hannsgmaulwurf
Goto Top

Fritzbox 7490 VPN IP Range anpassen

Hallo zusammen,

ich habe mal wieder ein kleines Problem und bin auf eure Antworten gespannt.

Gegeben:
- Fritzbox 7490
- Netz: 192.168.10.0/24
- DHCP Bereich: 192.168.10.10 bis 99
- Geräte mit statisch eingetragenen IP Adressen (NAS, Drucker etc.) sollen IPs im Bereich 100 bis 199 bekommen
- VPN Verbindungen sollen IP Adressen ab 200 bekommen

Problem:
- Wenn ich neue User anlege und VPN aktiviere, erhalten diese automatisch die nächsten verfügbaren IPs nach dem DHCP Bereich, also bspw. die 100, 101, 102 usw., wenn sie sich bspw. mit dem Smartphone oder Laptop mit Shrew Soft VPN verbinden.

Frage:
- Ist es möglich, für die VPN Verbindungen einen eigenen Bereich zu definieren so wie auch beim DHCP? Ich habe keine Einstellungsmöglichkeit gefunden.
- Wie habt ihr das gelöst bzw. würdet ihr das lösen?

Vielen Dank für eure Anregnungen und schöne Grüße

Content-ID: 317034

Url: https://administrator.de/contentid/317034

Ausgedruckt am: 04.11.2024 um 22:11 Uhr

WandaStaab
Lösung WandaStaab 06.10.2016 um 17:07:32 Uhr
Goto Top
Hallo.
Ich habe Deine Anforderung ähnlich in unserem Heimnetz gehabt und es quasi 'umgedreht'. Feste IPs habe ich ab .140 vergeben, da es auf absehbare Zeit nicht mehr als max. 20 unterschiedliche VPN Benutzer geben wird. Selbst mit Reserve ist denn der Bereich von .100 bis .139 mehr als ausreichend.
Grüße
hannsgmaulwurf
hannsgmaulwurf 06.10.2016 um 17:36:55 Uhr
Goto Top
Hallo WandaStaab, danke für deine Antwort.

Das ist natürlich auch eine Möglichkeit. Aber es wäre schon schöner, wenn es möglich wäre, die VPN IPs selbst zu bestimmen.

Ich habe mittlerweile auch rausgefunden, dass man mit der Software "Fritz Fernzugang einrichten" VPN Configs erstellen kann, die man dann in der Fritzbox importiert, ohne einen extra User anzulegen. Beim Erstellen der Configs kann man eine Wunsch IP vergeben. Das funktioniert auch ganz gut, zumindest, wenn man diese Config dann mit der Software "Fritz Fernzugang" von einem Windows PC aus nutzt.

Ich habe mal eine zweite Config für Iphone etc. erstellt, in der FB importiert und mit den Einstellungen dann versucht, eine Verbindung mit Shrew herzustellen - hat leider nicht geklappt.

Und ist auch nicht das, was ich mir vorstelle - denn bei der Methode muss man ja immer manuell eine noch nicht genutzte bzw. die nächste freie IP vergeben, also Listen führen usw...
WandaStaab
WandaStaab 09.10.2016 um 12:01:20 Uhr
Goto Top
Hi.
Ja, die Anlage von Benutzern im FB Webinterface und die parallele Nutzung der Fritz Fernzugang Software, führte bei mir zu doppelt vergebenen IP, daher habe ich das auch sein lassen.
Grüße
hannsgmaulwurf
hannsgmaulwurf 10.10.2016 um 11:32:53 Uhr
Goto Top
Ich habe es jetzt auch so gemacht, dass die statischen Adressen bei 200 losgehen und VPN sich seine Adressen frei ab 100 nehmen kann. War zwar bisschen aufwendig die statischen Adressen anzupassen aber dann ist es wenigstens ordentlich. Ich frag mich nur, warum die FB die erste freie IP NACH dem DHCP Bereich nimmt und nicht davor bzw. wie das in der FB geregelt ist... Also wenn ich z.B. den DHCP Bereich von 50 bis 200 anlege....
Aber naja, so passt es ja auch ganz gut. Also nochmal Danke für den Tipp.