geopower
Goto Top

FRITZBOX VPN MYFRITZ geht nicht

Hallo zusammen,

kennt sich hier jemand mit der Fritzbox aus bzw. MyFritz VPN?

Habe auf einem Notebook Myfritz VPN eingerichtet.
In Deutschland hat alles super funktioniert, Verbindung konnte aufgebaut werden (Über Hotspot auf einem Smartphone) und per RDP erfolgte ein erfolgreicher Zugriff auf einen Rechner im Netz.

Der Jenige befindet sich jetzt aber aus beruflichen Gründen in Nepal und von dort kann die VPN Verbindung aufgebaut werden. Er kann die Fritzbox intern pingen(ping fritz.box oder IP) aber die anderen Rechner nicht.
Egal ob der VPN Tunnel vom DSL Anbieter oder von Handy Hotspot aufgebaut wird. Kein ping auf Rechner möglich aber auf die Fritzbox schon.

Was läuft hier anders als in Deutschland, kennt sich hier Jemand aus?
Über ein Tipp wäre ich sehr dankbar.

Beste Grüße

Content-Key: 63319931284

Url: https://administrator.de/contentid/63319931284

Printed on: July 1, 2024 at 21:07 o'clock

Member: aqui
aqui Jun 29, 2024 updated at 16:43:10 (UTC)
Goto Top
Was läuft hier anders als in Deutschland
Gar nichts, das siehst du ja schon an der Tatsache das der Tunnel fehlerfrei aufgebaut wird und die lokale IP Adresse der Fritzbox pingbar und per Browser auch erreichbar ist. Damit ist der VPN Tunnel ja fehlerfrei aufgebaut worden sonst wäre diese Ping logischerweise gar nicht möglich.
Im Fritzbox GUI kann man den erfolgreichen Aufbau des VPNs auch in den Systemereignissen selber sehen.
aber die anderen Rechner nicht.
Sind diese "anderen" Rechner zufällig Windows Rechner?
Wenn ja ist es klar das die nicht pingbar sind. Als Admin weiss man das die lokale Winblows Firewall ICMP Pakete bekanntlich per Default blockt. Ping nutzt ICMP Typ 8.
Du musst das in Windows Rechnern erst lokal in deren FW erlauben damit Ping eingehend funktioniert! (Suchfeld: "Firewall mit erweiterten Eigenschaften"
https://www.windowspro.de/wolfgang-sommergut/ping-windows-10-erlauben-gu ...
Member: Geopower
Geopower Jun 29, 2024 at 17:23:21 (UTC)
Goto Top
Wieso hat es hier bei uns funktioniert ohne die Windows Firewall anpassen zu müssen?
Member: Lochkartenstanzer
Lochkartenstanzer Jun 29, 2024 at 17:26:14 (UTC)
Goto Top
Moin

Nähere Angaben wie z.B. ipnetze wurden mehr Licht ins Dunkel bringen. Ggf ip-Adress-Konflikt

lks
Member: Geopower
Geopower Jun 29, 2024 at 17:31:22 (UTC)
Goto Top
Gebe es einen IP Konflikt würde es auch hier in DE nicht funktionieren. Oder sehe ich das falsch?
Member: Lochkartenstanzer
Lochkartenstanzer Jun 29, 2024 updated at 18:56:48 (UTC)
Goto Top
Zitat von @Geopower:

Gebe es einen IP Konflikt würde es auch hier in DE nicht funktionieren.

Nein.

Oder sehe ich das falsch?

Ja.


Wichtig ist das Lan, in dem dein Client ist. Das sollte definitiv ein anderes IP-Netz als das Zielnetz haben.


lks
Member: Geopower
Geopower Jun 29, 2024 at 18:25:06 (UTC)
Goto Top
Danke schon mal. Ich check das mal.
Member: WolleRoseKaufe
WolleRoseKaufe Jun 29, 2024 updated at 18:48:30 (UTC)
Goto Top
Joa vermutlich mal wieder das Standard Frittennetz auf 192.168.178.0/24 gelassen statt es auf ein weniger verbreitetes zu setzen dann ist das Verhalten verständlich. Der Client soll einfach mal per LTE statt WLAN verbinden oder an einen Hotspot gehen, wenn es dann geht ist das Subnetz in Neapel oder das Subnetz zum Hotspot am Handy wohl identisch mit dem eurer Fritte ...

Von Myfritz würde ich mich verabschieden das ist der größte Mist den es gibt und verhunzt einem den IPSec Stack unter Windows.
Mach es besser per Wireguard, das ist am schmerzlosesten für Unterwegs. An einem schlecht geplanten Adressdesign ändert aber auch das nichts .

WRK
Member: aqui
aqui Jun 29, 2024 updated at 18:45:33 (UTC)
Goto Top
VPNs richtig adressieren
Lesen und verstehen zum VPN Adressdesign! face-wink