boomboomben
Goto Top

FritzBox VPN mit NCP Secure bei separaten DHCP-Server

In der oben beschrieben Situation habe ich das Problem, dass die Box keine Adresse für den VPN User vom DHCP abholt, sondern einfach eine vergibt.
Im konkreten Fall:

- FritzBox für Internet-Zugang
- Netzwerk 10.54.0.0/16
- DHCP Server wird von einem Mikrotik hinter der FB erledigt
- Verschiedene Adresssegmente
- VPN User bekommt 10.54.128.0

Verbindung steht zwar, jedoch irgendwie unschön, zumal auch die 0er Adresse...

Die Besonderheit ist, dass ein gehosteter Root-Server eingebunden werden soll. Also kein physischer Zugriff.
Auf dem Server läuft "NCP Secure Entry Client".
Die AVM Software ist keine Option wenn auch hier eine Client-IP vorgegeben werden kann.
Über NCP eine Adresse vorzugeben war bisher erfolglos.

Gibt es vielleicht eine Möglichkeit die Konfig der FB zu manipulieren ohne das Gerät z.B. mit Freetz zu flashen?
Oder vielleicht andere Vorschläge?

Content-Key: 591128

Url: https://administrator.de/contentid/591128

Printed on: April 20, 2024 at 01:04 o'clock

Member: tikayevent
tikayevent Jul 26, 2020 updated at 09:43:42 (UTC)
Goto Top
Das ist ein übliches Verhalten, da DHCP und VPN nichts miteinander zu tun haben. Die IP-Adresse wird per IKE-CFG zugewiesen. Große VPN-Gateways, die mit mehreren tausend VPN-Verbindungen umgehen können, sind in der Lage die Adressverwaltung an einen DHCP-Server auszulagern, aber eine Fritzbox definitiv nicht.

- VPN User bekommt 10.54.128.0
Wo ist da das Problem? Ist eine legitime IP-Adresse aus 10.54.0.0/16.

Am Ende ist es eine Einstellungssache an der Fritzbox, weil das hat der Administrator der Fritzbox mit seiner Einstellung verbockt. Also entweder die Einstellungen anpassen oder die Verbindung neu anlegen und richtig einstellen.
Member: Lochkartenstanzer
Lochkartenstanzer Jul 26, 2020 at 09:50:41 (UTC)
Goto Top
Moin,

wie der Kollege schon sagte, VPP und DHCP sind zwei paar Stiefel.

Du mußt nur in der Fritte die gewünschten IP-Adressen für die jeweiligen VPN-Accounts einstellen.

Oder Du kaufst Dir ein VPN-Gatewsy, daß DHCP unterstützt.

lks
Member: BoomBoomBen
BoomBoomBen Jul 26, 2020 at 10:01:15 (UTC)
Goto Top
Alles soweit klar.
Meine Frage lautete ja, ob jemand einen Weg kennt, der FritzBox die entsprechend IP vorzugeben/einzustellen!
Member: tikayevent
tikayevent Jul 26, 2020 updated at 10:13:21 (UTC)
Goto Top
Ja, alte Verbindung löschen, neue VPN-Konfiguration mit "FRITZ!Box-Fernzugang einrichten" erzeugen mit der gewünschten IP-Adresse und dann importieren.