Fritzbox 7590 x opnsense

Hallo,

ich würde gerne eine Verbindung von mir zuhause mit einer Fritzbox 7590 in´s Rechenzentrum zur opnsense herstellen. Hatte mir bereits einige pfsense Tutorials angeschaut leider ohne Erfolg. Die Fritze hat einen DDNS xxx.myfritz.net Eintrag.

Hat hier jemand ein Tutorial das er empfehlen kann für die Fritzbox 7590 mit opnsense?

In den Screens sind alle meine Einstellungen zu sehen. Hier noch die Bezeichung:
vpn.xxx.de = opnsense
xxx.myfritz.net = Fritzbox 7590


Vielen Dank,
Max
vpn1
vpn4
vpn5
vpn2
vpn3

Content-Key: 667254

Url: https://administrator.de/contentid/667254

Ausgedruckt am: 24.09.2021 um 16:09 Uhr

Mitglied: niklasschaefer
niklasschaefer 02.06.2021, aktualisiert am 18.06.2021 um 17:39:06 Uhr
Goto Top
Hallo Max,

ich habe mich damals bei meiner Konfig in der Firma an folgende Anleitung gerichtet: https://mlohr.com/fritzbox-lan-2-lan-vpn-with-pfsense/
Das funktioniert im Grunde auch mit der Opnsense. Die Tunnelsettings aus dem Menü VPN->IPSEC->Tunneleinstellungen wären interessant. Kannst du die uns bereitstellen?

In meiner privaten Sense aktuell kein VPN Site-to-Site konfguriert. Schaut so aus gerade die zwei Punkt mit der Description wären wichtig. Einmal den Name deiner Fritzbox also das myfritz irgendwas und dann und das der connect von jedem Punkt zugänglich gemacht wird wegen der wechselten IP.

Grüße
Niklas
vpn
Mitglied: aqui
aqui 02.06.2021, aktualisiert am 05.06.2021 um 15:12:08 Uhr
Goto Top
Hier sind Live Beispiele für so eine Konfiguration:
https://administrator.de/forum/pfsense-fritzboxen-verbinden-543936.html# ...
https://administrator.de/content/detail.php?id=529949&token=956#comm ...
https://administrator.de/content/detail.php?id=504532&token=417#comm ...
Extrem wichtig ist es den agressive Mode im IPsec zu verwenden und Hashing sollte man konservativ auf SHA1 belassen und die DH Group auf 2 (1024). Ansonsten scheitert der IPsec VPN Tunnel zur FritzBox.
Beachtet man das alles ist der rest ein Kinderspiel und der VPN Tunnel kommt sofort zustande !
Siehe auch hier:
https://forum.netgate.com/topic/155136/avm-fritzbox-kopplung-neuere-frit ...
Mitglied: maximid
maximid 02.06.2021 um 18:16:31 Uhr
Goto Top
Hallo habe die Anleitung von oben genutzt hat leider nicht funktioniert. Hier einmal der gewünschte Screen hoffe dieser hilft weiter.

Gruß, Max
vpn7
Mitglied: maximid
maximid 02.06.2021 um 18:39:02 Uhr
Goto Top
Vielleicht noch als Ergänzung dies hier zeigt der Log File
vpn8
Mitglied: niklasschaefer
niklasschaefer 02.06.2021 um 21:35:41 Uhr
Goto Top
Hi, also das Log zeigt das grundsätzlich eine Kommunikation stattfindet, aber es keine gültige IKE Konfig gefunden wurde. Was mir im oberen Screenshot auffällt das die konfig mit den Klarnamen und den Subnetzen getrennt ist, das wäre mir so bei der Sense neu. Wenn du willst kann ich mir das ganze mit dir am Freitag anschauen.

Grüße

Niklas
Mitglied: maximid
maximid 02.06.2021 um 21:49:59 Uhr
Goto Top
Okay klingt ja schon mal nach was :D Hast du hier denn einen Screen wie es bei dir aussieht?
Ja sehr gerne melde mich mal per PN bei dir.

Gruß,
Max
Mitglied: aqui
aqui 05.06.2021, aktualisiert am 11.09.2021 um 13:19:04 Uhr
Goto Top
Funktioniert auf Anhieb...

back-to-topSetup:

fb-opns

back-to-topFritzBox VPN:

fbvpn2
Verbindung OK:
fbvpn1

back-to-topOPNsense Setup:

Wichtig ist hier:
  • Phase 1 = Agressive Mode
  • Hashing = SHA1
fbvpn3
Tunnel Status:
fbvpn4
Established und Phase 2 SAs OK

back-to-topPing Check:

fbvpn5
OK, FritzBox via VPN pingbar

back-to-topFazit:

Works as designed ! 😉
Case closed...
https://administrator.de/faq/32

(pfSense Pendant zu diesem FritzBox Setup HIER.)
Mitglied: niklasschaefer
Lösung niklasschaefer 07.06.2021 um 12:53:07 Uhr
Goto Top
Also nach kurzer Remote Session haben wir es zum fliegen gebracht. Die Richtigen IKEv1 Parameter mussten gesetzt werden so wie das zu routende Netz musste sauber gesetzt werden.

Somit ist der Case jetzt abgeschlossen.
Mitglied: aqui
aqui 07.06.2021 um 18:17:32 Uhr
Goto Top
👍
Heiß diskutierte Beiträge
question
Telefonanlage m. 100 Nebenstellen ohne Support?departure69Vor 1 TagFrageTK-Netze & Geräte18 Kommentare

Hallo. Wir haben seit 7 Jahren eine VoIP-Telefonanalge Aastra 470 (mittlerweile "Mitel") und betreiben 100 Nebenstellen daran. Wir hatten die Anlage damals mit laufendem Support ...

question
Bandbreite berechnen?Krat0sVor 1 TagFrageNetzwerke11 Kommentare

Hallo Leute, wie berechne ich am besten und genausten die Bandbreite welche ich in einem internen Netzwerk so benötige? Sagen wir ich habe so um ...

general
Autodesk im Jahre 2021-2022dertowaVor 1 TagAllgemeinOff Topic4 Kommentare

Hallo zusammen, mal eine kleine Anekdote, u.a. da heute Freitag ist. Vor einigen Jahren hatte ich mit Autodesk AutoCAD LT zu tun, in der damaligen ...

question
Excel Deutschland Karte mit Plz darstellenbckgrndVor 1 TagFrageSonstige Systeme6 Kommentare

Hallo, ich würde gerne die Karte (im Anhang) in Excel darstellen. Dynamisch, damit ich werte hinzufügen kann. Weiß jemand ob, das geht? ...

general
Außergewöhnliche hohe Spamaktivitäten und Angriffe per E-Mail gelöst beidermachtvongreyscullVor 21 StundenAllgemeinE-Mail5 Kommentare

Tach Kollegen, liegt das an den bevorstehenden Wahlen? Ich beobachte seit Tagen auf unserer Firewall, dass wir massiven Spamwellen ausgesetzt sind. Bisher kommt zum Glück ...

report
Arcronis True Image verliert Backupeinstellungen, ERNEUT!anteNopeVor 1 TagErfahrungsberichtSicherheits-Tools3 Kommentare

Hallo werte Kollegen, bei ein paar Kunden habe ich Acronis True Image in den Versionen 2017, 2018, 2019, 2020, 2021 im Einsatz. Vor ca. zwei ...

question
BAT-Datei NetzwerkordnerDawi84Vor 1 TagFrageMicrosoft8 Kommentare

Hallo Ich hoffe mir kann jemand helfen. Wie müsste ich ein Batch Datei schreiben wenn ich aus einem Netzwerkordner gewisse Datei Typen löschen möchte z.B. ...

question
Sysprep nachträglich virtualisierenalf008Vor 1 TagFrageVmware6 Kommentare

Hallo, ich habe diverse physikalische Server virtualisiert und später sollten diese in eine neue Domäne aufgenommen werden. Leider habe ich beim Virtualisieren erst später (zu ...