Verbindung zwischen zwei Fritz!Boxen einrichten
Hallo!
Ich möchte zwei Fritz!Boxen des Typs 7390 via VPN miteinander verbinden (unterschiedliche Standorte, jeweils WAN-Anschluss)
Beide sind bis auf die DSL-Einstellungen und die DynDNS-Einstellungen "jungfräulich".
Wie richte ich das nun ein?
Ich habe mich ein wenig an der IP-Adresse der verschiedenen Netzwerke aufgehängt... standardmäßig ist ja 192.168.178.1 eingestellt. Anscheinend muss ich diese Adresse ändern, damit das funktioniert. Nur auf was? In den Einstellungen steht:
"Achtung!
Änderungen auf dieser Seite können dazu führen, dass die FRITZ!Box nicht mehr erreichbar ist. Beachten Sie unbedingt die Hilfe, bevor Sie Änderungen vornehmen."
Da möchte ich kein Risiko eingehen, da ich nicht die Zeit habe, mich stundenlang mit einem Internet-Ausfall zu beschäftigen.
Kann mir jemand sagen, ob und auf was ich die IP-Adressen ändern soll?
Ich möchte zwei Fritz!Boxen des Typs 7390 via VPN miteinander verbinden (unterschiedliche Standorte, jeweils WAN-Anschluss)
Beide sind bis auf die DSL-Einstellungen und die DynDNS-Einstellungen "jungfräulich".
Wie richte ich das nun ein?
Ich habe mich ein wenig an der IP-Adresse der verschiedenen Netzwerke aufgehängt... standardmäßig ist ja 192.168.178.1 eingestellt. Anscheinend muss ich diese Adresse ändern, damit das funktioniert. Nur auf was? In den Einstellungen steht:
"Achtung!
Änderungen auf dieser Seite können dazu führen, dass die FRITZ!Box nicht mehr erreichbar ist. Beachten Sie unbedingt die Hilfe, bevor Sie Änderungen vornehmen."
Da möchte ich kein Risiko eingehen, da ich nicht die Zeit habe, mich stundenlang mit einem Internet-Ausfall zu beschäftigen.
Kann mir jemand sagen, ob und auf was ich die IP-Adressen ändern soll?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 182755
Url: https://administrator.de/contentid/182755
Ausgedruckt am: 25.11.2024 um 04:11 Uhr
22 Kommentare
Neuester Kommentar
Warum kannst Du Dich nur per WLAN verbinden?
ipconfig /release und /renew erneuert lediglich die IP Adresse auf Windows Systemen, sofern Sie über DHCP vergeben ist. Das geht auch beim MAC, musst Du mal selbst recherchieren. Feste IP Adressen müssen natürlich auch angepasst werden. Nimm Dir die Zeit und beschäftige Dich etwas mit der Materie oder hole jemanden der Dir auf die Schnelle weiterhelfen kann. Vor allem wenn es schon an solchen Kleinigkeiten zu scheitern droht, wie die IP Adresse eines Routers zu ändern.
ipconfig /release und /renew erneuert lediglich die IP Adresse auf Windows Systemen, sofern Sie über DHCP vergeben ist. Das geht auch beim MAC, musst Du mal selbst recherchieren. Feste IP Adressen müssen natürlich auch angepasst werden. Nimm Dir die Zeit und beschäftige Dich etwas mit der Materie oder hole jemanden der Dir auf die Schnelle weiterhelfen kann. Vor allem wenn es schon an solchen Kleinigkeiten zu scheitern droht, wie die IP Adresse eines Routers zu ändern.
Hier kannst du alles nachlesen wie es geht:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
Damit sollte eigentlich auch jeder Dummie das auf Anhieb hinbekommen.
Ansonsten hat das AVM Portal:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
Noch allerlei weitere Tips auf Lager !
Für Detailprobleme benötigt man so oder so deine VPN Konfig ohne die stochern wir hier nur im Trüben.
Du hast ja noch nicht einmal beschrieben wie deinen aktuelle IP Adressierung aussieht. Mit so wenig Informationen ist einen sinnvolle Hilfestellung unmöglich.
Nebenbei: ipconfig ist auf dem Mac ifconfig (macht man im Terminal !). Auf dem iPhone ist das Einstellungen --> WLAN und dann tippst du auf den blauben Pfeil beim aktivierten WLAN....und machst mit dem gleichzeitigen Druck auf den Home Knopf und Ausschalt Knopf einen Screenshot wenn du willst... Sollte man als Netzwerker eigentlich wissen
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
Damit sollte eigentlich auch jeder Dummie das auf Anhieb hinbekommen.
Ansonsten hat das AVM Portal:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
Noch allerlei weitere Tips auf Lager !
Für Detailprobleme benötigt man so oder so deine VPN Konfig ohne die stochern wir hier nur im Trüben.
Du hast ja noch nicht einmal beschrieben wie deinen aktuelle IP Adressierung aussieht. Mit so wenig Informationen ist einen sinnvolle Hilfestellung unmöglich.
Nebenbei: ipconfig ist auf dem Mac ifconfig (macht man im Terminal !). Auf dem iPhone ist das Einstellungen --> WLAN und dann tippst du auf den blauben Pfeil beim aktivierten WLAN....und machst mit dem gleichzeitigen Druck auf den Home Knopf und Ausschalt Knopf einen Screenshot wenn du willst... Sollte man als Netzwerker eigentlich wissen
Hallo Lateiner,
nein, wenn du nach der Anleitung vorgegangen bist, dann muss ein Ping auf die Gegenstelle funktionieren. Mehr muss man da nicht machen.
Gruß
Leo
nein, wenn du nach der Anleitung vorgegangen bist, dann muss ein Ping auf die Gegenstelle funktionieren. Mehr muss man da nicht machen.
Gruß
Leo
Die cfg ist ist falsch.
Mach es einfach nochmal. Du willst doch Netze miteinander koppeln.
Mach es einfach nochmal. Du willst doch Netze miteinander koppeln.
Du kannst die Geräte nur unter deren IP-Adresse erreichen.
Nur mal nebenbei: Wenn die Kopplung aktiv ist dann kannst du Windows PCs im jeweils remoten Netz nicht erreichen ! Das Verhalten bei Windows ist also mehr oder minder normal !
Grund ist deren lokale Firewall die keine anderen IP Netze außer dem lokalen erlaubt ! Verbindungsversuche die ja nun einen Ansender IP aus einem fremden netzwerk haben blockt diese also gnadenlos ! Das musst du also entsprechend anpassen.
Ausnahmen davon sind immer Drucker, NAS und Printserver usw. deshalb sollte man immer primär versuchen sowas zu erreichen um nicht in die Firewall Falle zu tappen.
Bei diesen lokalen Geräten wie Drucker, NAS und Printserver usw. wird aber oft gerne der default Gateway Eintrag vergessen, der natürlich auf die lokale FB zeigen muss.
Da du per VPN immer mit einer fremden IP an den remoten Geräten ankommst müssen die die Antwort erst zum Router/Gateway schicken. Fehlt der Gateway Eintrag ist Schicht im Schacht...logo ! Also auch das überprüfen.
Pingbar muss aber immer das lokale IP Interface der jeweils gegenüberliegenden Fritzbox sein !
Grund ist deren lokale Firewall die keine anderen IP Netze außer dem lokalen erlaubt ! Verbindungsversuche die ja nun einen Ansender IP aus einem fremden netzwerk haben blockt diese also gnadenlos ! Das musst du also entsprechend anpassen.
Ausnahmen davon sind immer Drucker, NAS und Printserver usw. deshalb sollte man immer primär versuchen sowas zu erreichen um nicht in die Firewall Falle zu tappen.
Bei diesen lokalen Geräten wie Drucker, NAS und Printserver usw. wird aber oft gerne der default Gateway Eintrag vergessen, der natürlich auf die lokale FB zeigen muss.
Da du per VPN immer mit einer fremden IP an den remoten Geräten ankommst müssen die die Antwort erst zum Router/Gateway schicken. Fehlt der Gateway Eintrag ist Schicht im Schacht...logo ! Also auch das überprüfen.
Pingbar muss aber immer das lokale IP Interface der jeweils gegenüberliegenden Fritzbox sein !
Ich versuche mal, dir den Tipp von Aqui zu übersetzen.
Er ging davon aus, dass die Kopplung aktiv ist. Also davon, dass du die gegenüberliegende FB anpingen kannst.
Falls du als nächstes versuchst, Windows-Rechner in dem anderen Netz anzupingen, wird das nicht ohne weiteres funktionieren. Grund dafür ist die Windows-Firewall auf den PC´s. Die Firewall verhindert die Antworten, weil die Pakete aus deinem - einem für sie fremden - Netz kommen. Du sollst das dann anpassen, indem du mal ganz genau die AVM-Hilfeseiten studierst. 1
Dann meinte er, es sei besser, dann lieber erstmal Drucker oder ähnl. anzupingen. Diese haben keine Firewall.
Dann wies er dich darauf hin, dass Drucker oder ähnl. oftmals auch nicht antworten, da häufig kein Gateway-Eintrag in ihrer Konfiguration angegeben wird. Das bedeutet, bei dir kommt dann auch keine Antwort auf das Ping, weil der Drucker nicht weiß, dass er es zur Fritzbox schicken soll.
Als letztes wies er dich eindringlich darauf hin, dass dir die andere FB immer antworten kann und muss. Vorausgesetzt, die VPN-Verbindung ist richtig konfiguriert.
Er ging davon aus, dass die Kopplung aktiv ist. Also davon, dass du die gegenüberliegende FB anpingen kannst.
Falls du als nächstes versuchst, Windows-Rechner in dem anderen Netz anzupingen, wird das nicht ohne weiteres funktionieren. Grund dafür ist die Windows-Firewall auf den PC´s. Die Firewall verhindert die Antworten, weil die Pakete aus deinem - einem für sie fremden - Netz kommen. Du sollst das dann anpassen, indem du mal ganz genau die AVM-Hilfeseiten studierst. 1
Dann meinte er, es sei besser, dann lieber erstmal Drucker oder ähnl. anzupingen. Diese haben keine Firewall.
Dann wies er dich darauf hin, dass Drucker oder ähnl. oftmals auch nicht antworten, da häufig kein Gateway-Eintrag in ihrer Konfiguration angegeben wird. Das bedeutet, bei dir kommt dann auch keine Antwort auf das Ping, weil der Drucker nicht weiß, dass er es zur Fritzbox schicken soll.
Als letztes wies er dich eindringlich darauf hin, dass dir die andere FB immer antworten kann und muss. Vorausgesetzt, die VPN-Verbindung ist richtig konfiguriert.
(Ich hatte das mit der Site2Site-Verbindung so verstanden, dass damit praktisch aus zwei getrennten Netzwerken eins wird, in dem die Geräte frei miteinander kommunizieren können...)
Ja, das hast du auch absolut richtig verstanden ! Nur...
Die IP Adressen dieser Netze sind nicht gleich !! Die sind (und müssen) unterschiedlich sein !! Das Netz verhält sich aus Benutzer Sicht wie "ein Netz" technisch gesehen sind es aber 2 IP Netze die über das VPN geroutet werden. Deshalb auch die Firewall Problematik.
Muss auch so sein, denn wenn die IP Adressierung gleich wäre wäre einen eindeutige Wegefindung für die Pakete unmöglich.
Wenn es in einer Stadt 10 mal die Bahnhofstrasse gibt wie sollte der Briefträger die richtige finden ??? Gleiches Problem....
Das du das gegenüberliegende nicht erreichen kannst liegt de facto daran das die beiden FBs keinen aktiven VPN Tunnel aufgebaut haben, also gar nicht verbunden sind.
Warum...das gilt es rauszufinden !
Ja, das hast du auch absolut richtig verstanden ! Nur...
Die IP Adressen dieser Netze sind nicht gleich !! Die sind (und müssen) unterschiedlich sein !! Das Netz verhält sich aus Benutzer Sicht wie "ein Netz" technisch gesehen sind es aber 2 IP Netze die über das VPN geroutet werden. Deshalb auch die Firewall Problematik.
Muss auch so sein, denn wenn die IP Adressierung gleich wäre wäre einen eindeutige Wegefindung für die Pakete unmöglich.
Wenn es in einer Stadt 10 mal die Bahnhofstrasse gibt wie sollte der Briefträger die richtige finden ??? Gleiches Problem....
Das du das gegenüberliegende nicht erreichen kannst liegt de facto daran das die beiden FBs keinen aktiven VPN Tunnel aufgebaut haben, also gar nicht verbunden sind.
Warum...das gilt es rauszufinden !