LAN-to-LAN VPN Draytek Vigor 2910 und FritzBox 7490
Hallo an die VPN Experten,
Szenario:
gehosteter Server, hier steht ein konfigurierter (gemieteter) VPN Router Draytek Vigor 2910.
Büro, hier ist (war) ein Speedport als DSL-Modem konfiguriert und als Router ebenfalls ein Vigor 2910, die beiden Vigor bauen eine LAN-to-LAN VPN auf (PPTP).
Neu:
Im Büro wurde der Telekom DSL Anschluss auf IP basiert umgestellt. Jetzt steht da eine FritzBox 7490, wegen vorhandener ISDN Telefonanlage, die weiter betrieben werden muss. Internet und Telefonie funktionieren bereits wieder.
Aufgabe:
Wie kann ich auf der Fritzbox die VPN Verbindung so einrichten, dass der Tunnel mit dem Vigor hergestellt wird?
Zusätzliche Info: Mit dem Dienstleister, bei dem der Server gehostet ist und der die beiden Vigors damals konfiguriert hat, besteht keine gute Zusammenarbeit mehr und er verweigert Infos raus zu geben.
Vorhanden sind: Netz: 10.114.43.0/255.255.255.0
User: xxxxx
Pass: xxxxx
Transfer: 192.168.114.43-192.168.114.44
Die Verbindung läuft über PPTP, die Adresse des Einwahl-GW ist: xxxx-xxxx und eine IP-Adresse
Wie kann ich mit der FritzBox 7490 eine LAN-to-LAN Verbindung zum vorhandenen Vogor 2910 herstellen?
Danke und Grüße...
Szenario:
gehosteter Server, hier steht ein konfigurierter (gemieteter) VPN Router Draytek Vigor 2910.
Büro, hier ist (war) ein Speedport als DSL-Modem konfiguriert und als Router ebenfalls ein Vigor 2910, die beiden Vigor bauen eine LAN-to-LAN VPN auf (PPTP).
Neu:
Im Büro wurde der Telekom DSL Anschluss auf IP basiert umgestellt. Jetzt steht da eine FritzBox 7490, wegen vorhandener ISDN Telefonanlage, die weiter betrieben werden muss. Internet und Telefonie funktionieren bereits wieder.
Aufgabe:
Wie kann ich auf der Fritzbox die VPN Verbindung so einrichten, dass der Tunnel mit dem Vigor hergestellt wird?
Zusätzliche Info: Mit dem Dienstleister, bei dem der Server gehostet ist und der die beiden Vigors damals konfiguriert hat, besteht keine gute Zusammenarbeit mehr und er verweigert Infos raus zu geben.
Vorhanden sind: Netz: 10.114.43.0/255.255.255.0
User: xxxxx
Pass: xxxxx
Transfer: 192.168.114.43-192.168.114.44
Die Verbindung läuft über PPTP, die Adresse des Einwahl-GW ist: xxxx-xxxx und eine IP-Adresse
Wie kann ich mit der FritzBox 7490 eine LAN-to-LAN Verbindung zum vorhandenen Vogor 2910 herstellen?
Danke und Grüße...
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 277885
Url: https://administrator.de/contentid/277885
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
21 Kommentare
Neuester Kommentar
Moin,
Wenn beide Standorte unterschiedliche IP Bereiche haben, kannst du eigentlich Problemlos per IPSec oder PPTP eine Standort (LAN to LAN) Verbindung aufbauen. Für die Verbindung brauchst du jedoch das Passwort welches für den Verbindungsaufbau eingestellt wurde.
Wo genau klemmts denn bei dir?
Schau doch sonst mal bei aqui in die Anleitung:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
VG
Val
Mit dem Dienstleister, bei dem der Server gehostet ist und der die beiden Vigors damals konfiguriert hat, besteht keine gute Zusammenarbeit mehr und er verweigert Infos raus zu geben.
Wie geht das denn? Ihr bezahlt doch monatlich Geld und die stellen sich quer?Die Verbindung läuft über PPTP
Das sollte nur IPSec sein!Wenn beide Standorte unterschiedliche IP Bereiche haben, kannst du eigentlich Problemlos per IPSec oder PPTP eine Standort (LAN to LAN) Verbindung aufbauen. Für die Verbindung brauchst du jedoch das Passwort welches für den Verbindungsaufbau eingestellt wurde.
Wo genau klemmts denn bei dir?
Schau doch sonst mal bei aqui in die Anleitung:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
VG
Val
Für eine IPSec Verbindung zwischen einer Fritte und einem Vigor sollte folgende VPN-Config auf der Fritte laufen (Rote Stellen entsprechend anpassen):
Eine passende IPSec-Config auf dem Vigor vorausgesetzt läuft das problemlos.
AVM hat dazu eine Support-Seite mit einer Anleitung:
http://at.avm.de/service/vpn/tipps-tricks/vpn-verbindung-zwischen-fritz ...
Gruß grexit
Eine passende IPSec-Config auf dem Vigor vorausgesetzt läuft das problemlos.
AVM hat dazu eine Support-Seite mit einer Anleitung:
http://at.avm.de/service/vpn/tipps-tricks/vpn-verbindung-zwischen-fritz ...
connections { enabled = yes; conn_type = conntype_lan; name = "NAME DES VPN"; always_renew = no; reject_not_encrypted = no; dont_filter_netbios = yes; localip = 0.0.0.0; local_virtualip = 0.0.0.0; remoteip = [IP DES VIGOR]; remote_virtualip = 0.0.0.0; localid { fqdn = "[LOCAL FQDN]"; } remoteid { ipaddr = [IP DES VIGOR]; } mode = phase1_mode_aggressive; phase1ss = "all/all/all"; keytype = connkeytype_pre_shared; key = "[PRESHARED KEY]"; cert_do_server_auth = no; use_nat_t = no; use_xauth = no; use_cfgmode = no; phase2localid { ipnet { ipaddr = [LOCAL IP NETWORK ADDRESS]; mask = [LOCAL NETWORK MASK]; } } phase2remoteid { ipnet { ipaddr = [REMOTE IP NETWORK ADDRESS]; mask = [REMOTE NETWORK MASK]; } } phase2ss = "esp-3des-sha/ah-no/comp-no/pfs"; accesslist = "permit ip any [REMOTE IP NETWORK ADDRESS] [REMOTE NETWORK MASK]"; }
Gruß grexit
Hallo,
werden.
Gruß
Dobby
Wie kann ich mit der FritzBox 7490 eine LAN-to-LAN Verbindung zum vorhandenen
Vogor 2910 herstellen?
Wie schon angesprochen die AVM FB kann nur IPSec! Also mittels PPTP wird das nichtsVogor 2910 herstellen?
werden.
Gruß
Dobby
besteht keine gute Zusammenarbeit mehr und er verweigert Infos raus zu geben.
Keine gute sondern eher sehr schlechte Voraussetzung ein VPN zu betreiben, denn du benötigst dafür detailierte Infos beider Netzwerk Seiten !Die Verbindung läuft über PPTP,
Wie Kollege Dobby schon sagt: PPTP ist NICHT supportet auf der FritzBox, damit scheidet diese Option aus technischer Sicht gleich von vorn herein aus !Außerdem solltest du das hier lesen zum Thema PPTP:
http://www.heise.de/security/artikel/Der-Todesstoss-fuer-PPTP-1701365.h ...
In puncto Datenschutz also ein absolutes NoGo !
Dann ruf dort an, lass das teil von denen auf IPsec konfigurieren und bezahl die Leute dafür!
Dann klappts auch mit der Fritzbox und viel kosten wird das nich.
Oder aktiviere VPN Passthrough und betreib den DreckTek dahinter.
VG
Val
Dann klappts auch mit der Fritzbox und viel kosten wird das nich.
Oder aktiviere VPN Passthrough und betreib den DreckTek dahinter.
VG
Val
Jetzt möchte der Provider für die Umstellung auf IPsec 30 € monatlich netto haben für erhöhten Aufwand. Ist das normal?
Hä ?? Wat für'n Provider ?Du hast doch beide DSL-Anschlüsse bei der Telekom oder nicht ? Dann brauchst du garnichts zahlen, wenn bei dir kein Provider-Grade NAT gemacht wird und du an beiden Anschlüssen eine öffentliche IP erhältst.
Und was für ein Wartungsaufwand ??? Dder IPSec Tunnel läuft ganz normal übers Internet, dafür 30€ im Monat zu berappen wäre völliger Bullshit !!
Lass dir den Router auf IP-Sec konfigurieren, und dir die Daten schicken wenn du es nicht selber machen kannst. Dann richtest du die Fritte wie oben bereits mehrfach gepostet wurde ein, und fertig ist die Geschichte. Oder lass da jemand ran der Ahnung hat.
D.h. der Vigor steht in einem Rechenzentrum bei wornet ? oder woanders?
Wie Valexus schreibt, kann ich den Vigor an die FB hängen und der baut weiterhin den Tunnel auf, aber wie stelle ich das an?
Klar wenn du unbedingt weiterhin das unsichere PPTP nutzen willst, musst du auf der Fritte den PPTP Port 1723 auf den Vigor weiterleiten(wenn der Tunnel auch aus dem Rechenzentrum initiiert werden soll) und zusätzlich das GRE Protokoll (Nr. 47) ebenfalls auf die interne IP des Vigors leiten, das wars.Zitat von @bobbele66:
Was als VPN Server bei Wornet steht weiß ich nicht, ich vermute aber ja, da steht auch einer. An den beiden Standorten
steht/stand jedenfalls jeweils ein Vigor mit vorgeschaltetem DSL Modem.
Aha, eine Dreiecksbeziehung , schön das wir das auch mal erfahren, davon stand nirgendwo was in deinem Post ...Was als VPN Server bei Wornet steht weiß ich nicht, ich vermute aber ja, da steht auch einer. An den beiden Standorten
steht/stand jedenfalls jeweils ein Vigor mit vorgeschaltetem DSL Modem.
Beim nächsten Mal gleich eine Zeichnung machen damit hier alle wissen was Sache ist und nicht alles erraten müssen. Danke.
Zitat von @bobbele66:
Ich würde lieber auf IPsec umstellen wolle, die Firma möchte aber nicht jed. Monat 30 € an WorNet abdrücken.
Das heißt, ich konfiguriere den Vigor um, z.B. so:
FB hat 10.114.43.1 -> Clients haben 10.114.43.30 bis 35 Drucker hat 10.114.43.201
Vigor bekommt z.B. die IP 10..14.43.100 mit GW 10.114.43.1, DNS 10.114.43.1
Portweiterleitung 1723 an 10.114.43.100
Portweiterleitung GRE Nr. 47 an 10.114.43.100
Und dann geht das erstmal wieder?
Das geht so in der Konstellation nur wenn du entweder auf der Fritte eine statische Route für das Remote VPN Netz auf den Vigor als GW zeigen lässt oder die Clients als Default GW den Vigor benutzen !Ich würde lieber auf IPsec umstellen wolle, die Firma möchte aber nicht jed. Monat 30 € an WorNet abdrücken.
Das heißt, ich konfiguriere den Vigor um, z.B. so:
FB hat 10.114.43.1 -> Clients haben 10.114.43.30 bis 35 Drucker hat 10.114.43.201
Vigor bekommt z.B. die IP 10..14.43.100 mit GW 10.114.43.1, DNS 10.114.43.1
Portweiterleitung 1723 an 10.114.43.100
Portweiterleitung GRE Nr. 47 an 10.114.43.100
Und dann geht das erstmal wieder?
D.h. dann den DHCP der Fritte deaktivieren und den des Vigor aktivieren.
Oder gleich eine Routerkaskade bauen und den Vigor mit seinem WAN an die Fritte klemmen und ein zweites Subnetz betreiben.
Siehe mein letzter Post
Zu Routerkaskaden hat Aqui hier ein Tutorial, da steht alles nötige was du wissen musst:
Kopplung von 2 Routern am DSL Port
PS: Wie bekomme ich einen Kommentar gelb markiert?
Nutze statt Antworten, "Zitieren" unter "mehr".Zu Routerkaskaden hat Aqui hier ein Tutorial, da steht alles nötige was du wissen musst:
Kopplung von 2 Routern am DSL Port
Schon klar das habe ich ja auch nicht in Frage gestellt und das bleibt natürlich auch so !
Belese dich erst mal im Tutorial, dir fehlen da anscheinend doch noch mehr Grundlagen.
Auf jeden Fall darf nur auf einem Router der DHCP aktiviert sein, sonst gibt's Hickhack!
Belese dich erst mal im Tutorial, dir fehlen da anscheinend doch noch mehr Grundlagen.
Auf jeden Fall darf nur auf einem Router der DHCP aktiviert sein, sonst gibt's Hickhack!