Lancom hinter FritzBox 6490
Hallo. Ich möchte einen VPN Tunnel zu unserem Server in der Firma herstellen, dort habe ich eine statische IP und einen Lancom 1781ew+. Daheim möchte ich hinter die fritzbox auch einen lancom setzen, 1. welchen? 2. daheim keine feste IP über kdg -aber möglich, da Business Tarif-.
Gibt es irgendetwas zu beachten?? Habe hier öfters gelesen, dass sich lancom von Fritzbox nicht so sehr gut vertragen....
Gibt es irgendetwas zu beachten?? Habe hier öfters gelesen, dass sich lancom von Fritzbox nicht so sehr gut vertragen....
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 369904
Url: https://administrator.de/contentid/369904
Ausgedruckt am: 22.11.2024 um 04:11 Uhr
21 Kommentare
Neuester Kommentar
Moin,
LG, Thomas
Daheim möchte ich hinter die fritzbox auch einen lancom setzen
warum? Haben die Lancoms neuerdings keine Modems mehr an Bord ? Ansonsten nutz die Fritte via pppoe als Modem und jut ist.daheim keine feste IP über kdg
Brauchst Du auch nicht wirklich, aber direkt schädlich ist das nicht, wenn Du eine haben kannst. Mitunter ist man ja auch mal mit einem mobile device unterwegens und will über den Lancom dohoam via VPN eine Verbindung herstellen, da macht sich das dann ganz tutti LG, Thomas
Hallo,
IPv4 oder IPv6 oder gar beides?
IPv4 oder IPv6 muss passen. (oder warum hast du 2 Fragezeichen?
https://www2.lancom.de/kb.nsf/1275/80B757214B07D6FCC12580B200504338?Open ...
https://www.ksite.de/standortkopplung-fritzbox-mit-lancom-router/
Site to Site VPN LANCOM - Fritzbox
https://avm.de/service/vpn/tipps-tricks/fritzbox-mit-einem-firmen-vpn-ve ...
Gruß,
Peter
IPv4 oder IPv6 oder gar beides?
1. welchen?
Einen der dein gewünschtes VPN machen kann. Ob der mehr können muss schreibst du ja nicht.2. daheim keine feste IP über kdg -aber möglich, da Business Tarif-.
IPv4 oder IPv6 oder gar beides? Du brauchst nicht zwingend eine feste IP wenn dein Lancom die Einwahl übernimmt. Da reicht dann DynDNS und Co. oder einfach die IP.Gibt es irgendetwas zu beachten??
IPv4 oder IPv6 muss passen.IPv4 oder IPv6 muss passen. (oder warum hast du 2 Fragezeichen?
Habe hier öfters gelesen, dass sich lancom von Fritzbox nicht so sehr gut vertragen....
Wie meinen mit deinem Lancom von Fritzbox ...?https://www2.lancom.de/kb.nsf/1275/80B757214B07D6FCC12580B200504338?Open ...
https://www.ksite.de/standortkopplung-fritzbox-mit-lancom-router/
Site to Site VPN LANCOM - Fritzbox
https://avm.de/service/vpn/tipps-tricks/fritzbox-mit-einem-firmen-vpn-ve ...
Gruß,
Peter
Nabend
FB6490 -> dat is nen Kabelanschluss. Da gibt's nix passendes von Ratio... äh Lancom.
PPPOE mit der Fritzbox Kabel ist auch nicht.
Da geht nur die Router-Kaskade, was aber kein wirkliches Problem darstellt.
Ich habe das auch so laufen, nur noch nicht zu einem Lancom Router.
Die feste IPv4 würde ich auf jeden Fall empfehlen.
Kostet bei einem Business-Anschluss bei Vodafone Kabel 5,- € netto monatlich.
@rossi1880
Welchen Lancom Router du zu Hause nutzen willst, hängt doch von den weiteren Funktionen ab, die du benötigst.
Wenn dir 3 VPN-Verbindungen und 2 Netze ausreichen, so geht der 883.
Zitat von @keine-ahnung:
Moin,
Schau mal, was der TO schreibt:Moin,
Daheim möchte ich hinter die fritzbox auch einen lancom setzen
warum? Haben die Lancoms neuerdings keine Modems mehr an Bord ? Ansonsten nutz die Fritte via pppoe als Modem und jut ist.FB6490 -> dat is nen Kabelanschluss. Da gibt's nix passendes von Ratio... äh Lancom.
PPPOE mit der Fritzbox Kabel ist auch nicht.
Da geht nur die Router-Kaskade, was aber kein wirkliches Problem darstellt.
Ich habe das auch so laufen, nur noch nicht zu einem Lancom Router.
daheim keine feste IP über kdg
Brauchst Du auch nicht wirklich, aber direkt schädlich ist das nicht, wenn Du eine haben kannst. Mitunter ist man ja auch mal mit einem mobile device unterwegens und will über den Lancom dohoam via VPN eine Verbindung herstellen, da macht sich das dann ganz tutti Kostet bei einem Business-Anschluss bei Vodafone Kabel 5,- € netto monatlich.
@rossi1880
Welchen Lancom Router du zu Hause nutzen willst, hängt doch von den weiteren Funktionen ab, die du benötigst.
Wenn dir 3 VPN-Verbindungen und 2 Netze ausreichen, so geht der 883.
Zitat von @keine-ahnung:
Habe 100 MBit down - 12 MBit up (könnte aktuell verdoppeln)FB6490 -> dat is nen Kabelanschluss. Da gibt's nix passendes von Ratio... äh Lancom.
Woher soll ich das wissen ? Ich nutze solche komischen WAN-Anschlüsse nicht ... dann lieber Briefpost.Hätteste auch gern zu Hause - wa?
Hallo Rossi1880,
Ich habe bei mir fast die gleiche Konstellation:
Im Büro Lancom hinter Fritte von UnityMedia und Zuhause Fritte mit DynDns.
Die VPN-Verbindung zwischen Fritte und Lancom läuft bei mir ohne Probleme.
Man sollte nur darauf achten, das der private Anschluss mit einer IPv4-Adresse primär ins Internet geht.
Bei mir musste ich beim Provider einer IPv4-Option buchen.
Gerne kann ich bei Bedarf detaillierte Infos geben.
VG Dieter
Ich habe bei mir fast die gleiche Konstellation:
Im Büro Lancom hinter Fritte von UnityMedia und Zuhause Fritte mit DynDns.
Die VPN-Verbindung zwischen Fritte und Lancom läuft bei mir ohne Probleme.
Man sollte nur darauf achten, das der private Anschluss mit einer IPv4-Adresse primär ins Internet geht.
Bei mir musste ich beim Provider einer IPv4-Option buchen.
Gerne kann ich bei Bedarf detaillierte Infos geben.
VG Dieter
Moin nochmal ...
Du müsse mehr Toitsch schreibe, tann verstehe vier besser!
Du brauchst für ein S2S-VPN bei Lancom kein DDNS, wenn Du auf einer Seite eine statische öffentliche IP im IPv4-Bereich hast, Du machst dann einfach die Einwahl von der Seite des VPN, die keine feste IP resp. keinen öffentlich auflösbaren FQDN hat.
LG, Thomas
Du müsse mehr Toitsch schreibe, tann verstehe vier besser!
Du brauchst für ein S2S-VPN bei Lancom kein DDNS, wenn Du auf einer Seite eine statische öffentliche IP im IPv4-Bereich hast, Du machst dann einfach die Einwahl von der Seite des VPN, die keine feste IP resp. keinen öffentlich auflösbaren FQDN hat.
LG, Thomas
Ich würde die Einrichtung mit statischen Adressen machen.
Bei einer Router-Kaskate:
- ETH1 der Fritte an ETH1 des Lancom.
Fritte (192.168.178.1)
Lancom (ETH1 192.168.178.10 ETH2-4: 192.168.101.0/24)
- Im Assistent von Lancom eine Internetverbindung über IP einrichten.
Die statischen Adressen erleichtern die Portweiterleitung für VPN.
In der Fritte leitest du die Ports UDP 500 und 4500 an die IP-Adresse 192.168.178.10 weiter.
VG Dieter
Bei einer Router-Kaskate:
- ETH1 der Fritte an ETH1 des Lancom.
Fritte (192.168.178.1)
Lancom (ETH1 192.168.178.10 ETH2-4: 192.168.101.0/24)
- Im Assistent von Lancom eine Internetverbindung über IP einrichten.
Die statischen Adressen erleichtern die Portweiterleitung für VPN.
In der Fritte leitest du die Ports UDP 500 und 4500 an die IP-Adresse 192.168.178.10 weiter.
VG Dieter
Hallo,
Und nein, DynDNS ist schon seit Jahren nicht mehr Kostenlos, dafür gibt es aber mittlerweile massig andere Kostenlose DynDNS Anbieter. Selbst deine Fritte und AVM kann es mittlerweile (MyFritz). Es kommt darauf an was du benötigst und wie zuverlässig das sein soll.
https://avm.de/service/myfritz/faqs/
Gruß,
Peter
Zitat von @rossi1880:
Also es müssen nicht zwingend beide Seiten eine feste IP haben, dass wusste ich nicht.
Nun, zwingend eine Feste IP oder DynDNS ist es nicht, aber wie willst du dann dein Ziel erreichen wenn du weder IP noch sonst etwas kennst? Da du eine Feste IP am Firmenstandort hast, dann nutze diese von dein Heimnetzwerk aus. Das heisst dein Lancom dort (oder die Fritte) macht grundsätzlich die VPN Einwahl (weil eben das Ziel bekannt ist). Wichtig, beide müssen entweder IPv4 oder IPv6 sprechen, sonst braucht es noch weiteres gedöhns.Also es müssen nicht zwingend beide Seiten eine feste IP haben, dass wusste ich nicht.
Und nein, DynDNS ist schon seit Jahren nicht mehr Kostenlos, dafür gibt es aber mittlerweile massig andere Kostenlose DynDNS Anbieter. Selbst deine Fritte und AVM kann es mittlerweile (MyFritz). Es kommt darauf an was du benötigst und wie zuverlässig das sein soll.
https://avm.de/service/myfritz/faqs/
Gruß,
Peter
Moin,
Darüber hinaus habe ich ähnlich wie @Dkuehlborn die Kombi Fritte(KD - dynamische IP) / Lancom seit Jahren stabil und performant am laufen. Ich sehe gar keinen Grund dafür einen weiteren Stromverschwender einzusetzen.
Gruß
Zitat von @rossi1880:
VPN über den Lancom Software Client war nicht so doll , hat viele Probleme gemacht.
Moment! Wenn es hier schon Probleme gibt, dann würde ich diese zuerst beheben!VPN über den Lancom Software Client war nicht so doll , hat viele Probleme gemacht.
Darüber hinaus habe ich ähnlich wie @Dkuehlborn die Kombi Fritte(KD - dynamische IP) / Lancom seit Jahren stabil und performant am laufen. Ich sehe gar keinen Grund dafür einen weiteren Stromverschwender einzusetzen.
Gruß
In diesem Fall hat dieses häufig die Ursache in der Profileinstellung vom Lancom VPN-Client.
Die Parameter "Split-Tunneling" müssen in diesem Falle gesetzt werden.
Mein Zielnetz per VPN hat z.B. die Adresse 192.168.145.0/24 und mein privates hat 172.20.20.0/24.
Ich trage im Parameter "Split-Tunneling" die Adressen ein, die ich über den VPN-Tunnel erreichen möchte.
Alle anderen Adressen, wie z.B. Internet laufen danach weiter wie gehabt als lokalen Traffic.
Möchte ich nicht Split-Tunneling einsetzen und den gesamten Datenverkehr über den VN-Tunnel routen, dann sollte man im VPN-Profil die DNS-Parameter mal prüfen.
VG Dieter
Die Parameter "Split-Tunneling" müssen in diesem Falle gesetzt werden.
Mein Zielnetz per VPN hat z.B. die Adresse 192.168.145.0/24 und mein privates hat 172.20.20.0/24.
Ich trage im Parameter "Split-Tunneling" die Adressen ein, die ich über den VPN-Tunnel erreichen möchte.
Alle anderen Adressen, wie z.B. Internet laufen danach weiter wie gehabt als lokalen Traffic.
Möchte ich nicht Split-Tunneling einsetzen und den gesamten Datenverkehr über den VN-Tunnel routen, dann sollte man im VPN-Profil die DNS-Parameter mal prüfen.
VG Dieter