VPN Tunnel zu FritzBox hinter Speedport w724v Typ C

vor 10 Jahren

Hallo,
ich nutze seit einigen Tagen den Speedport w724v Typ C (wegen wlan2go) und der IP Telefonie. In meinem internen Netzwerk habe ich noch eine Fritzbox (per LAN Kabel am Speedport Port1 angeschlossen). Die Fritzbox benutzt den Speedport als Internet Router und stellt ihre Dienste im internen Netz bereit. Ich möchte nun aus dem Internet den "Fritz VPN " Dienst ebnutzen.
Am Speedport habe ich einen DynDNS eingerichtet. Der Funktioniert auch prima.
Am Speedport habe ich eine Portweiterleitung eingerichtet, um aus dem Internet per HTTPS auf die Fritzbox zu kommen (Remoteadministration). Auch das funktioniert einwandfrei.

Meine Versuche, Fritz- VPN zum laufen zu bekommen scheitern allerdings.
Welche Konfigurationen und Portweiterleitungen muss ich am Speedport konfigurieren, damit ich wieder einen VPN Tunnel zur Fritzbox aufbauen kann?

Muss ich wegen des NAT zwischen dem Speedport und der Fritzbox noch spezielle Parameter im VPN Client einstellen?

Danke für die Hilfe,
Rainer

24337

29

  • 1 Sterne Mitglied

    vor 10 Jahren

    Hallo,
    hat denn niemand diese Kombination am laufen? Mir wäre schon geholfen wenn ich prinzipiell wüsste ob das funktioniert oder ob ich eine andere Lösung finden muss.

    Danke,
    RR

    0

  • Telekom hilft Team

    vor 10 Jahren

    Hallo RROESCH,

    Muss ich wegen des NAT zwischen dem Speedport und der Fritzbox noch spezielle Parameter im VPN Client einstellen?

    Sie haben vermutlich die Ip der FritzBox passend zum Speedport angepasst?

    Schauen Sie bitte einmal hier...

    http://avm.de/service/vpn/praxis-tipps/schritt-fuer-schritt-anleitung-fernzugang-fuer-einen-benutzer-einrichten/

    ... besonders auch auf den Punkt 8 im Bereich " VPN -Konfiguration mit FRITZ!Box-Fernzugang einrichten erstellen".

    Gruß
    Matthias

    0

  • 1 Sterne Mitglied

    vor 10 Jahren

    Hallo,

    ich habe beide genannten Anleitungen gelesen und entsprechende Portweiterleitungen konfiguriert (UDP 500, 4500).
    Ich habe auch Port 443 im Speedport auf die Fritzbox weitergeleitet, um von remote aus auf die Konfigurationsseite zu kommen.
    Die Anmeldung auf dem Fritzbox funktioniert.
    Der Aufbau des VPN Tunnels scheitert mit der Meldung "IKE Fehler 1". Im Log der Fritzbox kann ich keinen Kontakt per VPN feststellen. Meine Zugriffe per HTTPS auf die Konfigurationsoberfläche werden im Log angezeigt.

    Muss ich an dem Speedport noch weitere Einstellungen/Portweiterleitungen vornehmen? Offensichtlich komme ich per VPN noch nicht ran an die Fritzbox.

    Danke und Gruß,
    Rainer

    0

  • 2 Sterne Mitgestalter*in

    vor 10 Jahren

    Hallo,

    schon weitergekommen?
    Ansonsten mal Versuchen die Ports 1-65535 an die Fritzbox weiterzuleiten und die Fritzbox als Router nutzen, da man leider kein DMZ Host mit dem 724 einstellen kann.
    Gruß Insti

    0

  • vor 10 Jahren

    Wenn es schon bei IKE nicht klappt ( UDP 500, 4500) brauchen wir uns um eine mögliche ESP Weiterleitung, die man im Speedport gar nicht einstellen kann, gar nicht erst zu kümmern.
    Möglich wäre es jedoc, dass IKE nur daran scheitert, dass unterschiedliche Authentifizierungsmethoden oder einfach nur falsche Benutzerdaten übertragen werden. Ja und natürlich noch der Hinweis, das klappt nur vom Internet, nicht aus dem eigenen Netz.

    0

  • 1 Sterne Mitglied

    vor 10 Jahren

    Hallo,

    natürlich versuche ich den Tunnel aus dem Internet heraus aufzubauen (benutze dazu eine UMTS Verbindung). Das hat ja auch solange funktioniert, wie die Fritzbox der DSL-Router war. Nun steht die FB halt hinter der Speedport.
    Das Kennwort stimmt. Was mich stutzig macht ist, dass ich im Log der Fritzbox keinen Kontakt sehe. Die UDP Ports 500 und 4500 sind an die FB weitergeleitet. Allerdings scheint da nichts anzukommen. Andere Portweiterleitungen zu Geräten in meinem Netzwerk funktionieren einwandfrei.
    Auch eine Portweiterleitung über Speedport und FB ins FB -Netz funktioniert (doppelte Weiterleitung).
    Nur die VPN Verbindung bekomme ich nicht mehr hin.
    Daher die Frage, ob das bisher jemand am laufen hat.

    Gruß,
    Rainer.

    0

  • 2 Sterne Mitgestalter*in

    vor 10 Jahren

    Hi,
    ich habe einen openVPN Server hinter dem Speedport 724 zuverlässig am laufen, allerdings nicht eine Fritzbox sondern einen Pogoplug mit Debian. Würde mir einen Raspberry PI oder Pogoplug holen wenn es mit der Fritzbox nicht geht. Diese miniPCs brauchen auch nicht mehr Strom als die Fritzbox.
    LG Insti

    0

  • 1 Sterne Mitglied

    vor 10 Jahren

    Hallo,

    eine openVPN Verbindung kann ich gegen einen Server einrichten, andere Port-Forwardings funktionieren auch. Das ist ja aber nicht mein Problem.

    Die Fritz- VPN Funktion bekomme ich nicht ans laufen. Das ist allerdings genau die Lösung, die ich gerne verwenden würde.

    Ein ausweichen auf eine Serverbasierte VPN Lösung wie ein RasperryPI oder etwas ähnliches würde mich einen weiteren Ethernet Port kosten. Die sind aber schon alle belegt.

    Also weiterhin die Frage, hat jemand eine Fritz- VPN Verbindung am laufen an eine FritzBox hinter einem Speedport? Wie ist der Speedport zu konfigurieren, damit die Verbindung aufgebaut werden kann?

    Danke,
    Rainer

    0

  • 2 Sterne Mitgestalter*in

    vor 10 Jahren


    Hallo,

    Ein ausweichen auf eine Serverbasierte VPN Lösung wie ein RasperryPI oder etwas ähnliches würde mich einen weiteren Ethernet Port kosten. Die sind aber schon alle belegt.


    Hi, falls du doch nicht zum Ziel kommst mit dem VPN der Fritzbox, für die Ethernet Ports
    gibt es auch eine Lösung und kostet knapp 15.- bei A**zon : TP-Link TL-SG1005D
    Für die Einrichtung von openVPN kann ich dir gerne per PM ein Link schicken zu einem Tutorial von mir.

    LG Insti

    0

Das könnte Ihnen auch weiterhelfen

4 Sterne Mitglied

in  

343

0

2

Gelöst

1 Sterne Mitglied

in  

771

0

1

Gelöst

1 Sterne Mitglied

in  

3860

0

2

Gelöst

3 Sterne Mitglied

in  

7079

0

1

Gelöst

1 Sterne Mitglied

in  

421

0

3