arvaxn
Goto Top

Router mit OpenVPN-Server hinter Fritzbox schalten

Hallo Leute,
da das VPN der lahmen Fritzbox 6591 Cable nur 8mbit schafft, obwohl meine Leitung einen Upload von 50mbit hat,
möchte ich einen 2. Router hinter die Fritzbox schalten, um das OpenVPN des 2. Routers nutzen.

Setup: Kabelinternet <--> Fritzbox [LAN1] <--> [LAN1] Asus AC68U mit aktiviertem OpenVPN-Server
Der Asus hat eine feste IP im Bereich der Fritzbox.
Auf der Fritzbox ist eine Weiterleitung für Port 1194 an die IP des Asus-Routers eingestellt.

Trotzdem meldet der OpenVPN-Client Probleme.

Wenn ich die private IP des Asus-Router in die Zeile "remote 192... 1194" eintrage, kommt die Verbindung zustande.
Sobald dort die DDNS bzw. öffentliche IP der Fritzbox steht, klappt die Verbindung nicht.

Hat jemand eine Idee, woran es liegen könnte?

Vielen Dank im vorraus für eure Hilfe

Content-Key: 453680

Url: https://administrator.de/contentid/453680

Printed on: April 23, 2024 at 16:04 o'clock

Member: chgorges
chgorges May 19, 2019 at 11:30:33 (UTC)
Goto Top
Zitat von @arvaxn:

Hallo Leute
Hi,
Sobald dort die DDNS bzw. öffentliche IP der Fritzbox steht, klappt die Verbindung nicht.

Das musst du natürlich von einem anderen Standort ausprobieren, das ist dir bewusst?
Oder du wartest darauf, dass AVM Loopback, bzw. Hairpin NAT implementiert, was zu 99% nicht passieren wird.
Member: arvaxn
arvaxn May 19, 2019 at 11:37:46 (UTC)
Goto Top
hallo chgorges,
das ist natürlich ein wichtiger Hinweis. Vielen Dank.
Bevor ich auf die Fritzbox umgestiegen bin, hing der AsusRouter direkt am Kabelmodem und es klappte auch so.

Wenn die Fritzbox das nicht zu lässt, renne ich gleich zum Nachbarn und probiere das ganze über sein Internet aus.

Bin schon gespannt, ob das VPN dann schneller wird, ob Vodafone doch das VPN drosselt.
Member: arvaxn
arvaxn May 19, 2019 at 14:14:55 (UTC)
Goto Top
hallo,
auch aus einem anderen Standort kommt der selbe Fehler.

Sun May 19 16:13:50 2019 TCP/UDP: Preserving recently used remote address: [AF_INET]x.x.x.x:1194
Sun May 19 16:13:50 2019 UDP link local: (not bound)
Sun May 19 16:13:50 2019 UDP link remote: [AF_INET]x.x.x.x:1194

und es passiert nichts weiter.

Hat jemand eine Idee?
Member: fredmy
fredmy May 20, 2019 at 05:08:15 (UTC)
Goto Top
Hallo,
IIRR diese if (tun x ?) ist schon belegt.

Bevor du die Verbindung initierst , einfach mal schauen, welches Device auf welchem Port schon lauscht bzw. an welchen Prozess gebunden ist (netstat hilft).

Irgendwie kommt es mir bekannt vor face-wink Hatte das schon im Laufe der jahre immer wieder mal. (not bound)

l.g.
Fred
Member: chgorges
chgorges May 20, 2019 at 05:19:30 (UTC)
Goto Top
Welcher DynDNS-Anbieter wird genutzt? In der Regel gibt es einige, die mit den IPv4/IPv6-Geraffel nichts anfangen können.
Member: arvaxn
arvaxn May 20, 2019 updated at 10:54:26 (UTC)
Goto Top
hallo Leute,
ich habe das Problem mittlerweile teilweise lösen können.
Dafür musste ich statt der LAN-Buchse, die WAN-Buchse am Asus verwendet.
Setup jetzt: Kabelinternet <--> Fritzbox [LAN1] <--> [WAN] Asus AC68U

Dadurch klappt die OpenVPN-Verbindung von außen sofort.
Offenbar lauscht der OpenVPN-Server im Asus nur am WAN-Port. :\

Durch die Verwendung des WAN-Ports musste natürlich zwangsweise ein neues Subnetz für das Asus aufgespannt werden.
Um weiterhin auch vom PC aus (der ja an der Fritzbox hängt) auf den Asus und seine Geräte zugreifen zu können, musste
ich 1. die Firewall im Asus ausschalten, und 2. in der Fritzbox eine statische Route zum Asus eintragen.

Nun kann ich problemlos vom PC aus auch auf den Asus-Router zugreifen.
Jetzt das kuriose:
Ich kann vom PC (an der Fritzbox) zwar auf den Asus-Router zugreifen, aber nicht auf seine Geräte (wie z.B. die IP-Cam per WLAN am Asus)
Vom Notebook, das per WLAN mit dem Asus verbunden ist, kann ich problemlos auf alle Geräte zugreifen.

Hat jemand eine Idee?
Member: Lochkartenstanzer
Lochkartenstanzer May 20, 2019 at 11:05:01 (UTC)
Goto Top
Zitat von @arvaxn:

Jetzt das kuriose:
Ich kann vom PC (an der Fritzbox) zwar auf den Asus-Router zugreifen, aber nicht auf seine Geräte (wie z.B. die IP-Cam per WLAN am Asus)
Vom Notebook, das per WLAN mit dem Asus verbunden ist, kann ich problemlos auf alle Geräte zugreifen.

Hat jemand eine Idee?

Ja!

NAT auf dem Asus abschalten und in der Fritzbox eine statische Router zum Asus einstellen.

lks
Member: aqui
aqui May 20, 2019 updated at 14:37:55 (UTC)
Goto Top
Einfach mal die hiesige Suchfunktion benutzen... ! face-wink
Wie man es genau macht beschreibt dir das hiesige OVPN Tutorial:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
bzw. dein Szenario:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router

Trotzdem meldet der OpenVPN-Client Probleme.
So wie es aussieht hast du ja ein "one armed" Szenario also der OVPN Server mit einem Bein im lokalen Netz.
Wie immer hast du hier mit Sicherheit die statische Route auf der FritzBox vergessen ins interne OVPN IP Netz ?!
(Siehe Tutortial)