VPN mit zweiter Fritzbox hinter einer 7590
Hallo zusammen,
ich habe folgendes Problem.
Auf der einen Seite steht ein Router von Bintec, dass Model BI.IP+ (vergleichbar mit einer Digitalisierungsbox Telekom) und auf der anderen Seite eine Fritzbox 7590.
Zwischen den beiden ist ein VPN aufgebaut und funktioniert soweit auch sehr gut.
Jetzt hat AVM eine neue Firmware raus die einige Funktionen hat die ich gern nutzen möchte, jedoch auch eine VPN beschleunigung von Faktor 3 mit eingebaut.
Wenn ich die Fritzbox jetzt update dann baut sie zwar wieder einen Tunnel zur BI.IP+ auf, aber ich bekomme keine Daten mehr durch.
Ich vermute das die Daten komprimiert werden um somit schneller zu übertragen. Zu einer anderen Fritzbox funktioniert der Tunnel auch noch nach dem Update einwandfrei.
Jetzt meine Überlegung, wäre es möglich eine zweite Fritzbox hinter der ersten zu schalten um darüber den Tunnel mit der alten Firmware laufen zu lassen, und alle anderen Dinge wie die Telefonie usw. über der ersten zu betreiben? Was muss ich tun um den Tunnel von der zweiten Box durch die erste zu bekommen?
Würde mich über einen Tipp sehr freuen.
Danke
ich habe folgendes Problem.
Auf der einen Seite steht ein Router von Bintec, dass Model BI.IP+ (vergleichbar mit einer Digitalisierungsbox Telekom) und auf der anderen Seite eine Fritzbox 7590.
Zwischen den beiden ist ein VPN aufgebaut und funktioniert soweit auch sehr gut.
Jetzt hat AVM eine neue Firmware raus die einige Funktionen hat die ich gern nutzen möchte, jedoch auch eine VPN beschleunigung von Faktor 3 mit eingebaut.
Wenn ich die Fritzbox jetzt update dann baut sie zwar wieder einen Tunnel zur BI.IP+ auf, aber ich bekomme keine Daten mehr durch.
Ich vermute das die Daten komprimiert werden um somit schneller zu übertragen. Zu einer anderen Fritzbox funktioniert der Tunnel auch noch nach dem Update einwandfrei.
Jetzt meine Überlegung, wäre es möglich eine zweite Fritzbox hinter der ersten zu schalten um darüber den Tunnel mit der alten Firmware laufen zu lassen, und alle anderen Dinge wie die Telefonie usw. über der ersten zu betreiben? Was muss ich tun um den Tunnel von der zweiten Box durch die erste zu bekommen?
Würde mich über einen Tipp sehr freuen.
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 625658
Url: https://administrator.de/forum/vpn-mit-zweiter-fritzbox-hinter-einer-7590-625658.html
Ausgedruckt am: 25.05.2025 um 20:05 Uhr
12 Kommentare
Neuester Kommentar
Zitat von @Eagle69:
Jetzt meine Überlegung, wäre es möglich eine zweite Fritzbox hinter der ersten zu schalten um darüber den Tunnel mit der alten Firmware laufen zu lassen, und alle anderen Dinge wie die Telefonie usw. über der ersten zu betreiben? Was muss ich tun um den Tunnel von der zweiten Box durch die erste zu bekommen?
Jetzt meine Überlegung, wäre es möglich eine zweite Fritzbox hinter der ersten zu schalten um darüber den Tunnel mit der alten Firmware laufen zu lassen, und alle anderen Dinge wie die Telefonie usw. über der ersten zu betreiben? Was muss ich tun um den Tunnel von der zweiten Box durch die erste zu bekommen?
Alles was mit VPN zusammenhängt (Benutzereinstellunge, VPN-Config, etc.) aus der ersten Fritzbox löschen und einstellen, daß IPSEC an die Zweite weitergeleitet wird.
lks
Unter Portfreigabe Protokoll ESP, UDP Port 500 und UDP Port 4500 (und ggf TCP 10000) an die zweite Fritzbox weiterleiten.
Siehe auch IPSEC Protokoll - Einsatz, Aufbau, benötigte Ports und Begriffserläuterungen
lks
Pfsense bzw opnsense (beides Opensource).
Günstige und stromsparende Hardware gibt es genügend und auch sehr vieles Tutorials hier im Forum
ch vermute das die Daten komprimiert werden um somit schneller zu übertragen.
Nein, das ist Blödsinn. IPsec kennt sowas nicht und bei dem schwachbrüstigen SoC Chip der FritzBox wohl auch eher kontraproduktiv. Da darf man eh keine großen Erwartungshaltungen in puncto VPN haben.Vermutlich nutzt die neue SW eine andere Chiffre die du am Gegenüber nicht aktiv hast so das die Tunnel Negotiation scheitert. Alte FritzBoxen können zudem nur den Agressive Mode im IPsec. Sehr wahrscheinlich hat AVM das auf den Main Mode umgestellt.
Mit anderen Worten: du musst die IPsec Konfig anpassen.
Welche Chiffren AVM nutz kannst du hier sehen:
https://avm.de/service/vpn/tipps-tricks/fritzbox-mit-einem-firmen-vpn-ve ...
Wenn der Bintec IKEv2 supportet dann solltest du den auch auf IKEv2 umstellen.
Was man in Router Kaskaden zu beachten hat in Bezug auf VPN Port Forwarding erklärt dir dieses Tutorial:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Sehr hilfreich wären, wie immer, die Log Auszüge des Bintec und der Fritte gewesen, denn dort kann man am Output fast immer wörtlich ablesen WO genau der Fehler ist.
Leider hat es dazu ja nicht gereicht...
mit ein wenig rum schrauben am bi.ip+ und der neuen Firmware auf der Fritzbox die sache ans laufen bekommen müste?
In jedem Fall !Wenn es das denn war bitte dann auch
Wie kann ich einen Beitrag als gelöst markieren?
nicht vergessen !