VPN über Fritzbox mit DS-Lite nicht möglich?
Hallo,
vorab: ich weiß, über dieses Thema wurde bereits viel diskutiert, doch ich verstehe es einfach nicht.
Ich habe seit kurzem eine Fritzbox 7582 von M-net mit DS-Lite Tunnel.
Nun möchte ich eine Festplatte an meine Fritzbox per USB hängen und als Cloud fungieren lassen, so dass ich von überall auf die Dateien zugreifen kann.
Nun habe ich bei meiner Recherche herausgefunden, dass der integrierte VPN-Dienst der Fritzbox (Myfritz) nit mit DS-Lite nicht funktioniert. Das heißt, mein Vorhaben wird so nicht funktionieren, oder?
Was bleiben mir denn noch für Alternativen? Ein Raspberry PI mit Tailscale bspw. und dann daran die Festplatte über Nextcloud?
Danke Euch schon mal!
Liebe Grüße
vorab: ich weiß, über dieses Thema wurde bereits viel diskutiert, doch ich verstehe es einfach nicht.
Ich habe seit kurzem eine Fritzbox 7582 von M-net mit DS-Lite Tunnel.
Nun möchte ich eine Festplatte an meine Fritzbox per USB hängen und als Cloud fungieren lassen, so dass ich von überall auf die Dateien zugreifen kann.
Nun habe ich bei meiner Recherche herausgefunden, dass der integrierte VPN-Dienst der Fritzbox (Myfritz) nit mit DS-Lite nicht funktioniert. Das heißt, mein Vorhaben wird so nicht funktionieren, oder?
Was bleiben mir denn noch für Alternativen? Ein Raspberry PI mit Tailscale bspw. und dann daran die Festplatte über Nextcloud?
Danke Euch schon mal!
Liebe Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1164012042
Url: https://administrator.de/forum/vpn-ueber-fritzbox-mit-ds-lite-nicht-moeglich-1164012042.html
Ausgedruckt am: 13.04.2025 um 19:04 Uhr
27 Kommentare
Neuester Kommentar
Das Problem ist nicht Deine Fritzbox, sondern dass die (womöglich sogar sichtbare IPv4) am WAN-Port der Fritze nicht "öffentlich" ist.
Das ist ein "Eigengewächs" Deines Providers.
Und Mnet als Provider ... mein Mitleid hast Du. Ich habe in über 20 Jahren nix schlimmeres erlebt
PS: Aber Du kannst mW. bei MNet für 5(?) EUR extra im Monat nen IPv4 bekommen. Ich habe ne Kundin, die ich da aus verschiedenen Gründen noch nicht wegbekommen habe und da habe ich das so gelöst. Dann klappt das auch mit der Fritze.
PPS: Tipp am Rande. Beim Provisionieren der Fritzbox und Anmelden bei Mnet das DSL-Kabel noch nicht einstecken. Die darf nicht vom Provider "provisioniert" werden. Mach das manuell. Ich habe schon 2 mal bei Mnet erlebt, dass die "ein Update einspielen" und der Kunde danach offline ist ... bei unterschiedlichen Kunden!
Das ist ein "Eigengewächs" Deines Providers.
Und Mnet als Provider ... mein Mitleid hast Du. Ich habe in über 20 Jahren nix schlimmeres erlebt
PS: Aber Du kannst mW. bei MNet für 5(?) EUR extra im Monat nen IPv4 bekommen. Ich habe ne Kundin, die ich da aus verschiedenen Gründen noch nicht wegbekommen habe und da habe ich das so gelöst. Dann klappt das auch mit der Fritze.
PPS: Tipp am Rande. Beim Provisionieren der Fritzbox und Anmelden bei Mnet das DSL-Kabel noch nicht einstecken. Die darf nicht vom Provider "provisioniert" werden. Mach das manuell. Ich habe schon 2 mal bei Mnet erlebt, dass die "ein Update einspielen" und der Kunde danach offline ist ... bei unterschiedlichen Kunden!
Mit DSL-Lite geht es nur mit einem externen Server:
Feste IPs zuhause in pfsense via WireGuard Tunnel
Feste IPs zuhause in pfsense via GRE Tunnel
Zwei Mobilfunkrouter (TP-Link MR200) per VPN verbinden, ev. per externen VPN-Gateway (VPS-Server)
https://www.heise.de/ct/ausgabe/2013-6-Internet-Dienste-trotz-DS-Lite-nu ...
Feste IPs zuhause in pfsense via WireGuard Tunnel
Feste IPs zuhause in pfsense via GRE Tunnel
Zwei Mobilfunkrouter (TP-Link MR200) per VPN verbinden, ev. per externen VPN-Gateway (VPS-Server)
https://www.heise.de/ct/ausgabe/2013-6-Internet-Dienste-trotz-DS-Lite-nu ...
Hm, gute Frage. Bei mir ist das auch 1,5 Jahre her.
Soweit ich mich erinnere ist der reguläre Weg, dass Du die Fritze anschließt (inkl. DSL) und diese dann entweder mit dem Code oder auch völlig automatisch von Mnet konfiguriert wird.
Der einzige Weg, das zu umgehen (lt. Business-Helpdesk) ist es, wenn anfangs die DSL-Leitung noch nicht angeschlossen ist. Du konfigurierst dann einfach den Provider manuell mit Deinen Zugangsdaten, die Du von Mnet erhalten hast. So wie das "früher" gang und gäbe war. Nur kommst Du in diesen Modus nicht, wenn Du die Fritze am Anfang am DSL-Port hast
Internet > Zugangsdaten > Internetzugangsdaten > weitere Internetanbieter > M-net > Zugangsart M-net FTB, FTTC und ADSL > Zugangsdaten: xyz@mdsl.mnet-online.de und entsprechendes PW
Soweit ich mich erinnere ist der reguläre Weg, dass Du die Fritze anschließt (inkl. DSL) und diese dann entweder mit dem Code oder auch völlig automatisch von Mnet konfiguriert wird.
Der einzige Weg, das zu umgehen (lt. Business-Helpdesk) ist es, wenn anfangs die DSL-Leitung noch nicht angeschlossen ist. Du konfigurierst dann einfach den Provider manuell mit Deinen Zugangsdaten, die Du von Mnet erhalten hast. So wie das "früher" gang und gäbe war. Nur kommst Du in diesen Modus nicht, wenn Du die Fritze am Anfang am DSL-Port hast
Internet > Zugangsdaten > Internetzugangsdaten > weitere Internetanbieter > M-net > Zugangsart M-net FTB, FTTC und ADSL > Zugangsdaten: xyz@mdsl.mnet-online.de und entsprechendes PW
So wie das "früher" gang und gäbe war.
Und auch heute noch ! Jedenfalls für Nutzer denen ihre eigene Datensicherheit etwas wert ist. Was einem blüht wenn man sich auf TR-069 Schnüffelei vom Provider einlässt steht hier:Tr-069 generell und speziell bei den AVM Geräten
Mein Iphone kann aber keine VPN-Verbindung zu meiner VPS-Ip:Port herstellen.
Welches der zahllosen VPN Protokolle des iPhones verwendest du denn ?Die bordeigenen supporten nur IPsec oder L2TP. Dafür musst du auf dem VPS Server natürlich das entsprechende Gegenstück haben wie diese Beispiele zeigen:
PfSense VPN mit L2TP (IPsec) Protokoll für mobile Nutzer
Scheitern am IPsec VPN mit MikroTik
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Je nach Betriebssystem auf deinem VPS Server kannst du das dort entsprechend auch einrichten.
Als VPN Alternative wären dann auch noch OpenVPN oder Wireguard zu nennen:
Merkzettel: VPN Installation mit Wireguard
Merkzettel: VPN Installation mit OpenVPN
Die sind auch einfach und schnell auf dem Server eingerichtet erfordern aber immer einen extra VPN Client (App) auf dem Smartphone.
Wollte IPsec mit der VPN-Adresse der Fritzbox über den Tunnel nutzen.
Das klappt natürlich fehlerlos mit der FritzBox. Siehe hier:https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-unte ...
Allerdings nicht mit einem DS-Lite Anschluss, da der VPN Client (iPhone) Das zentrale CGN (NAT) Gateway des Providers bei DS-Lite nicht überwinden kann.
Ich glaube Ihr beide tippt aneinander vorbei: Der Trick ist, dass Du einen "Tunnel" von zu Hause "raus" auf Deinen Server machst (der hat ja normalerweise ne fixe IPv4) - als Relaystation. In diese Richtung macht Dein DS-lite keine Probleme.
Und dann connecten sich die Clients/Mobiles, usw. auf die IPv4-Adresse des Relayservers.
D.h. Du hast am Ende gar nix (mehr) zu tun mit IPv6, weil Du das sozusagen untertunnelst
Danke für die Übersetzung! Genau das habe ich vor. Dazu muss ich in der fritzbox unter Zugangsdaten -> IPv6 "IPv6-Anbindung mit Tunnelprotokoll verwenden" auswählen und den Server, auf dem 6tunnel läuft, einstellen oder?
Ähhm nee?! Lass doch mal den IPv6-Kram weg. Internet haste doch schon? Ich würde vermutlich versuchen ein Tunnel unter Internet > Freigaben > VPN anzulegen. Idealerweise Site2Site/LanLan-Kopplung, weil Du bei einem Client-Server-VPN (normalerweise) keinen Zugriff auf die Geräte im Client-Netz konfigurierst. Und da würde ja in Deinem Fall der Fileserver liegen.Dazu benötigst Du auf der anderen Seite aber ein passendes VPN. Das wird wohl irgendwo in den Anleitungen von aqui beschrieben sein, was Du dafür auf Deinem Relayserver insatllieren musst.
Ich mache sowas sonst nur von Fritze zu Fritze, da geht das. Für alle anderen Site2Site-VPNs nutze ich üblicherweise Wireguard (z.B. auf Deinem lokalen Raspi)
Dann geht es wahrscheinlich nur wenn sich der VPS in meinem Heimnetzwerk befindet, oder?
Nein, der muss nur per VPN Tunnel an die FritzBox angebunden sein.Kollege @Visucius hat es oben schon gesagt: Deine FritzBox muss der VPN Initiator sein, sprich SIE muss aktiv den VPN Tunnel zum VPS Server aufbauen NICHT andersrum. Nur so kann man das CGN im DS-Lite überwinden.
Du solltest wirklich mal die dir oben geposteten 3 Tutorials lesen !! Da wird das doch alles haarklein erklärt !!
Zitat von @Ancrion:
Okay danke. Dann geht es wahrscheinlich nur wenn sich der VPS in meinem Heimnetzwerk befindet, oder?
Okay danke. Dann geht es wahrscheinlich nur wenn sich der VPS in meinem Heimnetzwerk befindet, oder?
Du willst ins Rechenzentrum ziehen?! Ein bisschen Nerdie ist das aber schon ... 😁
(Was man nicht alles bereit ist zu tun im IPv4-Prekariat 😉 )
Wenn das RZ in der Nachbarschaft ist, reicht ggf. auch ein langes Kabel
😂
Jetzt im Ernst: Der VPS kostet ja auch Geld! Ist es da nicht einfacher - auch vom Setup her wenn der TE
a) beim Provider eine IPv4 anfordert - grundsätzlich funktioniert das bei Mnet
b) den Provider wechselt: Bei o2-online und Telekom gibts mEn. ne IPv4 im Standard und o2-online bietet sogar monatliche kündbare Verträge.
c) zu Vodafone (Kabel) wechselt. Die zahlen Dir bis zu 12 Monate Deines parallel bestehenden Vertrags und bieten ne IPv4 auf Anfrage und derzeit sogar (bis zu) 1000/50 Mbit für 39,90 EUR/Monat. Warum soll man sich da mit Mnet rumärgern?
Weil man zu bequem ist, eine Kündigung auszusprechen?
lks
... und zahlt mit (schwindender) Lebenszeit. Ich sehe schon die Threads vor mir, weil das Routing über den VPS nicht so klappt, wie erwartet 😂
... und nach zwei durchzechten WEden und ner Lebensabschnittspartnerin, die mittlerweile unter der Decke klebt, erklärt Dir @aqui: dass so ein Setup doch in 5 Min. durchkonfiguriert ist 😂
PS: Du könntest die Daten natürlich auch einfach auf den VPS legen ... den musst Du dann halt nur absichern. Aber dafür passt dann auch der "Upload".
PPS: Für rund 4 EUR gibts auch 1 TB 365 BusinessBasic, wo die Daten in Europa gehostet werden mit Clients für (fast) jedes BS.
Für einen Laien definitiv !! 
Bitte dann auch nicht vergessen den Thread hier als gelöst zu schliessen !!
Wie kann ich einen Beitrag als gelöst markieren?
Bitte dann auch nicht vergessen den Thread hier als gelöst zu schliessen !!
Wie kann ich einen Beitrag als gelöst markieren?