estrichleger
Goto Top

VPN Server erstellen

Hallo LEute,

ich versuche mich verzweifelt an das Anlegen einer VPN Verbindung. Ich komme aber schon da nicht weiter wo man mir Sagt ich solle das IP Protokoll 47 aktivieren. In der Fritzbox 7590 finde ich so etwas gar nicht.

Könnt ihr mir da helfen? Auch was danach noch passieren muss.

Der Server und Client benutzen beide WIn10 Pro.

Oder geht das mit Fritzboxen einfacher? Beide also Client und Server haben eine Fritzbox

Content-ID: 2270944657

Url: https://administrator.de/contentid/2270944657

Ausgedruckt am: 22.11.2024 um 09:11 Uhr

RoadRage3
RoadRage3 24.03.2022 um 09:24:13 Uhr
Goto Top
Was ist denn genau dein Ziel? SIte-to-Site oder End-to-Site Verbindung?
Welche Anwendung nutzt du auf Server Seite? OpenVPN Server, Fritz!Box, bintec, Hardware-Firewall mit VPN-Server Lösung?
aqui
aqui 24.03.2022 aktualisiert um 09:46:42 Uhr
Goto Top
Ich komme aber schon da nicht weiter wo man mir Sagt ich solle das IP Protokoll 47 aktivieren.
Einmal Googeln und schon ist das klar: face-wink
https://de.wikipedia.org/wiki/Generic_Routing_Encapsulation
In der Fritzbox 7590 finde ich so etwas gar nicht.
Das stimmt so nicht... Im Port Forwarding kannst du sehr wohl GRE (IP Protokoll 47) eintragen.
Selber supportet aber die FB das GRE Protokoll als einfacher Consumer Router nicht, denn die spricht bekanntlich rein nur IPsec als VPN Protokoll.
Es ist zu befürchten das du noch mit dem veralteten PPTP VPN Protokoll rumfrickelst was GRE nutz:
https://de.wikipedia.org/wiki/Point-to-Point_Tunneling_Protocol
VPNs einrichten mit PPTP
Da kann man nur sagen: Finger weg davon, denn PPTP ist nicht mehr sicher und wird deshalb auch kaum noch unterstützt in allen Betriebssystemen und Endgeräten:
https://www.heise.de/security/artikel/Der-Todesstoss-fuer-PPTP-1701365.h ...
Fragt sich also WAS genau du als VPN Server und WIE realisieren willst ?!

Vielleicht arbeitest du dich zur Planung WIE und WO und vor allem mit welchem VPN Protokoll du den Server realisieren willst erst einmal durch ein paar Tutorials BEVOR du einen Plan zur Umsetzung machst ?!
Merkzettel: VPN Installation mit Wireguard
Merkzettel: VPN Installation mit OpenVPN
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
Scheitern am IPsec VPN mit MikroTik

Übrigens:
Wenn du schon eine FritzBox dein Eigen nennst ist das alles überflüssig, denn die FritzBox hat bekanntlich selber schon einen VPN Server gleich mit an Bord:
https://avm.de/service/vpn/uebersicht/
Einfacher gehts dann nicht. face-wink
150345
150345 24.03.2022 um 09:37:21 Uhr
Goto Top
Hallo,

bei Fritzbox zu Fritzbox bietet AVM doch ganz einfach einen Assistenten an.

https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590/5_VPN-Verbind ...

MfG
aqui
aqui 24.03.2022 um 09:45:59 Uhr
Goto Top
bietet AVM doch ganz einfach einen Assistenten an.
Aber nicht fürs GRE Protokoll... face-wink
150345
150345 24.03.2022 um 10:06:57 Uhr
Goto Top
Zitat von @aqui:

bietet AVM doch ganz einfach einen Assistenten an.
Aber nicht fürs GRE Protokoll... face-wink

Das ist richtig aber meine Antwort bezog sich auf folgende Frage:

Oder geht das mit Fritzboxen einfacher?

Der Server und Client benutzen beide WIn10 Pro.

Von diesem Konstrukt würde ich abraten. Zum einen, wie bereits schon @aqui vermutet, wird hier wahrscheinlich ein altes, schwaches VPN Protokoll verwendet. Außerdem bohrt man sich damit ein unnötiges Loch ins Netz, was ein potentielles Sicherheitsrisiko darstellt. Ein VPN sollte man grundsätzlich immer nur an der Firewall oder am Router terminieren wo man dann den Zugriff via ACLs beschränken kann.