Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Mikrotik als VPN-Client hinter Fritzbox zu Fritzbox

Mitglied: PharIT

PharIT (Level 1) - Jetzt verbinden

06.09.2016 um 18:05 Uhr, 3523 Aufrufe, 5 Kommentare

Hallo allerseits,

im Netzwerk meiner Freundin versuche ich derzeit hinter ihrer Fritz!box meinen Mikrotik Router nach dem Guide von Aqui einzusetzen, um von dort ein eigenes Netz zu haben. Dieses Netz soll per IPsec VPN zu meinem Cisco verbinden.

Ich bin nun nach dem Guide vorgegangen, bekomme aber die Meldung:

phase1 negotiation failed due to time up >>localeIP des Mikrotik im Netz der Fritzbox 192.168.178.211<< >>RemoteInternetIP (Public)<<



Hat jemand vielleicht eine Idee? Bräuchte ich bei der Fritzbox meiner Freundin die Portfreigaben? Ich weiß, dass ihr Vater selbst den Tunnel der Fritz!box nutzt. Ich bin mit dem Mikrotik dahinter. Kann das Probleme machen?

Viele Grüße,

PharIT
Mitglied: aqui
06.09.2016, aktualisiert um 18:40 Uhr
Na hoffentlich hat die Trautholdeste das auch erlaubt...?
Spaß beiseite... Phase 1 Fehler bedeutet das da schon grundsätzlich was nicht stimmt mit der IP Adressierung.
Hinter einer FB lässt natürlich immer schon gleich die rote Warnlampe leuchten und die klassichen Fragen für so ein Kaskaden Szenario mit NAT Router davor aufkommen:
  • Aber erstmal gleich die Schlüsselfrage am Anfang: Warum nimmst du einen MT und nicht die FB selber ?? Die kann doch auch IPsec ?
Sonst gilt:
  • Hast du auf der FritzBox ein Port Forwarding von UDP 500, UDP 4500 und ESP protokoll auf die dahinter kaskadierte IP des MT eingerichtet ? (Siehe Tutorial !)
  • Tunnelendpunkt IP von remote für IPsec ist dann die WAN Port IP der FB.
  • Wichtig bei der FB: Die FB macht ja selber aktiv IPsec. Hier ist es essentiell die IPsec VPN Funktion zu deaktivieren, ansonsten leite die FB die obigen Ports nicht weiter weil sie denkt die sind für sie selber.
All das ist in einem Kaskaden Szenario zu beachten ! Guckst du auch hier:
https://www.administrator.de/wissen/ipsec-vpns-einrichten-cisco-mikrotik ...
Bitte warten ..
Mitglied: PharIT
06.09.2016 um 18:49 Uhr
Hi Aqui,

Blitzschnell wie eh und je! Die ist schon einverstanden, keine Sorge

Leider ist hier dann schon das Problem. Die VPN Funktion der Fritzbox wird selbst schon benutzt.

Das Problem ist, dass ich drei meiner Geräte mit Drucker immer in meinem VPN haben wollte. Siehst Du hier eine bessere Lösung? Ich bräuchte im Prinzip ja nur ein Gerät, was einen Tunnel zu meinem Cisco aufbaut... Komme aber auf keinen grünen Zweig.

Vielleicht studier ich besser erst mal Deinen Link
Bitte warten ..
Mitglied: Lochkartenstanzer
LÖSUNG 06.09.2016 um 18:54 Uhr
Zitat von PharIT:

Leider ist hier dann schon das Problem. Die VPN Funktion der Fritzbox wird selbst schon benutzt.


Damit Dein IPSEC k.o.


Das Problem ist, dass ich drei meiner Geräte mit Drucker immer in meinem VPN haben wollte. Siehst Du hier eine bessere Lösung? Ich bräuchte im Prinzip ja nur ein Gerät, was einen Tunnel zu meinem Cisco aufbaut... Komme aber auf keinen grünen Zweig.


Du kannst Deine Holde bitten, von Ihrer Fritzbox aus auch einen Tunnel zu Dir zu bauen oder Du nutzt ssl-Tunnel statt IPSEC.

lks
Bitte warten ..
Mitglied: PharIT
06.09.2016, aktualisiert um 19:37 Uhr
Vielen Dank lks!

Dann schau ich mal, wie wir das lösen. Sie vermietet eben leiter an einen Untermieter mitsamt Internet (nicht auf meinem Mist gewachsen ) und besagten Mieter gibt es länger als mich. Der hat den IPSEC gekapert...

Schönen Abend!
Bitte warten ..
Mitglied: aqui
08.09.2016 um 17:57 Uhr
Das ist kinderleicht !
Guckst du hier:
https://avm.de/service/vpn/praxis-tipps/mit-fritzfernzugang-auf-mehrere- ...
Damit brauchst du auf dem MT nur simples Routing machen...
Bitte warten ..
Ähnliche Inhalte
Netzwerkgrundlagen
VPN - Fritzbox vs. MikroTik
gelöst Frage von Alex29Netzwerkgrundlagen25 Kommentare

Hallo in die Administrator-Runde, ich bin nur Hobby-Admin und möchte daher gern die Profis fragen, ob es eine Möglichkeit ...

MikroTik RouterOS
Mikrotik als VPN Client
gelöst Frage von roeggiMikroTik RouterOS6 Kommentare

Hallo Zusammen ich versuche vergens eine VPN Verbindung zwischen einer Mikrotik und einer Ubiquiti USG herzustellen. Die Idee ist ...

Router & Routing

Mikrotik hinter Fritzbox - VPN zu externer Fritzbox

Frage von Heimerdinger1000Router & Routing17 Kommentare

Ausgangszustand: 1) Fritzbox stellt den Internetzugang her und erzeugt eine VPN-Verbindung zu externer Fritzbox 2) Hinter der Fritzbox ist ...

Router & Routing

Fritzbox als VPN-Server, Mikrotik als VPN-Client, gesamten Traffic tunneln

gelöst Frage von pellerRouter & Routing13 Kommentare

Hallo, ich habe folgendes gegeben: eine Fritzbox 7490 mit VPN-Server in Deutschland ein Internetanschluss im Ausland eine Mikrotik hAP ...

Neue Wissensbeiträge
Sicherheits-Tools

Erfahrungsbericht - TrendMicro WFBS Advanced v10.0 (aktuelles Patchlevel) und neues Windows 10 2004 als Funktionsupgrade

Anleitung von VGem-e vor 9 StundenSicherheits-Tools1 Kommentar

Servus Kollegen, grad bei einer Außenstelle mit TrendMicro WFBS Advanced v10.0 das Funktionsupgrade für Windows 10 2004 testweise in ...

Netzwerkgrundlagen

IPv6: pfSense hinter Fritz!Box 6360 (Kabel Deutschland)

Anleitung von FA-jka vor 10 StundenNetzwerkgrundlagen5 Kommentare

Hallo, Vorab Ich beschreibe hier lediglich die IPv6-Anbindung. Informationen zu IPv4 sollten selbsterklärend sein. In meinem Szenario verwende ich ...

Grafik

Performance von Onboard Grafik mit DualChannel RAM verbessern

Anleitung von NetzwerkDude vor 12 StundenGrafik

Moin, das ist ist Hardwarekreisen natürlich ein alter Hut, aber falls ihr vom Chef nen RAM-Riegel bekommt fürs Notebook ...

Windows 10

Windows 10 Mai 2020 Update ab sofort verfügbar

Information von Frank vor 12 StundenWindows 101 Kommentar

Microsoft hat das Windows 10 Mai 2020 Update mit integriertem Linux-Kernel und Cortana-Updates veröffentlicht. Auch Windows Server 10 Version ...

Heiß diskutierte Inhalte
Weiterbildung
Umschulung zum FISI
gelöst Frage von Sabo86Weiterbildung29 Kommentare

Hallo zusammen, kurz zu mir: ich bin 33 und möchte in Zukunft im Bereich Systemadministration arbeiten. Da ich vor ...

TK-Netze & Geräte
Günstige Telefonanlagen Lösung für 5 Mitarbeiter
Frage von WashingtonTK-Netze & Geräte25 Kommentare

Hi, eine kleine Firma mit nur einem Standort bezieht eine Bürofläche, als Provider wurde die Telekom favorisiert. Es steht ...

Tipps & Tricks
Kostenlose alternative zu Teamviewer
Frage von andyw5Tipps & Tricks21 Kommentare

Moin an alle, kann mir jemand eine kostenlose einfache alternative zum Teamviewer/Fastviewer nennen? Wie möchten einen PC Win7/10 aus ...

Windows 10
Windows 10 Version 200"4"
gelöst Frage von SarekHLWindows 1019 Kommentare

Guten Morgen zusammen, weiß jemand, wann das MediaCreationTool für die Version 200"4" veröffentlicht wird, oder wo man es evtl. ...