VPN mit Fritz!Box 7390 hinter Kabelmodem und Fritz!Box 7360 SL
Hallo allerseits,
ich scheine ein etwas ungewöhnliches Problem zu haben, oder aber meine such-skills sind heute etwas schwach. Zumindest konnte ich keine klare Antwort finden, daher hier mein Problem:
Die Situation ist folgende:
- Zuhause steht ein File-Server (standard Windows7 Pro - immer an) mit ca. 1-2TB an Daten verschiedenster Art. (IP ist statisch 192.168.0.20)
- Der Server hängt an einer Fritz!Box 7390 (IP 192.168.0.1), die sich um DECT, WLAN und VoIP kümmert, aber sonst nichts weiter mit der Internetverbindung am Hut hat
- Die Fritz!Box hängt an einem Hitronhub Kabelmodem von Kabel Deutschland (IP 192.168.0.2) der die Internetverbindung konstant aufrecht erhält (wir scheinen eine statische IP zu haben, sie ändert sich trotz gelegentlicher Trennung nicht)
- Auf der Arbeit steht eine Fritz!Box 7360 SL von 1&1 (IP 10.10.5.1) und kümmert sich um alles, sprich DECT, WLAN, VoIP, Internet
- Die IP auf der Arbeit ist dynamich, wird aber mit dyndns synchronisiert.
- beide Boxen haben die jeweils aktuellste Firmware drauf
Jetzt die Hauptfrage: ist es möglich mit diesem Setup ein VPN von der Arbeit nach Hause aufzubauen?
Die VPN Verbindung muss dabei nicht einmal konstant stehen, es würde reichen wenn man sie bei Bedarf aufbauen kann.
Mein erster Ansatz war die VPN Funktion der Fritz!Boxen zu verwenden, was aber natürlich nicht funktionieren konnte, da zum einen der Hitron im Weg ist (man könnte hier aber noch die Ports Freigeben, nehme ich an) zum Anderen aber fehlte bei der Fritz!Box zuhause der Unterpunkt "VPN" komplett. Es war also nicht möglich eine Datei zu importieren. Ich nehme an, da sich die Box nicht selber einwählt ist dieser Menüpunkt deaktiviert?
Mein nächster Ansatz wäre es z.B. über OpenVPN den File-Server auch als VPN Server einzurichten, bisher hatte ich mich noch nicht viel damit beschäftigt.
Eine allgemeine Frage hätte ich dabei noch: Wenn eine VPN Verbindung dann besteht, müsste jeder Arbeits-PC eine IP im 192.168.0.X Netz haben um sich mit dem File-Server zu verbinden? Oder ist das von Lösung zu Lösung unterschiedlich?
Danke schon mal fürs Lesen
Farodin
ich scheine ein etwas ungewöhnliches Problem zu haben, oder aber meine such-skills sind heute etwas schwach. Zumindest konnte ich keine klare Antwort finden, daher hier mein Problem:
Die Situation ist folgende:
- Zuhause steht ein File-Server (standard Windows7 Pro - immer an) mit ca. 1-2TB an Daten verschiedenster Art. (IP ist statisch 192.168.0.20)
- Der Server hängt an einer Fritz!Box 7390 (IP 192.168.0.1), die sich um DECT, WLAN und VoIP kümmert, aber sonst nichts weiter mit der Internetverbindung am Hut hat
- Die Fritz!Box hängt an einem Hitronhub Kabelmodem von Kabel Deutschland (IP 192.168.0.2) der die Internetverbindung konstant aufrecht erhält (wir scheinen eine statische IP zu haben, sie ändert sich trotz gelegentlicher Trennung nicht)
- Auf der Arbeit steht eine Fritz!Box 7360 SL von 1&1 (IP 10.10.5.1) und kümmert sich um alles, sprich DECT, WLAN, VoIP, Internet
- Die IP auf der Arbeit ist dynamich, wird aber mit dyndns synchronisiert.
- beide Boxen haben die jeweils aktuellste Firmware drauf
Jetzt die Hauptfrage: ist es möglich mit diesem Setup ein VPN von der Arbeit nach Hause aufzubauen?
Die VPN Verbindung muss dabei nicht einmal konstant stehen, es würde reichen wenn man sie bei Bedarf aufbauen kann.
Mein erster Ansatz war die VPN Funktion der Fritz!Boxen zu verwenden, was aber natürlich nicht funktionieren konnte, da zum einen der Hitron im Weg ist (man könnte hier aber noch die Ports Freigeben, nehme ich an) zum Anderen aber fehlte bei der Fritz!Box zuhause der Unterpunkt "VPN" komplett. Es war also nicht möglich eine Datei zu importieren. Ich nehme an, da sich die Box nicht selber einwählt ist dieser Menüpunkt deaktiviert?
Mein nächster Ansatz wäre es z.B. über OpenVPN den File-Server auch als VPN Server einzurichten, bisher hatte ich mich noch nicht viel damit beschäftigt.
Eine allgemeine Frage hätte ich dabei noch: Wenn eine VPN Verbindung dann besteht, müsste jeder Arbeits-PC eine IP im 192.168.0.X Netz haben um sich mit dem File-Server zu verbinden? Oder ist das von Lösung zu Lösung unterschiedlich?
Danke schon mal fürs Lesen
Farodin
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 213380
Url: https://administrator.de/contentid/213380
Ausgedruckt am: 22.11.2024 um 10:11 Uhr
13 Kommentare
Neuester Kommentar
Hallo,
Also da würde ich noch einmal nachschauen wollen ob die Fritz!Box das nicht auch alleine abfackeln kann!!
Die Fritz!Box 7390 kommt an den LAN Port 1 dran und dann wird das auch so in den Einstellungen der
Fritz!Box hinterlegt und dann solltest Du auch eine VPN Verbindung aufbauen können die funktioniert.
Das einzige was mich ein bisschen stutzig macht ist das "Modem", denn oftmals erzählen hier im Forum die
Mitglieder die Fragen aufmachen so wie Du sie hätten ein Modem und in Wirklichkeit handelt es sich dann um einen
ausgewachsenen "Router" denn dann dürfte bzw. sollte die VPN Verbindung nur von der AVM Fritz!Box zu Hause bei
Dir und der Fritz!Box auf der Arbeit aufgebaut werden.
Die genaue bzw. exakte Bezeichnung des "Modems" (Modulators) kann hier aber schnell Abhilfe schaffen.
Hersteller / Modell / Modellnummer bzw. Modellbezeichnung
z.B. AVM Fritz!Box 7390
Gruß
Dobby
Jetzt die Hauptfrage: ist es möglich mit diesem Setup ein VPN von der Arbeit nach Hause aufzubauen?
Warum kann man denn nicht nur und ausschließlich die Fritz!Box 7390 benutzen?Also da würde ich noch einmal nachschauen wollen ob die Fritz!Box das nicht auch alleine abfackeln kann!!
Die Fritz!Box 7390 kommt an den LAN Port 1 dran und dann wird das auch so in den Einstellungen der
Fritz!Box hinterlegt und dann solltest Du auch eine VPN Verbindung aufbauen können die funktioniert.
Das einzige was mich ein bisschen stutzig macht ist das "Modem", denn oftmals erzählen hier im Forum die
Mitglieder die Fragen aufmachen so wie Du sie hätten ein Modem und in Wirklichkeit handelt es sich dann um einen
ausgewachsenen "Router" denn dann dürfte bzw. sollte die VPN Verbindung nur von der AVM Fritz!Box zu Hause bei
Dir und der Fritz!Box auf der Arbeit aufgebaut werden.
Die genaue bzw. exakte Bezeichnung des "Modems" (Modulators) kann hier aber schnell Abhilfe schaffen.
Hersteller / Modell / Modellnummer bzw. Modellbezeichnung
z.B. AVM Fritz!Box 7390
Gruß
Dobby
Hi Farodin,
schnell in die Glaskugel geschaut und mit dem Handbuch deines Kabelrouters verlinkt: http://www.kabeldeutschland.de/psources/media/Benutzerhandbuch_WLAN_Kab ...
Damit kannst du LAN, WLAN und Telefon machen.
Prinzipiell geht, was du willst, aber es macht Sinn, das im ersten Router zu verwenden.
Aber du kannst natürlich eine VPN-Verbindung zur Fritzbox bekommen, wenn du im Kabelrouter eine Portweiterleitung für den VPN realisierst. Dann kommen die Pakete zum ersten Male an die Fritzbox. Das wird auf Seite 42 beschrieben.
Gruß
Netman
schnell in die Glaskugel geschaut und mit dem Handbuch deines Kabelrouters verlinkt: http://www.kabeldeutschland.de/psources/media/Benutzerhandbuch_WLAN_Kab ...
Damit kannst du LAN, WLAN und Telefon machen.
Prinzipiell geht, was du willst, aber es macht Sinn, das im ersten Router zu verwenden.
Aber du kannst natürlich eine VPN-Verbindung zur Fritzbox bekommen, wenn du im Kabelrouter eine Portweiterleitung für den VPN realisierst. Dann kommen die Pakete zum ersten Male an die Fritzbox. Das wird auf Seite 42 beschrieben.
Gruß
Netman
Wenn damit (Hitron nur als Modem) aber das Problem gelöst wäre, könnte ich es nochmals versuchen.
Also das Hitron Gerät "nur" als Modem (bridged Mode) betrieben an dem LAN Anschluss 1 der FB 7390 unddann eben zwischen den beiden AVM Fritz!Boxen eine VPN Verbindung aufbauen ist in meinen Augen die einfachste
Lösung, aber sicherlich nicht die einzige, das sollte auch klar sein.
Gruß
Dobby
Moin,
Die einfachste Variante wäre, das Hitron zum reinem Modem zu degradieren und die fritzbox als Router einzusetzen. Ob die Hitron selbst IPSEC kann kann ich Dir sagen, das schaust Du am bestem im handbuch nach.
Weiterhin sagt meien Erfahrung, daß VPN zwischen zwei Fritzboixen einfacher aufzusetzen ist, als wenn man Hersteller mischt.
Ganz wichtig ist aber, zu prüfen, ob Du DsLite von KD bekommst (v6-only mit NAt-gateway für v4). Dann sind probleme vorprogrammiert, sofern Du am anderen ende kein ipv6 hast.
lks
Die einfachste Variante wäre, das Hitron zum reinem Modem zu degradieren und die fritzbox als Router einzusetzen. Ob die Hitron selbst IPSEC kann kann ich Dir sagen, das schaust Du am bestem im handbuch nach.
Weiterhin sagt meien Erfahrung, daß VPN zwischen zwei Fritzboixen einfacher aufzusetzen ist, als wenn man Hersteller mischt.
Ganz wichtig ist aber, zu prüfen, ob Du DsLite von KD bekommst (v6-only mit NAt-gateway für v4). Dann sind probleme vorprogrammiert, sofern Du am anderen ende kein ipv6 hast.
lks
Der Hitron arbeitet ja als Router wie das private IP Netz an ihm schon verrät. Folglich enthält er auch die NAT Firewall zum Providernetz. Diese NAT Firewall kannst du ohne Port Forwarding logischerweise von außen nicht ūberwinden.
Damit du aber nun auf den dahinterliegenden Fritzbox Router eine VPN Verbindung von außen realisieren kannst machst du es genauso wie der Kollege Netman es schon vorgeschlagen hat.
AVM nutz IPsec VPNs bei seinen Fritzboxen, folglich forwardest du dann auf dem Hitron die folgenden Ports:
UDP 500
UDP 4500
ESP Protokoll (IP Nummer 51)
ganz einfach auf die lokale IP der FB. Fertig ist der Lack und in 3 Minuten erledigt.
Damit erreichen dann IPsec VPN Tunnel von außen auch die FB und du hast dein VPN vom Arbeitsplatz nach Hause.
Steht auch alles so haarklein auf den AVM Seiten
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
Damit du aber nun auf den dahinterliegenden Fritzbox Router eine VPN Verbindung von außen realisieren kannst machst du es genauso wie der Kollege Netman es schon vorgeschlagen hat.
AVM nutz IPsec VPNs bei seinen Fritzboxen, folglich forwardest du dann auf dem Hitron die folgenden Ports:
UDP 500
UDP 4500
ESP Protokoll (IP Nummer 51)
ganz einfach auf die lokale IP der FB. Fertig ist der Lack und in 3 Minuten erledigt.
Damit erreichen dann IPsec VPN Tunnel von außen auch die FB und du hast dein VPN vom Arbeitsplatz nach Hause.
Steht auch alles so haarklein auf den AVM Seiten
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
Was ist in der Fritzbox ein IP-Client Modus?
Och sorry, das ist AV;-Sprech: http://service.avm.de/support/de/SKB/FRITZ-Box-7390/106:Internetverbind ...
Der ist doch nur als WLAN Client Modus bekannt.
Die Fritzbox muss ein vol funktionsfähiger Router sein, sonst geht gar nichts.
Das hast du ja schon fest gestellt.
Auf deinem Erstrouter muss die Portweiterleitung auf die Fritzbox, bzw. deren WAN-IP gehen. Der Anschluß des Kabels erfolgt auf der Fritzbox an LAN1.
Und wenn du mit dem einen VPN nicht durchkommst, wird es mit dem anderen auch nicht so einfach sein.
Och sorry, das ist AV;-Sprech: http://service.avm.de/support/de/SKB/FRITZ-Box-7390/106:Internetverbind ...
Der ist doch nur als WLAN Client Modus bekannt.
Die Fritzbox muss ein vol funktionsfähiger Router sein, sonst geht gar nichts.
Das hast du ja schon fest gestellt.
Auf deinem Erstrouter muss die Portweiterleitung auf die Fritzbox, bzw. deren WAN-IP gehen. Der Anschluß des Kabels erfolgt auf der Fritzbox an LAN1.
Und wenn du mit dem einen VPN nicht durchkommst, wird es mit dem anderen auch nicht so einfach sein.