scherdel
Goto Top

Domänenanbindung über Fritz Box

Suche nach einer best practice Lösung für die Anbindung einer Außenstelle an eine Domäne.

Hallo Zusammen,

ich soll eine kleine Außenstelle (2 PCs und ein NW-Drucker) an meine Domäne anbinden.
Dort steht aber nur eine Fritzbox als Router und Modem und es ist keine feste IP vorhanden.
Ich suche jetzt nach einer best practice Lösung, wie ich die Außenstelle sicher an meine Domäne anbinden kann.
In der Hauptstelle ist eine FW und feste IP vorhanden.
Für Hinweise und Links wäre ich sehr Dankbar.

Gruß
Scherdel

Content-ID: 139894

Url: https://administrator.de/contentid/139894

Ausgedruckt am: 09.11.2024 um 01:11 Uhr

aqui
aqui 06.04.2010, aktualisiert am 18.10.2012 um 18:41:36 Uhr
Goto Top
Es ist fast schon ein immer wiederkehrender (VPN) Klassiker hier:
Eine feste IP ist für die Außenstelle NICHT erforderlich wenn die Außenstelle als VPN Client agiert, sprich sich einwählt auf die feste IP der Hauptstelle.
Willst du dennoch eine "quasi" feste IP für die Außenstelle dann geht es kostenfrei hiermit:
Kostenlosen DynDNS Account einrichten. (Beschreibung dazu hier ) DynDNS schafft dir mit einem festen Hostnamen für den Router quasi sowas wie die feste IP. Diesen DynDNS Account richtest du dann auf der FB in der Außenstelle über das Websetup ein unter Dynamic DNS.

Dann richtest du einen IPsec VPN Tunnel zur Hauptstelle ein. Wie das für die Fritzbox genau geht steht hier:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
Wie man es auf der Firewall in der Hauptstelle einrichtet können wir dir ja leider nicht beschreiben, da du es für unnötig erachtest hast uns den Typ mitzuteilen. Handbuch der FW kannst du zur Not ja auch selber lesen...!
Für die IP Adressierung solltest du DAS hier unbedingt noch beachten, damit du keinen Schiffbruch erleidest:
VPNs einrichten mit PPTP
Damit ist die Außenstellen Anbindung dann in 20 Minuten erledigt !!
adsrhas56
adsrhas56 06.04.2010 um 09:49:09 Uhr
Goto Top
Clientsoftware des Routerherstellers (Domänenseitig) besorgen und VPN einrichten.

oder

Portforwarding in dem Router (Domänenseitig) einrichten und mit Putty draufgehen.

Beides extrem unspektakulär. Eventuell kann die Clientsoftware etwas kosten (Allnet) meistens ist Sie ab einem gewissen Routerpreis gratis (Zyxel, Cisco)
aqui
aqui 06.04.2010 um 12:09:43 Uhr
Goto Top
@adsrha56
Clientsoftware ist doch gar ncht nötig !! Die Fritzbox spricht doch von sich aus schon IPsec und die FW wird das (vermutlich) auch können.
Bei einer Netz zu Netz Kopplung (hier mit IPsec) über Router oder FWs spielt eine Client Software keine Rolle...denn Clients sind ja gar nicht involviert in dem Sinne.
Scherdel
Scherdel 22.04.2010 um 11:25:44 Uhr
Goto Top
Hallo aqui,

herzlichen Dank.
Unter den AVM FAQ's fand ich einen anhaltspunkt die Sache zu realisieren.
Über die Konfiguration der .cfg

Gruß
Scherdel