VPN Fritzbox - Shrew kein Zugriff auf LAN
Hallo Zusammen,
ich habe einen neuen Rechner und musste leider auch VPN neu einrichten (mit dem alten Laptop ging alles)...
Ich habe eine Fritzbox 7490 und diese nach der AVM Anleitung (https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-mit- ..)
eingestellt und den Shrew Client installiert & eingerichtet. Ich bekomme auch die Meldung "Tunnel enabled"; aber keine Zugriff auf das entfernte Netz.
Hat irgendjemand ein Idee / Anleitung? Bin etwas verzweifelt... Bisher habe ich nichts brauchbares gefunden bzw. nichts hat geholfen.
ich habe einen neuen Rechner und musste leider auch VPN neu einrichten (mit dem alten Laptop ging alles)...
Ich habe eine Fritzbox 7490 und diese nach der AVM Anleitung (https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-mit- ..)
eingestellt und den Shrew Client installiert & eingerichtet. Ich bekomme auch die Meldung "Tunnel enabled"; aber keine Zugriff auf das entfernte Netz.
Hat irgendjemand ein Idee / Anleitung? Bin etwas verzweifelt... Bisher habe ich nichts brauchbares gefunden bzw. nichts hat geholfen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 366103
Url: https://administrator.de/forum/vpn-fritzbox-shrew-kein-zugriff-auf-lan-366103.html
Ausgedruckt am: 23.01.2025 um 06:01 Uhr
14 Kommentare
Neuester Kommentar
Wenn du alles genau nach AVM Anleitung gemacht hast und du Windows 10 nutzt, dann ist es vermutlich die lokale Windows Firewall.
Durch das am virtuellen VPN Adapter fehlende Gateway scheitert die Netzwerk Autodetection des virtuellen VPN Interfaces auf dem Windows Rechner und die lokale Firewall deklariert diesen Adapter dann mit dem Firwall Profil "öffentlich".
Damit blockt das dann sämtliche Zugriffe.
Wenn du es in den Firewall Settings auf "Privat" setzt sollte es wieder klappen.
Sehr hilfreich wäre noch das Log des Shrew Clients !
Durch das am virtuellen VPN Adapter fehlende Gateway scheitert die Netzwerk Autodetection des virtuellen VPN Interfaces auf dem Windows Rechner und die lokale Firewall deklariert diesen Adapter dann mit dem Firwall Profil "öffentlich".
Damit blockt das dann sämtliche Zugriffe.
Wenn du es in den Firewall Settings auf "Privat" setzt sollte es wieder klappen.
Sehr hilfreich wäre noch das Log des Shrew Clients !
Der Defender ist der Virenscanner !!! Der hat damit soviel zu tun wie ein Fisch mit einem Fahrrad. Also bitte mal nachdenken bevor du sowas sinnfreies machst.
Es ist die Firewall !!
Da gibst du ins Suchfeld ein "Firewall" oder "Firewall mit erweiterten Einstellungen". Letzteres bevorzugt.
DORT wird das Profil für den Adapter umgestellt.
Wenn es auf Privat steht bist du sicher das du es für das richtige Interface nachgesehen hast ?
Es ist die Firewall !!
Da gibst du ins Suchfeld ein "Firewall" oder "Firewall mit erweiterten Einstellungen". Letzteres bevorzugt.
DORT wird das Profil für den Adapter umgestellt.
Wenn es auf Privat steht bist du sicher das du es für das richtige Interface nachgesehen hast ?
Zitat von @aqui:
Der Defender ist der Virenscanner !!! Der hat damit soviel zu tun wie ein Fisch mit einem Fahrrad. Also bitte mal nachdenken bevor du sowas sinnfreies machst.
Es ist die Firewall !!
Der Defender ist der Virenscanner !!! Der hat damit soviel zu tun wie ein Fisch mit einem Fahrrad. Also bitte mal nachdenken bevor du sowas sinnfreies machst.
Es ist die Firewall !!
Aqui, der Defender ist seit neustem der Virenscanner sowie die Firewall. Microsoft hat daraus nun ein Komplettpaket geschnürt.
Danke @Kuemmel für das Update. Wieder was gelernt. Hat schon einen Grund warum Winblows nicht mein Freund wird
Hallo Cristian,
nein, du kannst unter dem genutzen Adapter -> Internetprotokoll v4 -> erweitert -> weitere Netze zuweisen.
Wenn da mehrere angelegt sind, verbindet sich zwar Shrew, aber routet nicht.
Wenn dein Tunnel aufgebaut ist, kannst du ja mal mit dem Befehl "route print" deine Routen anzeigen lassen und prüfen ob die richtige Route gesetzt ist.
nein, du kannst unter dem genutzen Adapter -> Internetprotokoll v4 -> erweitert -> weitere Netze zuweisen.
Wenn da mehrere angelegt sind, verbindet sich zwar Shrew, aber routet nicht.
Wenn dein Tunnel aufgebaut ist, kannst du ja mal mit dem Befehl "route print" deine Routen anzeigen lassen und prüfen ob die richtige Route gesetzt ist.
aber der Zugriff auf den Server hinter der FB klappt nicht.
Bedenke immer das diese Geräte alle eine aktive lokale Firewall haben die den Zugriff blockiert, da du aus deren Sicht ja aus einem fremden IP Netz kommst. VPN ist also nicht alles man muss auch die lokale Firewall entsprechend customizen.nicht die beste Lösung weil recht langsam und wohl auch nicht die sicherste VPN Möglichkeit.
Das ist richtig ! Besser fährst du mit einer Firewall und entspr. Crypto Hardware wie z.B. dieser:IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
bzw. hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Oder einem Cisco Router:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Oder Lancom...die üblichen Verdächtigen.