VPN mit Vigor 2200 aber hinter FritzBox7170
Hallo zusammen,
bisher hatte ich den Vigor als Router laufen und alles inkl. VPN lief rund.
Nun hat meine Kollega aber eine schnellere DSL Leitung und VOIP.
Also erledigt jetzt die FritzBox die Rouer Aufgaben.
Ich habe gestern mal ein bischen gebastelt und die FritzBox als Gateway in dem Vigor hinterlegt. Aber leider klappt selbst eine ausgehende VPN Verbindung nicht mehr. Bevor ich ewig probiere ...
Weiß jemand von Euch ob diese Konfiguration überhaupt funktioniert ?
Gruß
Mario
bisher hatte ich den Vigor als Router laufen und alles inkl. VPN lief rund.
Nun hat meine Kollega aber eine schnellere DSL Leitung und VOIP.
Also erledigt jetzt die FritzBox die Rouer Aufgaben.
Ich habe gestern mal ein bischen gebastelt und die FritzBox als Gateway in dem Vigor hinterlegt. Aber leider klappt selbst eine ausgehende VPN Verbindung nicht mehr. Bevor ich ewig probiere ...
Weiß jemand von Euch ob diese Konfiguration überhaupt funktioniert ?
Gruß
Mario
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 67401
Url: https://administrator.de/contentid/67401
Ausgedruckt am: 26.11.2024 um 06:11 Uhr
16 Kommentare
Neuester Kommentar
Was für ein technischer Rückschritt aber das kann passieren wenn man die Kollegen ranlässt...
Was das soll bleibt unverständlich denn am Durchsatz kann es nicht liegen wie du der Draytek Liste entnehmen kannst:
http://www.draytek.de/FAQ/1011.htm
Warum der Kollege sich nun auch für eine unselige FB entschieden hat und nicht wieder einen Draytek mit VoIP genommen hat wie z.B. den 2700 bleibt auch unklar, denn dann hättest du 1 zu 1 alles auf den neuen Router übernehmen können..na ja das Kollegenproblem...
Alle deine Fragen zur Kopplung 2er Router werden in diesem Tutorial beantwortet:
Kopplung von 2 Routern am DSL Port
Leider schreibst du nicht WELCHES VPN Protokoll du nutzt bzw. auf dem Draytek genutzt hast, so das eine qualifizierte Antwort schwerfällt.
Sehr wahrscheinlich bleibst du an der NAT Firewall hängen da du nicht das richtige Port Forwarding eingestellt hast für das betreffende VPN Protokoll. Ein Blick in das Draytek Log (Syslog) würde dir das detailiert sagen. Die FB hat so etwas Sinnvolles ja leider nicht
Generell ist das alles Frickelei bei VPN und führt zu erheblichen Einschränkungen. Man kann dir nur raten die FB als dummes DSL Modem laufen zu lassen für den Draytek aber wahrscheinlich geht das nicht da dieser ein integriertes Modem hat. (Leider verschweigst du uns ja auch die Modellbezeichnung )
Was das soll bleibt unverständlich denn am Durchsatz kann es nicht liegen wie du der Draytek Liste entnehmen kannst:
http://www.draytek.de/FAQ/1011.htm
Warum der Kollege sich nun auch für eine unselige FB entschieden hat und nicht wieder einen Draytek mit VoIP genommen hat wie z.B. den 2700 bleibt auch unklar, denn dann hättest du 1 zu 1 alles auf den neuen Router übernehmen können..na ja das Kollegenproblem...
Alle deine Fragen zur Kopplung 2er Router werden in diesem Tutorial beantwortet:
Kopplung von 2 Routern am DSL Port
Leider schreibst du nicht WELCHES VPN Protokoll du nutzt bzw. auf dem Draytek genutzt hast, so das eine qualifizierte Antwort schwerfällt.
Sehr wahrscheinlich bleibst du an der NAT Firewall hängen da du nicht das richtige Port Forwarding eingestellt hast für das betreffende VPN Protokoll. Ein Blick in das Draytek Log (Syslog) würde dir das detailiert sagen. Die FB hat so etwas Sinnvolles ja leider nicht
Generell ist das alles Frickelei bei VPN und führt zu erheblichen Einschränkungen. Man kann dir nur raten die FB als dummes DSL Modem laufen zu lassen für den Draytek aber wahrscheinlich geht das nicht da dieser ein integriertes Modem hat. (Leider verschweigst du uns ja auch die Modellbezeichnung )
Das sagt eigentlich alles für noppes. Was kann man da wohl erwarten was man für umsonst bekommt... Provider machen sowas nicht aus Menschenfreude und investiren nur das nötigste, was du an den verfügbaren Features dann auch spürst...
Wenn du die Router koppelst, dann musst du von der FB den Port TCP 1723 und das GRE protokoll forwarden. Aus diesen Komponenten besteht PPTP. GRE ist das Generic Route Encapsulation Protkoll mit der Protokoll Nummer 47 (Achtung: nicht TCP oder UDP 47 !!!)
Das müsstest du dann auf den Draytek im lokalen LAN forwarden. Der Draytek ist damit zum dummen VPN Konzentrator degardiert. (...was für eine Schande ) Der DSL Anschluss bleibt dann frei und ungenutzt.
Die lokale IP des Draytek sollte nicht in der DHCP Range der FB liegen, um Überschneidungen zu vermeiden.
Wie gesagt die bessere Lösung ist alles auf einem Gerät zu haben. Ob das PPTP Port Forwarding auf der FB multiple VPN PPTP Sessions supportet im PFW ist fraglich. So oder so keine gute Lösung und langfristig ist es sicher besser das gegen ein Draytek VoIP Modell zu tauschen.
Wenn du die Router koppelst, dann musst du von der FB den Port TCP 1723 und das GRE protokoll forwarden. Aus diesen Komponenten besteht PPTP. GRE ist das Generic Route Encapsulation Protkoll mit der Protokoll Nummer 47 (Achtung: nicht TCP oder UDP 47 !!!)
Das müsstest du dann auf den Draytek im lokalen LAN forwarden. Der Draytek ist damit zum dummen VPN Konzentrator degardiert. (...was für eine Schande ) Der DSL Anschluss bleibt dann frei und ungenutzt.
Die lokale IP des Draytek sollte nicht in der DHCP Range der FB liegen, um Überschneidungen zu vermeiden.
Wie gesagt die bessere Lösung ist alles auf einem Gerät zu haben. Ob das PPTP Port Forwarding auf der FB multiple VPN PPTP Sessions supportet im PFW ist fraglich. So oder so keine gute Lösung und langfristig ist es sicher besser das gegen ein Draytek VoIP Modell zu tauschen.
Du musst natürlich das PPPoE Protokoll auf dem WAN Port abschalten und dem Draytek dort eine statische IP aus dem LAN der FB geben !!
Dein Szenario sollte dann so aussehen wie hier beschrieben:
http://www.heise.de/netze/artikel/78397
Doe Portweiterleitung in der FB zeigt dann auf diese IP Adresse !
Wenn du einen Draytek mit integriertem Modem hast, kannst du das Projekt gleich aufgeben, denn dann funktioniert das natürlich nicht. !
(Besser gleich einen Voice Draytek mit Modem kaufen )
Dein Szenario sollte dann so aussehen wie hier beschrieben:
http://www.heise.de/netze/artikel/78397
Doe Portweiterleitung in der FB zeigt dann auf diese IP Adresse !
Wenn du einen Draytek mit integriertem Modem hast, kannst du das Projekt gleich aufgeben, denn dann funktioniert das natürlich nicht. !
(Besser gleich einen Voice Draytek mit Modem kaufen )
Sieh dir deine Bilder router4.jpg oder router5.jpg an (sind eh beide identisch..!)
Dort hast du ja die WAN IP Adress Settings. Unten bei specify an IP Adress trägst du ja deine statische IP Adresse am Draytek WAN Interface ein. Dieses Interface ist ja dann mit der FB verbunden.
In beiden Bildern fehlt die Gateway IP und das ist ja nun mal die LAN IP der FB !!!
Dort hast du ja die WAN IP Adress Settings. Unten bei specify an IP Adress trägst du ja deine statische IP Adresse am Draytek WAN Interface ein. Dieses Interface ist ja dann mit der FB verbunden.
In beiden Bildern fehlt die Gateway IP und das ist ja nun mal die LAN IP der FB !!!
Du solltest dir unbedingt mal einen PC oder Laptop mit Wireshark (www.wireshark.org) nehmen und den zwischen die FB und dem Draytek schleifen und überhaupt mal überprüfen ob dort geforwardete VPN Packete von der FB ankommen.
Nach den Packet Countern im Draytek zu urteilen kommen da gar keine an so das man mal vorsichtig vermuten kann es liegt irgendwie an der FB.
Aber ein Sniffer Trace mit dem Wireshark sollte da sofort Klarheit schaffen !!!
Nach den Packet Countern im Draytek zu urteilen kommen da gar keine an so das man mal vorsichtig vermuten kann es liegt irgendwie an der FB.
Aber ein Sniffer Trace mit dem Wireshark sollte da sofort Klarheit schaffen !!!