VPN-Server hinter Hybrid-Router, Zugang von außen möglich?

vor 10 Jahren

Habe vor demnächst auf Hybrid umzustellen, es gibt jedoch ein Problem, für das ich noch keine Lösung lesen konnte. Habe derzeit eine FB7319 als Router und Telefonanlage und VPN am Annex J. Habe Im Haus mehrere Fritzfons, deshalb muss die Box auch weiterhin laufen lassen. Außerdem nutze VPN ziemlich oft. Bekomme ich es hin, das die Box als IP-Client am Hybrid-Router hängt, und mich von außen über Port-forwarding oder VPN -Passthrough im Hybrid-Router auf dem VPN -Server der FB7319 zuzugreifen?

14226

42

    • vor 10 Jahren

      2

      Antwort

      von

      vor 10 Jahren

      Hallo Andreas,

       

      ja das FritzBox VPN (IPSec) funktioniert hinter dem Speedport.

      Du musst lediglich deine DynDNS Daten im Speedport hinterlegen und "Im Tab Internet -> in der Portfreischaltung im Speedport" eine neue Weiterleitung einrichten:

      1. "Gilt für Gerät": Fritzbox auswählen
      2. Umzuleitende Ports:
      • UDP 53 - 53 -> UDP 53 (für DNS notwndig)
      • UDP 500 - 500 -> UDP 500 (für ISAKMP)
      • UDP 4500 - 4500 -> UDP 4500 (für NAT-T)

       

      optional kannst du noch deinen Fernzugangsport (Standard: 443) Weiterleiten, um aus dem Internet auf deine FB zu kommen oder die my FritzApp zu nutzen.

      • TCP 443 - 443 -> 443 (SSL Fernzugang FB )

       

      Antwort

      von

      vor 10 Jahren

      @Gelöschter Nutzer 

       

      Ich bekomme demnächst auch DSLHybrid und habe dann das Fritzbox VPN Problem, das viele hier beschreiben.

      Du schreibst, dass ein Fritzbox IPSec VPN mit einem Speedport Hybrid Router funktionieren soll wenn man die entsprechenden Ports im Speedport weiterleitet. Aber was ist mit ESP ?

      All meine Recherchen haben ergeben, dass Speedport Router ESP nicht weiterleiten.

      Hast du das Szenario bei dir erfolgreich zum Laufen gebracht? 

      Dann wäre der Speedport Hybrid Router eine echte Ausnahme unter den Speedport Routern der Telekom, der tatsächlich ESP weiterleitet und damit IPSec VPN ermöglicht.

      Wäre über eine kurze Rückmeldung dankbar.

      Uneingeloggter Nutzer

      Antwort

      von

    • vor 10 Jahren

      @garniervorschlag

      Ich kann es bestätigen, dass IPSec hinter dem Speedport Hybrid funktioniert. Hab es bei einem Bekannten eingerichtet (Fb7270v3). Der Speedport dient nur als "Modem". Telefonie etc. erledigt die FB .

      6

      Antwort

      von

      vor 10 Jahren

      Portfreigabe ist mir verständlich aber sobald ich die Option "Internetverbindung selbst aufbauen" auswähle, ist die Fritzbox nicht mehr erreichbar!!!

       

      Unbenannt.JPG

       

      Was muss hier beachtet werden?

      Antwort

      von

      vor 10 Jahren

      Du mußt dem Hybrid und der Fritzbox jeweils einen Adressbereich geben.

      Speedport z.B. 192.168.181.1

      Fritzbox 192.168.179.1 (unter Netzwerk kann man das einstellen)

       

      und dann bei der Fritzbox da wo das mit der Verbindung ist ganz unten die IP Adresse!

       

      Wichtig beim 1. Eintrag gibst Du dann 192.168.181.2

      und Gateway und DNS 192.168.181.1

       

      So und Dene Geräte verbinden sich dann mit 192.168.179.1

       

      (eigentlich ganz einfach wenn man es einmal verstanden hat was man da tut)

      Antwort

      von

      vor 10 Jahren

      Vielen Dank für die Info.

       

      Eine feste IP vergebe ich immer, nur hätte ich dann zwei verschiedene IP-Netzwerkadressen, was ich nicht so gut finde.

       

      Ich hatte dem Hybrid Router eine 192.168.3.1 und der Fritzbox die feste IP 192.168.3.2 (als Gateway 192.168.3.1) vergeben. Aber dann müsste ich diese Strategie noch einmal überdenken und eventuell 2 IP Adressbereiche anlegen.

       

      Sind damit alle Funktionen gegeben?

      Uneingeloggter Nutzer

      Antwort

      von

    • vor 10 Jahren

      Ja damit hast du dann alle Funktionen bis auf DynDns, da die Fritzbox dort die lokale Speedport Ip dann einträgt.

      31

      Antwort

      von

      vor 10 Jahren

      prodo_1

      "Ich aktualisiere die IP über die Fritzbox per Script (siehe Fritzboxthread kurz vom Ende, da sind mehrere Varianten beschrieben)."

      "Ich aktualisiere die IP über die Fritzbox per Script (siehe Fritzboxthread kurz vom Ende, da sind mehrere Varianten beschrieben)."

      prodo_1

      "Ich aktualisiere die IP über die Fritzbox per Script (siehe Fritzboxthread kurz vom Ende, da sind mehrere Varianten beschrieben)."


      Welcher "Fritzboxthread"?

      Antwort

      von

      vor 10 Jahren

      Hab den Link ergänzt, musste selber erst suchen. Ab der Seite sind drei Varianten beschrieben.

      Antwort

      von

      vor 10 Jahren

      @prodo_1

       

      Danke dir für den Hinweis!

       

      Vielleicht wird es mit dem "Bald" kommenden Update verbessert. Solange werde ich warten, bevor ich gegebenenfalls auf das Script zurückgreife.

       

      Was ich feststellen konnte ist, dass ich augenscheinlich die IP4 Adresse

      vom Bonding Tunnel nutzen muss.

       

      Gruß Bodo

      Uneingeloggter Nutzer

      Antwort

      von

      Uneingeloggter Nutzer

      Frage

      von

      Das könnte Ihnen auch weiterhelfen