myfritz VPN Fritzbox 7590, Speedport Hybrid

Gelöst

Hallo zusammen. Fröhlich

 

Ich habe seit anfang des Jahres DSL + LTE, bin der anleitung von lubensky.de soweit gefolgt und es funktioniert alles ohne Probleme, AUSSER VPN bis jetzt.

Kurz die Grundlagen: FB 7590 mit aktueller firmware, Speedport Hybrid mit Firmware 050124.04.00.005.

Speedport IP: 192.168.2.1, und Fritzbox (im Speedport) 192.168.2.2. Andere Geräte kennt der Speedport nicht.

Fritzbox IP im Heimnetzwerk (mit allen anderen Geräten): 192.168.1.1, Speedport weiterhin 192.168.2.1, kann aber vom Heimnetzwerk angesteuert werden dank Weiterleitung der Fritzbox. Verbindung über WAN Port.

 

Ich bin für VPN dieser Anleitung gefolgt: https://www.lubensky.de/hybrid/fernzugang.htm

Die Portfreigaben des Speedports müssten stimmen, funktionierendes Dyndns (IPv4) ist im Speedport und in der Fritzbox eingerichtet. Nur hat die Fritzbox immernoch keine öffentliche IPv4 Adresse. Ich hänge an dem Punkt

"dann must Du  Fernzugriff  über Port 443 oder alternativen Port  in der Fritz konfigurieren"

fest.

Wo genau? Wenn ich versuche den Port 443 für die IP bei freigaben einzutragen funktioniert natürlich weder die IP der Fritzbox (eigene) noch die des Speedports (anderer Adressbereich)

Oder muss ich woanders den Fernzugriff eintragen? Grundsätzlich aktiviert über https / ftp ist er.

Im Anhang die aktullen Portfreigaben des Speedports.

 

Liebe Grüße und vielen Dank für eure Anregungen. Fröhlich

1 AKZEPTIERTE LÖSUNG
Lösung

Ich habs jetzt soweit hinbekommen, der import einer bearbeiteten VPN config war nicht nötig.

Der "Fehler" war, dass ich die MyFritzApp 2 benutzt habe, mit der alten MyFritzApp 1 kann man die Einstellungen der Anleitung von @aluny eingeben und es funktioniert, wenn zugriff über port 443 aktiviert ist in der FB.

 

Aber für alle die Myfritz wegen der Smarthome Geräte nutzen wollen wie ich, weil sie davon ausgehen dass man sie nur mit der app von Fritz ansteuern kann...

Ich hab mir jetzt letztlich ein "externes" VPN ohne Myfritz über die Telefoneinstellungen auf dem Handy eingerichtet.

Die gesamte Fritzbox inklusive Smarthome Geräten kann man mit der App BoxToGo (Pro) wunderbar verwalten.

Sie erkennt zwar dass die Fritzbox nicht am Internet hängt, und beschwert sich bei DynDNS über die "falsche" IP (richtige externe IPv4 vs WAN-IP), aber man kann einfach eingeben "nur im Heimnetzwerk benutzen" und aber gleichzeitig die option aktivieren "erkennen wenn VPN verwendet wird".

Dann funktioniert alles super, sobald sich das Handy ins VPN einwählt.

 

Auch wenns jetzt letztlich so geklappt hat, danke für eure Antworten. Fröhlich

 

Edit:

Nochmal in Kürze für andere: Dyndns in SP-H eintragen, sowie die von @aluny vorgeschlagenen Ports. In der FB Zugriff aus dem Internet aktivieren. In der Fritzbox VPN-Nutzer einrichten. Diese Daten auf dem Handy eintragen, als Server aber NICHT die Myfritz adresse sondern die Dyndns Domain.

Lösung in ursprünglichem Beitrag anzeigen  

Wenn Du per https auf die Fritzbox zugreifen willst, dann musst Du im Speedport Port 443 TCP auf die Fritzbox weiterleiten. Aber das willst Du ja eigentlich nicht. Du möchtest per VPN zugreifen, dazu benötigst Du einen VPN Client. Myfritz funktioniert in Deiner Konstellation nicht soweit ich weiß.

Den Port habe ich weitergeleitet, siehe Anhang.

Ich habe TCP 80, 443 und UDP 500, 4500 vom Speedport auf die Fritzbox auf.

Sicher dass es mit myfritz nicht geht? Die Anleitung die ich verlinkt habe (und hier sehr populär ist) bezieht sich ja ausdrücklich darauf.

 

"Für den Fernzugriff auf die Fritzbox mit der MyFritz!App hat danXde hier im Beitrag 776 eine kleine Anleitung verfasst: 1. dann must Du  Fernzugriff  über Port 443 oder alternativen Port  in der Fritz konfigurieren 2. im SP-H dann Port TCP  443 oder alternativen Port als Weiterleitung zur Fritz.Box einrichten. 3. DYNDNS im SP-H  konfigurieren  4.  in der MYFritzAPP  unter Einstellungen: 5. Name: deiner Wahl zB.. "Fritz.EXTERN" 6. Adresse: den unter 3 konfigurieren DYNDNS-HOSTNAMEN 7. Port den unter 1 konfigurieren Port 8. Benutzer:  Deine Account 9. Passwort speichern,  ja/nein"

Hallo,

 

ich musste dies machen, damit es funktionierte:

 

Die FB kommt hinter dem SP-H mit den automatisch vergebenen VPN Einstellungen nicht klar. Daher geht es so:

 

Es muss manuell (mit "FRITZ_Box-Fernzugang_einrichten.exe") eine Konfiguration (*.cfg) eingerichtet werden. In der gespeicherten Konfugurationsdatei sind dann folgende Einträge manuell zu korrigieren:

...
accesslist =
"permit ip 192.168.2.1 255.255.255.255 192.168.0.150 255.255.255.255",
"permit ip any 192.168.0.0 255.255.255.0";


Dabei ist: 192.168.2.1 = Adresse des SP-H
192.168.0.150 = Adresse des VPN Client im FritzBox Subnetz (Zielnetz)
192.168.0.0 = Basisadresse des Zielnetzes
(diese Werte ggf. auf Deine Situation anpassen)

 

Die manuell konfigurierte cfg-Datei kann jetzt in die FritzBox importiert werden.

 

 

Quelle:

https://telekomhilft.telekom.de/t5/Telefonie-Internet/Fritzbox-hinter-dem-SP-Hybrid-Erfahrungen-Teil... (letzter Beitrag)

 

Viele Grüße

PeterM123

 

 

 

Hm, danke. Kannst du mir dabei helfen das einzurichten? Das Programm habe ich auf der AVM Seite denke ich gefunden. Ordner FRITZ!Fernzugang einrichten, VPNAdmin.exe. (?) Was muss ich denn da machen um überhaupt an die korrekte *cfg zu kommen um sie zu editieren?

Danke Fröhlich

Telekom hilft Team
Hallo @Benyo und herzlich willkommen hier in der Telekom hilft Community!


Benyo schrieb: Was muss ich denn da machen um überhaupt an die korrekte *cfg zu kommen um sie zu editieren?

@PeterM123 magst du weiter helfen? Fröhlich

Greetz
Stefan D.

Ich habe mich etwas mit der AVM Anleitung beschäftigt, bin aber noch nicht weitergekommen. Im Anhang ein kommentiertes Bild der aktuellen cfg.

 

1. Ist es richtig dass da 0.0.0.0 steht? Habe da nichts geändert.

2. Ich will ja über myfritz. Soll ich als domainname dann die myfritzadresse angeben oder den dyndns aus dem SP-H? Letzteres in welchem Format? Mit :Port, oder ohne, mit vorsatz...

 

Stimmen denn die Adresse in der accesslist so wie von meinem Setup im ersten Post beschrieben benötigt? (1.60 hab ich mir ausgesucht, hab ips im netzwerk fest vergeben). Sehe ich das richtig so dass mein Handy dann als 192.168.1.60 im Netzwerk erscheint wenn ich mich anmelde?

 

Danke! Fröhlich

Hallo zusammen,

Hallo @Benyo

statt hier die Anleitungen und Personen zu erwähnen wäre es doch sicherlich einfacher diese anzupingen Idee

Zwinkernd @aluny @danXde wären hierzu die beiden erwähnten Idee

@Stefan D. Kaffee

Gruß

Waage1969

Lösung

Ich habs jetzt soweit hinbekommen, der import einer bearbeiteten VPN config war nicht nötig.

Der "Fehler" war, dass ich die MyFritzApp 2 benutzt habe, mit der alten MyFritzApp 1 kann man die Einstellungen der Anleitung von @aluny eingeben und es funktioniert, wenn zugriff über port 443 aktiviert ist in der FB.

 

Aber für alle die Myfritz wegen der Smarthome Geräte nutzen wollen wie ich, weil sie davon ausgehen dass man sie nur mit der app von Fritz ansteuern kann...

Ich hab mir jetzt letztlich ein "externes" VPN ohne Myfritz über die Telefoneinstellungen auf dem Handy eingerichtet.

Die gesamte Fritzbox inklusive Smarthome Geräten kann man mit der App BoxToGo (Pro) wunderbar verwalten.

Sie erkennt zwar dass die Fritzbox nicht am Internet hängt, und beschwert sich bei DynDNS über die "falsche" IP (richtige externe IPv4 vs WAN-IP), aber man kann einfach eingeben "nur im Heimnetzwerk benutzen" und aber gleichzeitig die option aktivieren "erkennen wenn VPN verwendet wird".

Dann funktioniert alles super, sobald sich das Handy ins VPN einwählt.

 

Auch wenns jetzt letztlich so geklappt hat, danke für eure Antworten. Fröhlich

 

Edit:

Nochmal in Kürze für andere: Dyndns in SP-H eintragen, sowie die von @aluny vorgeschlagenen Ports. In der FB Zugriff aus dem Internet aktivieren. In der Fritzbox VPN-Nutzer einrichten. Diese Daten auf dem Handy eintragen, als Server aber NICHT die Myfritz adresse sondern die Dyndns Domain.