FritzBox VPN mit NCP Secure bei separaten DHCP-Server
In der oben beschrieben Situation habe ich das Problem, dass die Box keine Adresse für den VPN User vom DHCP abholt, sondern einfach eine vergibt.
Im konkreten Fall:
- FritzBox für Internet-Zugang
- Netzwerk 10.54.0.0/16
- DHCP Server wird von einem Mikrotik hinter der FB erledigt
- Verschiedene Adresssegmente
- VPN User bekommt 10.54.128.0
Verbindung steht zwar, jedoch irgendwie unschön, zumal auch die 0er Adresse...
Die Besonderheit ist, dass ein gehosteter Root-Server eingebunden werden soll. Also kein physischer Zugriff.
Auf dem Server läuft "NCP Secure Entry Client".
Die AVM Software ist keine Option wenn auch hier eine Client-IP vorgegeben werden kann.
Über NCP eine Adresse vorzugeben war bisher erfolglos.
Gibt es vielleicht eine Möglichkeit die Konfig der FB zu manipulieren ohne das Gerät z.B. mit Freetz zu flashen?
Oder vielleicht andere Vorschläge?
Im konkreten Fall:
- FritzBox für Internet-Zugang
- Netzwerk 10.54.0.0/16
- DHCP Server wird von einem Mikrotik hinter der FB erledigt
- Verschiedene Adresssegmente
- VPN User bekommt 10.54.128.0
Verbindung steht zwar, jedoch irgendwie unschön, zumal auch die 0er Adresse...
Die Besonderheit ist, dass ein gehosteter Root-Server eingebunden werden soll. Also kein physischer Zugriff.
Auf dem Server läuft "NCP Secure Entry Client".
Die AVM Software ist keine Option wenn auch hier eine Client-IP vorgegeben werden kann.
Über NCP eine Adresse vorzugeben war bisher erfolglos.
Gibt es vielleicht eine Möglichkeit die Konfig der FB zu manipulieren ohne das Gerät z.B. mit Freetz zu flashen?
Oder vielleicht andere Vorschläge?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 591128
Url: https://administrator.de/contentid/591128
Ausgedruckt am: 21.11.2024 um 17:11 Uhr
4 Kommentare
Neuester Kommentar
Das ist ein übliches Verhalten, da DHCP und VPN nichts miteinander zu tun haben. Die IP-Adresse wird per IKE-CFG zugewiesen. Große VPN-Gateways, die mit mehreren tausend VPN-Verbindungen umgehen können, sind in der Lage die Adressverwaltung an einen DHCP-Server auszulagern, aber eine Fritzbox definitiv nicht.
Am Ende ist es eine Einstellungssache an der Fritzbox, weil das hat der Administrator der Fritzbox mit seiner Einstellung verbockt. Also entweder die Einstellungen anpassen oder die Verbindung neu anlegen und richtig einstellen.
- VPN User bekommt 10.54.128.0
Wo ist da das Problem? Ist eine legitime IP-Adresse aus 10.54.0.0/16.Am Ende ist es eine Einstellungssache an der Fritzbox, weil das hat der Administrator der Fritzbox mit seiner Einstellung verbockt. Also entweder die Einstellungen anpassen oder die Verbindung neu anlegen und richtig einstellen.