scherdel
Goto Top

Domänenanbindung über Fritz Box

Suche nach einer best practice Lösung für die Anbindung einer Außenstelle an eine Domäne.

Hallo Zusammen,

ich soll eine kleine Außenstelle (2 PCs und ein NW-Drucker) an meine Domäne anbinden.
Dort steht aber nur eine Fritzbox als Router und Modem und es ist keine feste IP vorhanden.
Ich suche jetzt nach einer best practice Lösung, wie ich die Außenstelle sicher an meine Domäne anbinden kann.
In der Hauptstelle ist eine FW und feste IP vorhanden.
Für Hinweise und Links wäre ich sehr Dankbar.

Gruß
Scherdel

Content-Key: 139894

Url: https://administrator.de/contentid/139894

Printed on: April 23, 2024 at 09:04 o'clock

Member: aqui
aqui Apr 06, 2010, updated at Oct 18, 2012 at 16:41:36 (UTC)
Goto Top
Es ist fast schon ein immer wiederkehrender (VPN) Klassiker hier:
Eine feste IP ist für die Außenstelle NICHT erforderlich wenn die Außenstelle als VPN Client agiert, sprich sich einwählt auf die feste IP der Hauptstelle.
Willst du dennoch eine "quasi" feste IP für die Außenstelle dann geht es kostenfrei hiermit:
Kostenlosen DynDNS Account einrichten. (Beschreibung dazu hier ) DynDNS schafft dir mit einem festen Hostnamen für den Router quasi sowas wie die feste IP. Diesen DynDNS Account richtest du dann auf der FB in der Außenstelle über das Websetup ein unter Dynamic DNS.

Dann richtest du einen IPsec VPN Tunnel zur Hauptstelle ein. Wie das für die Fritzbox genau geht steht hier:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
Wie man es auf der Firewall in der Hauptstelle einrichtet können wir dir ja leider nicht beschreiben, da du es für unnötig erachtest hast uns den Typ mitzuteilen. Handbuch der FW kannst du zur Not ja auch selber lesen...!
Für die IP Adressierung solltest du DAS hier unbedingt noch beachten, damit du keinen Schiffbruch erleidest:
VPNs einrichten mit PPTP
Damit ist die Außenstellen Anbindung dann in 20 Minuten erledigt !!
Member: adsrhas56
adsrhas56 Apr 06, 2010 at 07:49:09 (UTC)
Goto Top
Clientsoftware des Routerherstellers (Domänenseitig) besorgen und VPN einrichten.

oder

Portforwarding in dem Router (Domänenseitig) einrichten und mit Putty draufgehen.

Beides extrem unspektakulär. Eventuell kann die Clientsoftware etwas kosten (Allnet) meistens ist Sie ab einem gewissen Routerpreis gratis (Zyxel, Cisco)
Member: aqui
aqui Apr 06, 2010 at 10:09:43 (UTC)
Goto Top
@adsrha56
Clientsoftware ist doch gar ncht nötig !! Die Fritzbox spricht doch von sich aus schon IPsec und die FW wird das (vermutlich) auch können.
Bei einer Netz zu Netz Kopplung (hier mit IPsec) über Router oder FWs spielt eine Client Software keine Rolle...denn Clients sind ja gar nicht involviert in dem Sinne.
Member: Scherdel
Scherdel Apr 22, 2010 at 09:25:44 (UTC)
Goto Top
Hallo aqui,

herzlichen Dank.
Unter den AVM FAQ's fand ich einen anhaltspunkt die Sache zu realisieren.
Über die Konfiguration der .cfg

Gruß
Scherdel