rossi1880
Goto Top

Lancom hinter FritzBox 6490

Hallo. Ich möchte einen VPN Tunnel zu unserem Server in der Firma herstellen, dort habe ich eine statische IP und einen Lancom 1781ew+. Daheim möchte ich hinter die fritzbox auch einen lancom setzen, 1. welchen? 2. daheim keine feste IP über kdg -aber möglich, da Business Tarif-.

Gibt es irgendetwas zu beachten?? Habe hier öfters gelesen, dass sich lancom von Fritzbox nicht so sehr gut vertragen....

Content-ID: 369904

Url: https://administrator.de/contentid/369904

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

keine-ahnung
Lösung keine-ahnung 03.04.2018 um 17:54:44 Uhr
Goto Top
Moin,
Daheim möchte ich hinter die fritzbox auch einen lancom setzen
warum? Haben die Lancoms neuerdings keine Modems mehr an Bord face-smile? Ansonsten nutz die Fritte via pppoe als Modem und jut ist.
daheim keine feste IP über kdg
Brauchst Du auch nicht wirklich, aber direkt schädlich ist das nicht, wenn Du eine haben kannst. Mitunter ist man ja auch mal mit einem mobile device unterwegens und will über den Lancom dohoam via VPN eine Verbindung herstellen, da macht sich das dann ganz tutti face-smile

LG, Thomas
Pjordorf
Lösung Pjordorf 03.04.2018 um 18:04:33 Uhr
Goto Top
Hallo,

Zitat von @rossi1880:
statische IP
IPv4 oder IPv6 oder gar beides?

1. welchen?
Einen der dein gewünschtes VPN machen kann. Ob der mehr können muss schreibst du ja nicht.

2. daheim keine feste IP über kdg -aber möglich, da Business Tarif-.
IPv4 oder IPv6 oder gar beides? Du brauchst nicht zwingend eine feste IP wenn dein Lancom die Einwahl übernimmt. Da reicht dann DynDNS und Co. oder einfach die IP.

Gibt es irgendetwas zu beachten??
IPv4 oder IPv6 muss passen.
IPv4 oder IPv6 muss passen. (oder warum hast du 2 Fragezeichen?

Habe hier öfters gelesen, dass sich lancom von Fritzbox nicht so sehr gut vertragen....
Wie meinen mit deinem Lancom von Fritzbox ...?

https://www2.lancom.de/kb.nsf/1275/80B757214B07D6FCC12580B200504338?Open ...
https://www.ksite.de/standortkopplung-fritzbox-mit-lancom-router/
Site to Site VPN LANCOM - Fritzbox
https://avm.de/service/vpn/tipps-tricks/fritzbox-mit-einem-firmen-vpn-ve ...

Gruß,
Peter
goscho
Lösung goscho 03.04.2018 um 18:09:14 Uhr
Goto Top
Nabend
Zitat von @keine-ahnung:

Moin,
Daheim möchte ich hinter die fritzbox auch einen lancom setzen
warum? Haben die Lancoms neuerdings keine Modems mehr an Bord face-smile? Ansonsten nutz die Fritte via pppoe als Modem und jut ist.
Schau mal, was der TO schreibt:

FB6490 -> dat is nen Kabelanschluss. Da gibt's nix passendes von Ratio... äh Lancom.

PPPOE mit der Fritzbox Kabel ist auch nicht.
Da geht nur die Router-Kaskade, was aber kein wirkliches Problem darstellt.
Ich habe das auch so laufen, nur noch nicht zu einem Lancom Router.

daheim keine feste IP über kdg
Brauchst Du auch nicht wirklich, aber direkt schädlich ist das nicht, wenn Du eine haben kannst. Mitunter ist man ja auch mal mit einem mobile device unterwegens und will über den Lancom dohoam via VPN eine Verbindung herstellen, da macht sich das dann ganz tutti face-smile
Die feste IPv4 würde ich auf jeden Fall empfehlen.
Kostet bei einem Business-Anschluss bei Vodafone Kabel 5,- € netto monatlich.

@rossi1880

Welchen Lancom Router du zu Hause nutzen willst, hängt doch von den weiteren Funktionen ab, die du benötigst.
Wenn dir 3 VPN-Verbindungen und 2 Netze ausreichen, so geht der 883.
keine-ahnung
Lösung keine-ahnung 03.04.2018 um 18:13:39 Uhr
Goto Top
FB6490 -> dat is nen Kabelanschluss. Da gibt's nix passendes von Ratio... äh Lancom.
Woher soll ich das wissen face-smile? Ich nutze solche komischen WAN-Anschlüsse nicht ... dann lieber Briefpost.

LG, Thomas
goscho
Lösung goscho 03.04.2018 um 18:29:22 Uhr
Goto Top
Zitat von @keine-ahnung:

FB6490 -> dat is nen Kabelanschluss. Da gibt's nix passendes von Ratio... äh Lancom.
Woher soll ich das wissen face-smile? Ich nutze solche komischen WAN-Anschlüsse nicht ... dann lieber Briefpost.
Habe 100 MBit down - 12 MBit up (könnte aktuell verdoppeln)
Hätteste auch gern zu Hause - wa?
keine-ahnung
Lösung keine-ahnung 03.04.2018 um 18:44:07 Uhr
Goto Top
Hätteste auch gern zu Hause - wa?
Jupp. Wenn ich nicht mehr als 3 emails drüber pressen müsste face-smile
Gaaaanz schlechte Karten, bei mir gucken sowohl dohoam als auch in der Praxis solche komischen Blinkedrähte der Telekomiker aus der Wand ... schon seit anderthalb Jahren.

LG, Thomas
Dkuehlborn
Lösung Dkuehlborn 03.04.2018 um 19:18:43 Uhr
Goto Top
Hallo Rossi1880,

Ich habe bei mir fast die gleiche Konstellation:
Im Büro Lancom hinter Fritte von UnityMedia und Zuhause Fritte mit DynDns.
Die VPN-Verbindung zwischen Fritte und Lancom läuft bei mir ohne Probleme.
Man sollte nur darauf achten, das der private Anschluss mit einer IPv4-Adresse primär ins Internet geht.
Bei mir musste ich beim Provider einer IPv4-Option buchen.

Gerne kann ich bei Bedarf detaillierte Infos geben.

VG Dieter
rossi1880
rossi1880 03.04.2018 aktualisiert um 21:05:35 Uhr
Goto Top
Danke für die zahlreichen antworten.
Ich habe derzeit eine 530down und 52upstream.

Geplant ist das nächtliche Update des Servers ebenfalls bei mir daheim zusätzlich auf dem NAS zu sichern.

VPN über den Lancom Software Client war nicht so doll , hat viele Probleme gemacht.

Derzeit habe ich eine „normale“ IPv4 von Kabel, diese ändert sich aber nach der nächsten Verbindung / restart der Box.

An dem Lancom daheim wird nur das NAS angeschlossen
Dyndns ist doch auch nicht mehr kostenlos, oder? Gibt es noch kostenlose Anbieter in dem Bereich v
keine-ahnung
Lösung keine-ahnung 03.04.2018 um 21:06:01 Uhr
Goto Top
Moin nochmal ...
Du müsse mehr Toitsch schreibe, tann verstehe vier besser!
Du brauchst für ein S2S-VPN bei Lancom kein DDNS, wenn Du auf einer Seite eine statische öffentliche IP im IPv4-Bereich hast, Du machst dann einfach die Einwahl von der Seite des VPN, die keine feste IP resp. keinen öffentlich auflösbaren FQDN hat.

LG, Thomas
rossi1880
rossi1880 03.04.2018 um 21:18:02 Uhr
Goto Top
Also es müssen nicht zwingend beide Seiten eine feste IP haben, dass wusste ich nicht.

Danke für den Hinweis.
Dkuehlborn
Lösung Dkuehlborn 03.04.2018 um 21:27:02 Uhr
Goto Top
Wenn du auf beiden Seiten den Lancom hast, dann geht es am einfachsten.
Auf der Seite, die keine feste IP-Adresse wird die Einwahl gemacht. Die Seite mit der festen IP-Adresse nimmt nur entgegen.
Auf der Seite der Einwahl sollte dann noch ein "Keep-Alive" aktiviert, werden.

VG Dieter
rossi1880
rossi1880 03.04.2018 um 21:35:00 Uhr
Goto Top
Ok. Das hört sich ja entspannt an. Mal sehen, ob derzeit in der Bucht was angeboten wird.

Zur Verkabelung: eth1 der fritte geht an den WAN des Lancom.
Dieser bekommt die IP vom DHCP oder Box. Dann im Lancom Menü über den Assi die Konfiguration erstellen?
keine-ahnung
Lösung keine-ahnung 03.04.2018 um 21:41:59 Uhr
Goto Top
Dieser bekommt die IP vom DHCP oder Box.
Kurze Frage: Hä???
rossi1880
rossi1880 03.04.2018 um 21:43:21 Uhr
Goto Top
Der Lancom benötigt doch eine IP Adresse und diese wird ihm von der Box gegeben...
Dkuehlborn
Lösung Dkuehlborn 03.04.2018 um 21:43:37 Uhr
Goto Top
Ich würde die Einrichtung mit statischen Adressen machen.
Bei einer Router-Kaskate:


- ETH1 der Fritte an ETH1 des Lancom.
Fritte (192.168.178.1)
Lancom (ETH1 192.168.178.10 ETH2-4: 192.168.101.0/24)

- Im Assistent von Lancom eine Internetverbindung über IP einrichten.

Die statischen Adressen erleichtern die Portweiterleitung für VPN.
In der Fritte leitest du die Ports UDP 500 und 4500 an die IP-Adresse 192.168.178.10 weiter.

VG Dieter
rossi1880
rossi1880 03.04.2018 um 21:45:04 Uhr
Goto Top
Top. Klasse. Danke.
Pjordorf
Lösung Pjordorf 03.04.2018 um 21:50:39 Uhr
Goto Top
Hallo,

Zitat von @rossi1880:
Also es müssen nicht zwingend beide Seiten eine feste IP haben, dass wusste ich nicht.
Nun, zwingend eine Feste IP oder DynDNS ist es nicht, aber wie willst du dann dein Ziel erreichen wenn du weder IP noch sonst etwas kennst? Da du eine Feste IP am Firmenstandort hast, dann nutze diese von dein Heimnetzwerk aus. Das heisst dein Lancom dort (oder die Fritte) macht grundsätzlich die VPN Einwahl (weil eben das Ziel bekannt ist). Wichtig, beide müssen entweder IPv4 oder IPv6 sprechen, sonst braucht es noch weiteres gedöhns.
Und nein, DynDNS ist schon seit Jahren nicht mehr Kostenlos, dafür gibt es aber mittlerweile massig andere Kostenlose DynDNS Anbieter. Selbst deine Fritte und AVM kann es mittlerweile (MyFritz). Es kommt darauf an was du benötigst und wie zuverlässig das sein soll.
https://avm.de/service/myfritz/faqs/

Gruß,
Peter
rossi1880
rossi1880 03.04.2018 um 22:12:06 Uhr
Goto Top
Naja. Es läuft die nächtliche Server Sicherung, ich hatte mal das vpn testweise alles direkt über die FritzBox laufen lassen, die hat die Menge nicht geschafft. Also das Backup startete um 22Uhr, morgens um 10Uhr hatte ich es abgebrochen... die Fritzbox war echt warm.
Kraemer
Lösung Kraemer 04.04.2018 um 07:58:13 Uhr
Goto Top
Moin,
Zitat von @rossi1880:
VPN über den Lancom Software Client war nicht so doll , hat viele Probleme gemacht.
Moment! Wenn es hier schon Probleme gibt, dann würde ich diese zuerst beheben!

Darüber hinaus habe ich ähnlich wie @Dkuehlborn die Kombi Fritte(KD - dynamische IP) / Lancom seit Jahren stabil und performant am laufen. Ich sehe gar keinen Grund dafür einen weiteren Stromverschwender einzusetzen.

Gruß
rossi1880
rossi1880 04.04.2018 um 09:05:12 Uhr
Goto Top
Keine Ahnung was mit dem Einsatz des Software Client nicht funktionierte, jedenfalls konnte damals plötzlich keine DNS Auflösung erfolgen. Auch mit fester DNS Adresse.

Ich hatte eine Verbindung mit meiner FritzBox, aber konnte nicht mehr ins Internet.
Dkuehlborn
Lösung Dkuehlborn 04.04.2018 um 09:21:50 Uhr
Goto Top
In diesem Fall hat dieses häufig die Ursache in der Profileinstellung vom Lancom VPN-Client.
Die Parameter "Split-Tunneling" müssen in diesem Falle gesetzt werden.
Mein Zielnetz per VPN hat z.B. die Adresse 192.168.145.0/24 und mein privates hat 172.20.20.0/24.
Ich trage im Parameter "Split-Tunneling" die Adressen ein, die ich über den VPN-Tunnel erreichen möchte.
Alle anderen Adressen, wie z.B. Internet laufen danach weiter wie gehabt als lokalen Traffic.

Möchte ich nicht Split-Tunneling einsetzen und den gesamten Datenverkehr über den VN-Tunnel routen, dann sollte man im VPN-Profil die DNS-Parameter mal prüfen.

VG Dieter