xaero1982
Goto Top

VPN über Fritzbox ohne feste IP

Moin Zusammen,

ein Kunde möchte gerne einen VPN Zugang eingerichtet haben.
Eine feste IP hat er nicht.

Wollte das über den FritzFernzugang einrichten, aber:
https://avm.de/service/fritzbox/fritzbox-6360-cable/wissensdatenbank/pub ...

Dyndns ist mir ehrlich gesagt zu unzuverlässig.

Was gibt es noch für Möglichkeiten?

Grüße

Content-ID: 400603

Url: https://administrator.de/contentid/400603

Ausgedruckt am: 23.11.2024 um 05:11 Uhr

Looser27
Looser27 06.02.2019 aktualisiert um 10:44:33 Uhr
Goto Top
Moin,

Dyndns ist mir ehrlich gesagt zu unzuverlässig.

Warum? Wir arbeiten schon immer damit und das läuft reibungslos.

Gruß

Looser

P.S.: Wir haben den Pro-Service von Dyn.com.
spec1re
spec1re 06.02.2019 aktualisiert um 10:47:48 Uhr
Goto Top
https://ddnss.de/

Läuft hier ohne Probleme, generiert auch die passende URL für die Fritzbox, 5 Sub Domains sind frei.

Gruß Spec.
goscho
goscho 06.02.2019 um 10:51:12 Uhr
Goto Top
Moin Xaero1982,

DYNDNS ist ein ziemlich zuverlässiger Dienst.
Ich habe einen Paid-Zugang und einigen Kunden ohne feste IP damit ein VPN ermöglicht. Es läuft sehr gut. Kann mich an Ausfälle in den letzten 2 Jahren nicht erinnern oder habe diese nicht mitbekommen.
radiogugu
radiogugu 06.02.2019 aktualisiert um 11:10:40 Uhr
Goto Top
Mahlzeit.

Ich verwende seit ca. drei Jahren den DyDNS Dienst von https://spdyn.de .

Auch hier keinerlei Ausfälle zu verzeichnen.

Anmerkung: AUch hier sind fünf Hosts/Domains kostenlos.

Gruß
Radiogugu
Dilbert-MD
Dilbert-MD 06.02.2019 um 11:18:42 Uhr
Goto Top
Moin,

ich hatte mal so etwas ähnliches mit einem Speedport realisiert über denDomaindienst von Strato.
Der Router "meldete" sich bei Strato mit Userkennung und Passwort, dort wird die öffentliche IP des Routers erfasst und über die Strato-DynDNS-Funktion war dann ein Zugriff über meinestratodomain.de möglich.

Ggf. reicht auch die Installation der MyFritz!App auf einem Mobilgerät, worüber sich die IP auslesen lässt, die dann im VPN-Client eingegeben wird. (MyFritz muss dann im Router aktiviert werden).

Gruß
Spirit-of-Eli
Spirit-of-Eli 06.02.2019 um 11:35:11 Uhr
Goto Top
Moin,

strato kann diese mit einer dort liegenden Domain auch sehr zuverlässig.

Free und ohne manuelle Verlängerung lässt sich auch gut Securepoint nutzen.

Gruß
Spirit
Lochkartenstanzer
Lochkartenstanzer 06.02.2019 aktualisiert um 12:26:32 Uhr
Goto Top
Zitat von @Xaero1982:

Was gibt es noch für Möglichkeiten?

MyFritz funktioniet wunderbar.

Du kannst dann einen alias auf die Myfritz-Adresse legen, wenn Du einen anderen Namen brauchst. Ansonsten kannst Du direkt die MyFritz-Adresse in die IPSEC-Konfiguration des Clients eintragen. Und auf der fritte richtes Du ganz einfach IPSEC über die Weboberfläche ein.

lks

Nachtrag:
Hast Du einen DualStack-Anschluß oder einen "light" Anschluß? Wenn Du nur light hast, d.h. mit CGN (Carrier Grade NAT), dann hast Du ein prinzipielles Problem. Entweder bestellst Du bei Deinem Kabelanbieter einen echten v4 Anschluß oder Du mußt ein VPN-Relay in irgendeinem Rechenzentrum betreiben (root oder v-server oder ein VPN-Dienstleister.)
ashnod
ashnod 06.02.2019 um 12:42:07 Uhr
Goto Top
Moin ....

Zitat von @Xaero1982:
Dyndns ist mir ehrlich gesagt zu unzuverlässig.

Nutze einfach AVM hauseigenes dynamisches DNS MyFritz face-wink

VG
aqui
aqui 06.02.2019 um 13:33:20 Uhr
Goto Top
Was gibt es noch für Möglichkeiten?
Keine !
129580
129580 06.02.2019 aktualisiert um 14:06:02 Uhr
Goto Top
Zitat von @aqui:

Was gibt es noch für Möglichkeiten?
Keine !

Klar! Über einen externen VPN Server funktioniert das immer. Braucht aber wie gesagt einen externen VPN Server. face-smile
Würde allerdings auch zu DynDNS raten. Ich nutze den DynDNS Dienste von Strato und das läuft seit jahren perfekt.
aqui
aqui 06.02.2019 aktualisiert um 14:57:35 Uhr
Goto Top
Über einen externen VPN Server funktioniert das immer.
Nein !
Die FritzBox selber kann keinen VPN Client Mode. Das erfordert dann andere Router Hardware von Routern die das können.

Was natürlich geht ist dann Zugriff von Clients im internen Netz auf diesen externen VPN Server. Vermutlich das was du meinst...?!
Aber das ist dann keine Frage der FritzBox mehr bzw. hat mit der dann nix mehr zu tun. face-wink
DynDNS ist der richtige und einzige Weg für den TO wenns mit der eigenen FritzBox klappen soll.
Lochkartenstanzer
Lochkartenstanzer 06.02.2019 aktualisiert um 14:58:04 Uhr
Goto Top
Zitat von @aqui:

Die FritzBox selber kann keinen VPN Client Mode.

Da lege ich mal ein VPN-Client-mit-anderer-FRITZ-Box-verbinden/ veto ein. face-smile

lks
aqui
aqui 06.02.2019 aktualisiert um 14:58:06 Uhr
Goto Top
Ooops, shame on me !
Man sollte doch vorher mal bei AVM suchen... face-wink
Wieder was über die FB gelernt !
Lochkartenstanzer
Lochkartenstanzer 06.02.2019 um 15:00:16 Uhr
Goto Top
Zitat von @aqui:

Ooops, shame on me !
Man sollte doch vorher mal bei AVM suchen... face-wink
Wieder was über die FB gelernt !

Dieser Betriebsmnodus hat aber den Haken, daß man nur aus dem VPN-Clientnetz ins VPN-Servernetzzugreifen kann, aber nicht umgekehrt. Also nicht so wie bei ordentlichen Routern wo eine echte LAN2LAN-Kopplung möglich ist.

lks
Emmy2437
Emmy2437 06.02.2019 um 15:35:58 Uhr
Goto Top
Hallo,

wie die anderen schon geschrieben haben kommst du hier fast nicht um einen DynDNS rum.
Ich benutze https://spdyn.de/ kostenlos.

Sollte dein Kunde einen DS Lite Anschluss haben sieht es ziemlich schlecht aus, dann muss er sich einen Business Anschluss holen oder eine öffentliche IPv4 (dynamisch) zubuchen.

Wenn du den DS Lite Anschluss benutzt schmiert die Software von AVM 1. ab und 2. kommst du nur über einen IPv6 Anschluss drauf.

Beste Grüße
aqui
aqui 06.02.2019 aktualisiert um 15:39:53 Uhr
Goto Top
dann muss er sich einen Business Anschluss holen oder eine öffentliche IPv4 (dynamisch) zubuchen.
Nein !
Es geht auch mit einem v4 Tunnelbroker.
https://www.heise.de/ct/ausgabe/2013-6-Internet-Dienste-trotz-DS-Lite-nu ...
kommst du nur über einen IPv6 Anschluss drauf.
Mit Dual Stack ja kein Thema face-wink
Henere
Henere 06.02.2019 um 20:12:05 Uhr
Goto Top
Dieser Betriebsmnodus hat aber den Haken, daß man nur aus dem VPN-Clientnetz ins VPN-Servernetzzugreifen kann, aber nicht umgekehrt. Also nicht so wie bei ordentlichen Routern wo eine echte LAN2LAN-Kopplung möglich ist.

lks

Servus, das geht sehr wohl. Hatte ich einige Jahre in Betrieb.
Xaero1982
Xaero1982 06.02.2019 um 23:07:32 Uhr
Goto Top
Danke für die zahlreichen Kommentare.

Immerhin ein paar haben dann auch noch den Link gelesen - es geht um einen DSLite Tunnel, daher funktioniert myfritz da eben nicht wie es bei AVM geschrieben wurde.

Also wieder Gefrickel wie ich das sehe ...
Spirit-of-Eli
Spirit-of-Eli 06.02.2019 aktualisiert um 23:23:16 Uhr
Goto Top
Zitat von @Xaero1982:

Danke für die zahlreichen Kommentare.

Immerhin ein paar haben dann auch noch den Link gelesen - es geht um einen DSLite Tunnel, daher funktioniert myfritz da eben nicht wie es bei AVM geschrieben wurde.

Also wieder Gefrickel wie ich das sehe ...

Die Frage ist, was hast du für eine Gegenstelle?
Wenn nur eine Seite DSLite ist, funktioniert es ja. (Also die Server Seite muss eine öffentliche IP besitzen)

//wobei das wahrscheinlich bei dem Frittengeraffel doch nicht geht.
129580
129580 06.02.2019 aktualisiert um 23:21:00 Uhr
Goto Top
Guten Abend,

Immerhin ein paar haben dann auch noch den Link gelesen - es geht um einen DSLite Tunnel, daher funktioniert myfritz da eben nicht wie es bei AVM geschrieben wurde.

das hättest du auch direkt in den Thread schreiben dürfen. Wenn ich bei einem Problem zu hilfsbereiten Kollegen gehe, dann schicke ich denen auch nicht nur ein Link zu einem KB Artikel, damit diese die relevanten Infos herauspicken dürfen....

Dann bleibt dir nur die Option, dass du zu einem externen VPN Server eine Verbindung aufbaust.

Viele Grüße,
Exception
Xaero1982
Xaero1982 07.02.2019 um 00:11:32 Uhr
Goto Top
Richtig Spirit, es geht nicht mit der Fritte bzw., gibt es da generell Probleme.

Ach Exception, ich bitte dich. Es ist nun auch kein riesiger Beitrag und viele haben es ja gesehen oder gewusst, dass es eben nicht so einfach mal gemacht ist mit einem DSLite Tunnel.

Beste Grüße und schönen Abend noch