnetz mit Tailscale auszustatten und es als sogenannten Subnet Router zu betreiben. Das entsprechende Gerät agiert dann als "Brücke" zwischen dem Handy und allen anderen Geräten im Praxisnetz (192.168.x.x). --> Anleitung: Subnet Routers Das wäre im Prinzip fast das gleiche wie die Wireguardlösung mit der Fritzbox.
viel Erfolg!