doubleo
Goto Top

Fritzbox 6842 LTE VPN Port weiterleiten

Hallo Zusammen,

versuche gerade folgendes Problem zu lösen:

Ich würde gerne meine VPN-Verbindung nicht mehr über die (langsame) DSL Leitung herzustellen, sondern über eine LTE Verbindung über Vodafone.

Meine Herangehensweise:
- Die Einstellungen der FritzBox (DSL) einfach auf die Fritzbox LTE übertragen.
- Dynamic DNS ebenfalls übernommen und jeweils nur einmal akitiviert face-wink

Explizit:
Unter Portfreigabe die Protokolle GRE und Protokoll TCP 1723 an den Windows Server 2008 weiterleiten.

Leider ohne Ergebnis. Der VPN Client kann keine Verbindung herstellen.

Mein Versuch die Möglichkeiten der internen VPN Lösung von AVM zu nutzen scheitert daran, dass dann der Server nicht zu erreichen ist. VPN Verbindung wird aber erstellt. Vermutlich weil ich die Adresse der VPN Verbindung FritzBox statisch an das Netzwerk des Servers routen muss.

Ich würde aber gerne die "alte" Lösung übernehmen, da ich sonst an jedem einzelnen Client die Einstellungen neu vornehmen muss.

Jemand eine Idee woran das liegen könnte?

Google gab den Hinweis, dass manche Vodafone Tarife diese Möglichkeit blockieren soll. Dann sollte doch auch die VPN Verbindung nicht klappen, oder?

Gruß und vielen Dank im Voraus für Hilfe und Anregungen.

Olli

Content-ID: 232315

Url: https://administrator.de/contentid/232315

Ausgedruckt am: 06.11.2024 um 01:11 Uhr

keine-ahnung
keine-ahnung 11.03.2014 um 16:29:00 Uhr
Goto Top
Hi,

zunächst mal: wer sind die Gegenstellen des VPN??

LG, Thomas
doubleo
doubleo 11.03.2014 um 18:03:07 Uhr
Goto Top
Gegenstellen des VPN sind:

Zum einen Windows Server 2008 über die "Routing und Ras" - Rolle

und zum anderen:
Iphones, Windows 7 Rechner und Widnows Xp Rechner
keine-ahnung
keine-ahnung 11.03.2014 um 18:20:44 Uhr
Goto Top
Hmmh,
versteh ich immer noch nicht richtig ... wo bleibt da die Fritte??

Du hast eine Fritzbox, hinter der vermutlich er 2008'er steht und versuchst, mit den Client-Geräten ein VPN mit der Fritte herzustellen, um auf den Server zuzugreifen oder willst Du durch die Fritzbox hindurch das VPN direkt am Server aufbauen?

LG, Thomas
doubleo
doubleo 11.03.2014 um 18:27:02 Uhr
Goto Top
ok.
war zu umständlich dann beschrieben von mir.

Szenario 1:
Fritte face-wink leitet die Ports bei Anfrage aus dem öffentlichen Netz an den Server weiter. mit Portfreigabe s.o. (GRE und TCP...)

Szenario 2:
VPN Verbindung wird über die AVM interne Lösung hergestellt. Mit diesem Szenario erreiche ich den Server aber nicht mehr. Vermutlich weil dieser im Netzwerk 192.168.1.XX ist und die VPN Verbindung von Fritzbox bei 192.168.178.XX hergestellt wird. Dieses müsste über das statistische Routen von 192.168.178.XXX nach 192.168.1.XXX herzustellen sein.

Szenario2 möchte ich aber nicht unbedingt nutzen, da ich dann allen Clients neue VPN Eisntellungen verpassen muss.
Lochkartenstanzer
Lochkartenstanzer 11.03.2014 um 18:37:09 Uhr
Goto Top
Zitat von @doubleo:

Mein Versuch die Möglichkeiten der internen VPN Lösung von AVM zu nutzen scheitert daran, dass dann der Server nicht zu
erreichen ist. VPN Verbindung wird aber erstellt. Vermutlich weil ich die Adresse der VPN Verbindung FritzBox statisch an das
Netzwerk des Servers routen muss.

Also wenn der Serve rin LAN der fritte hängt, sollten da keien Routingeinträge notwendig sein, um diesen zu erreichen, wenn man das AVM-VPN benutzt,.

Jemand eine Idee woran das liegen könnte?

Hast Du überhaupt eine erreichbare IP-Adresse an Deiner LTE-Fritte? Nicht daß du wegen einem Povider-grade-NAt abgeklemmt bist.

Google gab den Hinweis, dass manche Vodafone Tarife diese Möglichkeit blockieren soll. Dann sollte doch auch die VPN
Verbindung nicht klappen, oder?

Ja, manche Provider blockieren in Mobilfunknetzen VPN-protokolle oder machen "extremes" Traffic-Shaping.

einfach mal bei Deinem provider nachfragen, ob das bei deinem Tarif "erlaubt" ist.

lks
doubleo
doubleo 11.03.2014 um 18:43:50 Uhr
Goto Top
http://www.avm.de/de/Service/FAQs/FAQ_Sammlung/15136.php3

aus dieser Anleitung hatte ich verstanden, dass das nötig ist um an das Netzwerk hinter dem Router zu gelangen
108012
108012 11.03.2014 um 18:56:52 Uhr
Goto Top
Hallo,

aus dieser Anleitung hatte ich verstanden, dass das
nötig ist um an das Netzwerk hinter dem Router zu gelangen
Wenn dort mehrere Netzwerke mit unterschiedlichen IP
Adressbereichen vorhanden sind!

Das mit dem LTE wprde ich vorab einmal prüfen wollen
und zwar nicht hier im Forum sondern bei dem ISP der
Dir den Vertrag verpasst hat! Mitunter ist VPN nur den etwas
teureren Businessverträgen vorbehalten.

Gruß
Dobby
keine-ahnung
keine-ahnung 11.03.2014 um 19:48:07 Uhr
Goto Top
Moin nochmal,

IMHO verteilt Vodafone keine öffentlichen Adressen über LTE (dies im Unterschied zu den call'n'surf via LTE-Tarifen der Telekomiker - dort aber auch nur in diesen Tarifen).

Insofern würde ich auch ersteinmal zunächst bei Vodafone nachfragen, was da geht ... und was nicht.

LG, Thomas
Lochkartenstanzer
Lochkartenstanzer 11.03.2014 um 21:09:47 Uhr
Goto Top
Zitat von @doubleo:

http://www.avm.de/de/Service/FAQs/FAQ_Sammlung/15136.php3

aus dieser Anleitung hatte ich verstanden, dass das nötig ist um an das Netzwerk hinter dem Router zu gelangen

Hast Du hinter der fritte noch einen Router, auf den Du durchrouten mußt? dann brauchst Du natürlich eine statische Route, aber ich hatte Dich so verstanden, daß Dein Server direkt hinter Deiner fritzbox hängt.

lks
Lochkartenstanzer
Lochkartenstanzer 11.03.2014 um 21:11:20 Uhr
Goto Top
Zitat von @keine-ahnung:

IMHO verteilt Vodafone keine öffentlichen Adressen über LTE (dies im Unterschied zu den call'n'surf via
LTE-Tarifen der Telekomiker - dort aber auch nur in diesen Tarifen).

Bestätigt meine Verdacht, daß die Carrier-grade-NAT machen und man damit verloren hat. Da hillft nur noch ein VPN-Provider oder ein eigener VPN-Server in der Wolke.

lks