timmayer
Goto Top

VPN Lancom zu Fitzbox Verständnisfragen

Hallo,

ich habe Anfängerfragen zu VPN Verbindungen. Lancom zu Fritzbox.

Derzeit nutzt mein Auftraggeber eine Fritzbox (kein Kommentar dazu bitte) für seinen Internetzugang für seine Firma.

In meinem Heimnetz nutzte ich einen VPN Client unter Windows10 um auf den entfernten Server des AG zu kommen.
Die VPN Verbindung starte ich immer, wenn ich sie brauche im Client.

Nun habe ich hier auch einen Lancom 1781VAW Router, der seit kurzem in meinem Heimnetzwerk läuft.

Wie verhält sich nun die Verbindung, wenn mein Router VPN statt des Software Clients übernimmt? Dann muss ich VPN nicht auch auf anderen Geräten von mir einrichten, wenn ich zB mal am Laptop arbeite.

Es wird ja nun nichts mehr manuell gestartet. Sieht man dann immer das andere Netz, wird die Verbindung also dauerhaft gehalten bzw. aufgebaut, wenn man auf den externen Server zugreifen will?
Vielleicht eine dumme Frage, aber was sieht nun die andere Seite von meinem Netz, wenn man mal die üblichen Standardeinstellungen im Lancom vornimmt? Ich möchte ja nur Zugriff auf externe Dateien, die Gegenseite sollte ja möglichst nichts von meinem Netz sehen. Ich will ja nicht zwei Standorte zu einem großen Netzwerk verbinden.

Macht es überhaupt Sinn den Lancom für das VPN zu nutzen?

Danke für die Hilfe

VG
Tim

Content-ID: 352855

Url: https://administrator.de/forum/vpn-lancom-zu-fitzbox-verstaendnisfragen-352855.html

Ausgedruckt am: 12.03.2025 um 07:03 Uhr

keine-ahnung
keine-ahnung 26.10.2017 um 09:21:02 Uhr
Goto Top
Moin,
Macht es überhaupt Sinn den Lancom für das VPN zu nutzen?
nichts ist sinnvoller, als ein s2s-VPN mit einem Lancom zu nutzen. Ausser herzhafter Sex vielleicht. Aber nur vielleicht!
Vielleicht eine dumme Frage, aber was sieht nun die andere Seite von meinem Netz, wenn man mal die üblichen Standardeinstellungen im Lancom vornimmt?
Nun ... die sieht DEIN Netz. Wenn Du das nicht willst, musst Du das im LANCOM so konfigurieren face-smile!

LG, Thomas

p.s.: ich weiss nicht, wieviele konkurrierende VPN- Verbindungen so eine Fritte zulässt. Wenn die nur eine können sollte und Du baust da eine dauerhafte LAN-LAN-Kopplung auf, könnte da Niemand mehr eine weitere VPN-Verbindung herstellen ...
Lochkartenstanzer
Lochkartenstanzer 26.10.2017 um 09:53:50 Uhr
Goto Top
Zitat von @keine-ahnung:

p.s.: ich weiss nicht, wieviele konkurrierende VPN- Verbindungen so eine Fritte zulässt. Wenn die nur eine können sollte und Du baust da eine dauerhafte LAN-LAN-Kopplung auf, könnte da Niemand mehr eine weitere VPN-Verbindung herstellen ...


Im Primzip beliebig viele. Aber der Fritzbox geht irgendwann die Puste aus. Eine 7490 wird z.B. mit maximal 12 Verbindungen supported, eine 6240 z.B. nur mit 8

lks
Lochkartenstanzer
Lochkartenstanzer 26.10.2017 um 09:59:48 Uhr
Goto Top
Moin,

Du kannst die LANCom ohne weiteres mit der Fritte verbinden.

Es hängt ganz von Deinen Einstellungen ab, ob die Verbindung dauerhaft steht oder nur bei Bedarf aufgebaut. Und ob die Systeme des AG Deine Systeme sehen oder nicht, hängt auch nur davon ab, was du Deinem LanCom sagst.

lks
TimMayer
TimMayer 26.10.2017 um 10:19:31 Uhr
Goto Top
Wie läuft es denn ab, wenn die Verbindung bei Bedarf aufgebaut wird? Geht dies auch automatisch, wenn ich auf den Ordner zugreife oder muss man da auf die Lancom Oberfläche, was natürlich dann umständlich ist.
aqui
aqui 26.10.2017 aktualisiert um 10:33:31 Uhr
Goto Top
Sieht man dann immer das andere Netz, wird die Verbindung also dauerhaft gehalten bzw. aufgebaut
Ja ! Das ist ja der tiefere Sinn einer Site2Site Kopplung mit 2 VPN Routern. Den VPN Tunnel kann man quasi wie eine Standleitung in das andere Netz betrachjten.
Guckst du auch hier:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Vielleicht eine dumme Frage, aber was sieht nun die andere Seite von meinem Netz, wenn man mal die üblichen Standardeinstellungen im Lancom vornimmt?
In der Tat etwas dumm.... Ja natürlich. Die Netze sind über eine ganz normale geroutete Verbindung gekoppelt. Jeder kann mit jedem. Genau wie das Internet das ja auch vollständig geroutet ist face-wink
Damit der Zugriff nicht auf alles erlaubt ist gibt es bekanntlich IP Accesslisten oder wenn eine Firewall den VPN Tunnel routet dann entsprechende Regeln für den Zugriff.
Wenn du also nicht willst das dein Cheffe auch auf dein heimisches NAS zugreift oder die Smart Home Steuerung, dann solltest du das schleunigst einrichten !