jensgebken
Goto Top

VPN und Fritzbox

Hallo Gemeinschaft, da der Support von AVM mir keine Antwort gibt, versuche ich es hier einmal

HArdware
7490
zwei windows 10 Rechner

habe auf dem Rechner, welcher im Netz mit der 7490 das Tool Fritzbox Fernzugang einrichten installiert - dort alle Schritte korrekt durchgegangen auch bei der Vergabe der neuen IP für den externen Rechner drauf geachtet, dass diese IP nicht vergeben wurde

habe diese Konfig in die Fritzbox importiert

beim externen Rechner (hat einen anderen IP Kreis) die User Konfig datei importiert in das Tool Fernzugriff (auch von der AVM Seite) - dann Verbindung aufbauen

bei der Fritzbox sehe ich bei dem neuen User, das eine externe IP angekommen ist, doch bei Status bleibt das Lämpchen auch und beim externen Rechner kommt die Meldung Abbruch wg Zeitübreschreitung

ich kann die fritzbox über den MyFRITZ!-Internetzugang erreichen - über einen Browser

hatte die Box bereits neu gestartet - keine Änderung

Content-ID: 595203

Url: https://administrator.de/contentid/595203

Ausgedruckt am: 26.11.2024 um 07:11 Uhr

Looser27
Looser27 11.08.2020 um 09:31:42 Uhr
Goto Top
Moin,

von welchem Netz aus testest Du? Du darfst Dich hierbei nicht im selben Netz wie Deine Fritte befinden (am besten per HandyHotSpot über LTE versuchen).

Gruß

Looser
jensgebken
jensgebken 11.08.2020 um 09:34:06 Uhr
Goto Top
bin im fremden netz - der ip kreis ist ein anderer
Looser27
Looser27 11.08.2020 um 09:41:13 Uhr
Goto Top
Zitat von @jensgebken:

bin im fremden netz - der ip kreis ist ein anderer

auch anderer Internetzugang?
jensgebken
jensgebken 11.08.2020 um 09:51:31 Uhr
Goto Top
auch anderer zugang
Looser27
Looser27 11.08.2020 um 10:02:41 Uhr
Goto Top
Laut dieser Anleitung vorgegangen?

Da Du per Browser drauf kommst, vermute ich, dass Deine gewählten IP-Einstellungen nicht passen.
jensgebken
jensgebken 11.08.2020 um 10:07:05 Uhr
Goto Top
genau nach der Anleitung - der IP Kreis der Fritzbox ist 192.168.178.0 - die box hat 192.168.178.1

der externe Kreis ist 192.168.5.0
Looser27
Looser27 11.08.2020 um 10:10:09 Uhr
Goto Top
der externe Kreis ist 192.168.5.0

Da ist der Fehler.
Du baust ja kein Site-to-site VPN sondern ein Client-to-Site. Also vergib mal eine einzelne IP ausserhalb des DHCP Ranges.

vgl. Anleitung:
Die IP-Adresse des Benutzers darf nicht in dem vom DHCP-Server der FRITZ!Box genutzten Bereich liegen (Werkseinstellung: xxx.xxx.xxx.20 bis xxx.xxx.xxx.200).
jensgebken
jensgebken 11.08.2020 um 10:13:18 Uhr
Goto Top
hat er doch auch nicht - die ip des externen pc´s ist 192.168.5.221
Looser27
Looser27 11.08.2020 aktualisiert um 10:17:14 Uhr
Goto Top
Die IP ist aber für den VPN Client in Deinem Netz, also z.B. 192.168.178.220 (vorausgesetzt Dein DHCP-Bereich geht nur von 20-200)
jensgebken
jensgebken 11.08.2020 um 10:25:27 Uhr
Goto Top
hab ich gemacht - gleiches problem
Looser27
Looser27 11.08.2020 um 10:46:05 Uhr
Goto Top
Kannst du mal die cfg Dateien posten?
jensgebken
jensgebken 11.08.2020 um 10:52:15 Uhr
Goto Top
hast du ne mail für mich
jensgebken
jensgebken 11.08.2020 um 10:53:59 Uhr
Goto Top
hab dir ne nachricht gesendet
aqui
aqui 11.08.2020 um 11:23:28 Uhr
Goto Top
Hängt die FritzBox ggf. an einem DS-Lite Anschluss (Unitymedia etc.) ??
Dann ist das vergebene Liebesmüh, denn VPNs an DS-Lite klappt generell nicht.
tomolpi
tomolpi 11.08.2020 um 11:26:04 Uhr
Goto Top
Zitat von @aqui:

Hängt die FritzBox ggf. an einem DS-Lite Anschluss (Unitymedia etc.) ??
Dann ist das vergebene Liebesmüh, denn VPNs an DS-Lite klappt generell nicht.
Wenn er die Login-Seite der anderen Fritz!Box über MyFritz im Browser erreichen kann, wird er kein DS-Lite haben.

Schließlich schreibt er:
ich kann die fritzbox über den MyFRITZ!-Internetzugang erreichen - über einen Browser

Einfach mal genauer lesen face-wink

Grüße

tomolpi
jensgebken
jensgebken 11.08.2020 um 11:50:07 Uhr
Goto Top
ist kein DSL lite
planetIT
planetIT 11.08.2020 um 11:59:33 Uhr
Goto Top
Zitat von @tomolpi:

Zitat von @aqui:

Hängt die FritzBox ggf. an einem DS-Lite Anschluss (Unitymedia etc.) ??
Dann ist das vergebene Liebesmüh, denn VPNs an DS-Lite klappt generell nicht.
Wenn er die Login-Seite der anderen Fritz!Box über MyFritz im Browser erreichen kann, wird er kein DS-Lite haben.

Schließlich schreibt er:
ich kann die fritzbox über den MyFRITZ!-Internetzugang erreichen - über einen Browser

Einfach mal genauer lesen face-wink

Grüße

tomolpi

Das "Einfach mal genauer lesen" passt hier leider nicht zur Problemanalyse, denn der Zugriff auf die Fritzbox per Myfritz hat mit dem VPN nichts zu tun.

Kann nur aus Erfahrung sagen, alles direkt über die FritzBox mit dem VPN generieren zu lassen. Die AVM Fernzugang-Software ist kacke.
Über die Fritzbox können die unterschiedlichen VPN-Typen (Site to Site....) eingerichtet werden. Für die Windows 10 Clients nutzt dann am besten die Software Shrew Soft VPN Client 2.2.2.
Looser27
Looser27 11.08.2020 um 12:07:50 Uhr
Goto Top
War auch mein Tipp. Hier noch die Anleitung dazu von der AVM Homepage.....

https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-mit- ...

Damit sollte das rennen.
jensgebken
jensgebken 11.08.2020 um 12:57:01 Uhr
Goto Top
gemacht getan - leider bekomme ich dort auch die timeout meldung
Lochkartenstanzer
Lochkartenstanzer 11.08.2020 um 13:05:34 Uhr
Goto Top
Zitat von @jensgebken:

gemacht getan - leider bekomme ich dort auch die timeout meldung

Probier mal die VPN-Daten an einem anderen Client, am besten mit einem "frischen" Windows. Manchmal funktioniert das AVM-VPN nicht mit "gereiften" Windows-Versionen, die alles mögliche schon installiert und deinstalliert hatten.

lks
jensgebken
jensgebken 11.08.2020 um 13:34:36 Uhr
Goto Top
gleiche Problem
patchy
patchy 11.08.2020 um 14:16:07 Uhr
Goto Top
die VPN-Clientfunktion von Win 10 funktioniert nicht (mit FritzVPN). WiePlanetIt schon schrieb, generiere die VPN-Verbindungsdaten mit der entfernten Fritzbox (serverseitig) und nimm für den Client das Shrewsoft Programm. Diese Kombination funktioniert.
jensgebken
jensgebken 11.08.2020 um 14:19:37 Uhr
Goto Top
clientseitig verwende ich doch die fritzanwendung und nun Shrewsoft

was meinst du damit --->generiere die VPN-Verbindungsdaten mit der entfernten Fritzbox (serverseitig)
patchy
patchy 11.08.2020 um 14:50:17 Uhr
Goto Top
auf der zu erreichenden FB einen NEUEN FB-Benutzer anlegen, ein PW vergeben (email nicht notwendig) und alle Haken (außer NAS) setzen.
Das Ganze mit der Schaltfläche unten übernehmen. Wenn das Bestätigungsanfrage-POPup erscheint, eine beliebige Taste (z.B. WLAN) an der FB drücken. Alle LEDs leichten kurz auf. Dann erscheint das VPN-Einstellungen-POPup. Dort auf "OK" klicken. Die Seite mit den Verbindungsparametern erscheint. Diese ausdrucken, kopieren oder sonstwie sichern und wieder schließen. Jetzt siehst du den neuen FB-Benutzer. Diese neuen Verbindungsparameter trägst du entsprechend im Shrewsoft-Client ein:
VPN-Verbindung im Shrew Soft VPN Client einrichten

"Add"

Registerkarte "General" = "Host Name or IP Addr" den MyFRITZ!-Domainnamen der FB
blablabla.myfritz.net )

Registerkarte "Authentication"
Ausklappliste "Authentication Method" = "Mutual PSK + XAuth"

Unter-Registerkarte "Local Identity"
Ausklappliste "Identification Type" = "Key Identifier"
Eingabefeld "Key String ID" = Benutzernamen des FB-Benutzers

Unter-Registerkarte "Remote Identity"
Ausklappliste "Identification Type" = "IPAddress"

Unter-Registerkarte "Credentials"
Eingabefeld "Pre Shared Key" = ["Shared Secret"]

SAVE!

Starten VPN Access Manager

"Connect"

Eingabefeld „FRITZ!Box-Benutzername“ = FB-Benutzername
Eingabefeld „Kennwort des FRITZ!Box-Benutzers“ = Kennwort FB-Benutzer

"Connect"

FERTIG!! Viel Erfolg!!
jensgebken
jensgebken 11.08.2020 aktualisiert um 15:03:52 Uhr
Goto Top
keine Änderung - so hatte ich es aber schon probiert - das komische ist, dass wenn ich in der Anmeldemaske von Shrew Soft falsche Daten eingebe, das tool garnicht mosert

ändere ich hingegen die my fritz adresse in Shrew Soft - dann meldet er sich, dass die Box nicht erreichbar ist
patchy
patchy 11.08.2020 um 15:26:20 Uhr
Goto Top
wenn der Shrewsoft-Client "Connect" meldet, dann steht die Verbindung. Gib in der Eingabeaufforderung von Win 10 ein: ipconfig -all
Wenn du einen Netzwerkeintrag mit einer IP-Adresse des entfernten LAN-Netzes findest, ist alles gut und die Verbindung steht.
Jetzt kommt es darauf an, ob du mit der IP-Adresse 192.168.5.1 die FB des entfernten Netzes anpingen kannst. Wenn JA, auch alles gut.
jensgebken
jensgebken 11.08.2020 um 15:29:01 Uhr
Goto Top
es wird keine Verbindung aufgebaut - timeout Fehler
patchy
patchy 11.08.2020 um 15:35:58 Uhr
Goto Top
schick mir doch einmal die Verbindungsdaten für den neuen FB-Benutzer per Persönlicher Nachricht. Du kannst den Benutzer danach ja wieder löschen und einen neuen anlegen. Ich würde dann versuchen auf dein Netz zu kommen. Sollte es bei mir klappen, dann ist auf jeden Fall die FB richtig eingerichtet.
tomolpi
tomolpi 11.08.2020 um 15:50:46 Uhr
Goto Top
Zitat von @planetIT:

Zitat von @tomolpi:

Zitat von @aqui:

Hängt die FritzBox ggf. an einem DS-Lite Anschluss (Unitymedia etc.) ??
Dann ist das vergebene Liebesmüh, denn VPNs an DS-Lite klappt generell nicht.
Wenn er die Login-Seite der anderen Fritz!Box über MyFritz im Browser erreichen kann, wird er kein DS-Lite haben.

Schließlich schreibt er:
ich kann die fritzbox über den MyFRITZ!-Internetzugang erreichen - über einen Browser

Einfach mal genauer lesen face-wink

Grüße

tomolpi

Das "Einfach mal genauer lesen" passt hier leider nicht zur Problemanalyse, denn der Zugriff auf die Fritzbox per Myfritz hat mit dem VPN nichts zu tun.
Doch, denn ich wollte nur nochmal hervorheben, dass die Box generelle aus dem Internet erreichbar ist. Wäre das nicht gegeben, würde das VPN, wie auch @aqui schon gesagt hat, nicht funktionieren.

Grüße

tomolpi