VPN-Server hinter Hybrid-Router, Zugang von außen möglich?

10 years ago

Habe vor demnächst auf Hybrid umzustellen, es gibt jedoch ein Problem, für das ich noch keine Lösung lesen konnte. Habe derzeit eine FB7319 als Router und Telefonanlage und VPN am Annex J. Habe Im Haus mehrere Fritzfons, deshalb muss die Box auch weiterhin laufen lassen. Außerdem nutze VPN ziemlich oft. Bekomme ich es hin, das die Box als IP-Client am Hybrid-Router hängt, und mich von außen über Port-forwarding oder VPN -Passthrough im Hybrid-Router auf dem VPN -Server der FB7319 zuzugreifen?

14226

42

    • 10 years ago

      2

      Answer

      from

      10 years ago

      Hallo Andreas,

       

      ja das FritzBox VPN (IPSec) funktioniert hinter dem Speedport.

      Du musst lediglich deine DynDNS Daten im Speedport hinterlegen und "Im Tab Internet -> in der Portfreischaltung im Speedport" eine neue Weiterleitung einrichten:

      1. "Gilt für Gerät": Fritzbox auswählen
      2. Umzuleitende Ports:
      • UDP 53 - 53 -> UDP 53 (für DNS notwndig)
      • UDP 500 - 500 -> UDP 500 (für ISAKMP)
      • UDP 4500 - 4500 -> UDP 4500 (für NAT-T)

       

      optional kannst du noch deinen Fernzugangsport (Standard: 443) Weiterleiten, um aus dem Internet auf deine FB zu kommen oder die my FritzApp zu nutzen.

      • TCP 443 - 443 -> 443 (SSL Fernzugang FB )

       

      Answer

      from

      10 years ago

      @Gelöschter Nutzer 

       

      Ich bekomme demnächst auch DSLHybrid und habe dann das Fritzbox VPN Problem, das viele hier beschreiben.

      Du schreibst, dass ein Fritzbox IPSec VPN mit einem Speedport Hybrid Router funktionieren soll wenn man die entsprechenden Ports im Speedport weiterleitet. Aber was ist mit ESP ?

      All meine Recherchen haben ergeben, dass Speedport Router ESP nicht weiterleiten.

      Hast du das Szenario bei dir erfolgreich zum Laufen gebracht? 

      Dann wäre der Speedport Hybrid Router eine echte Ausnahme unter den Speedport Routern der Telekom, der tatsächlich ESP weiterleitet und damit IPSec VPN ermöglicht.

      Wäre über eine kurze Rückmeldung dankbar.

      Unlogged in user

      Answer

      from

    • 10 years ago

      @garniervorschlag

      Ich kann es bestätigen, dass IPSec hinter dem Speedport Hybrid funktioniert. Hab es bei einem Bekannten eingerichtet (Fb7270v3). Der Speedport dient nur als "Modem". Telefonie etc. erledigt die FB .

      6

      Answer

      from

      10 years ago

      Portfreigabe ist mir verständlich aber sobald ich die Option "Internetverbindung selbst aufbauen" auswähle, ist die Fritzbox nicht mehr erreichbar!!!

       

      Unbenannt.JPG

       

      Was muss hier beachtet werden?

      Answer

      from

      10 years ago

      Du mußt dem Hybrid und der Fritzbox jeweils einen Adressbereich geben.

      Speedport z.B. 192.168.181.1

      Fritzbox 192.168.179.1 (unter Netzwerk kann man das einstellen)

       

      und dann bei der Fritzbox da wo das mit der Verbindung ist ganz unten die IP Adresse!

       

      Wichtig beim 1. Eintrag gibst Du dann 192.168.181.2

      und Gateway und DNS 192.168.181.1

       

      So und Dene Geräte verbinden sich dann mit 192.168.179.1

       

      (eigentlich ganz einfach wenn man es einmal verstanden hat was man da tut)

      Answer

      from

      10 years ago

      Vielen Dank für die Info.

       

      Eine feste IP vergebe ich immer, nur hätte ich dann zwei verschiedene IP-Netzwerkadressen, was ich nicht so gut finde.

       

      Ich hatte dem Hybrid Router eine 192.168.3.1 und der Fritzbox die feste IP 192.168.3.2 (als Gateway 192.168.3.1) vergeben. Aber dann müsste ich diese Strategie noch einmal überdenken und eventuell 2 IP Adressbereiche anlegen.

       

      Sind damit alle Funktionen gegeben?

      Unlogged in user

      Answer

      from

    • 10 years ago

      Ja damit hast du dann alle Funktionen bis auf DynDns, da die Fritzbox dort die lokale Speedport Ip dann einträgt.

      31

      Answer

      from

      10 years ago

      prodo_1

      "Ich aktualisiere die IP über die Fritzbox per Script (siehe Fritzboxthread kurz vom Ende, da sind mehrere Varianten beschrieben)."

      "Ich aktualisiere die IP über die Fritzbox per Script (siehe Fritzboxthread kurz vom Ende, da sind mehrere Varianten beschrieben)."

      prodo_1

      "Ich aktualisiere die IP über die Fritzbox per Script (siehe Fritzboxthread kurz vom Ende, da sind mehrere Varianten beschrieben)."


      Welcher "Fritzboxthread"?

      Answer

      from

      10 years ago

      Hab den Link ergänzt, musste selber erst suchen. Ab der Seite sind drei Varianten beschrieben.

      Answer

      from

      10 years ago

      @prodo_1

       

      Danke dir für den Hinweis!

       

      Vielleicht wird es mit dem "Bald" kommenden Update verbessert. Solange werde ich warten, bevor ich gegebenenfalls auf das Script zurückgreife.

       

      Was ich feststellen konnte ist, dass ich augenscheinlich die IP4 Adresse

      vom Bonding Tunnel nutzen muss.

       

      Gruß Bodo

      Unlogged in user

      Answer

      from

      Unlogged in user

      Ask

      from