VPN Verbindung Begrenzung
Hallo zusammen,
ich habe mal eine Frage zu VPN.
Und zwar:
Ein Laptop baut eine VPN Verbindung zu einem externen VPN Server über einen Router ( FRITZ!Box ) auf.
Also die Fritzbox macht kein VPN Dienst sondern baut nur die Internetverbindung auf und das Laptop nutzt die Verbindung um einen VPN Tunnel aufzubauen zum externen VPN Server.
Wenn die VPN Verbindung jetzt nicht funktoniert an was liegt es?
Am Router weil der aufgrund zu vielen VPN Verbindingen von anderen Laptops keine mehr zulässt.
Oder am Server bzw. an was anderem?
Danke schon mal
ich habe mal eine Frage zu VPN.
Und zwar:
Ein Laptop baut eine VPN Verbindung zu einem externen VPN Server über einen Router ( FRITZ!Box ) auf.
Also die Fritzbox macht kein VPN Dienst sondern baut nur die Internetverbindung auf und das Laptop nutzt die Verbindung um einen VPN Tunnel aufzubauen zum externen VPN Server.
Wenn die VPN Verbindung jetzt nicht funktoniert an was liegt es?
Am Router weil der aufgrund zu vielen VPN Verbindingen von anderen Laptops keine mehr zulässt.
Oder am Server bzw. an was anderem?
Danke schon mal
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 546311
Url: https://administrator.de/contentid/546311
Ausgedruckt am: 05.11.2024 um 00:11 Uhr
14 Kommentare
Neuester Kommentar
Moin
ich habe mal eine Frage zu VPN.
Und zwar:
Ein Laptop baut eine VPN Verbindung zu einem externen VPN Server über einen Router ( FRITZ!Box ) auf.
Und zwar:
Ein Laptop baut eine VPN Verbindung zu einem externen VPN Server über einen Router ( FRITZ!Box ) auf.
Ok
Also die Fritzbox macht kein VPN Dienst sondern baut nur die Internetverbindung auf und das Laptop nutzt die Verbindung um einen VPN Tunnel aufzubauen zum externen VPN Server.
OK
Wenn die VPN Verbindung jetzt nicht funktoniert an was liegt es?
An der fehlerhafte Konfiguration.
Am Router weil der aufgrund zu vielen VPN Verbindingen von anderen Laptops keine mehr zulässt.
Oder am Server bzw. an was anderem?
s.o.
Danke schon mal
Bitte
PS: Ohne konkrete Info über die Konfiguration/Hardware und was für ein VPN benutzt wird, ist eine Hilfestellung schwierig.
Es hängt davon ab welche VPN Spielart du nutzt. Das veraltete PPTP z.B. nutzt GRE als Protokoll (Nr. 52) und viele dieser Home Plasterouter können eben beim VPN Passthrough nur eine einzige GRE Session einem internen Client zuordnen, deswegen ist hier bspw. schon ein schon ein Limit gegeben.
Hallo,
das kann diverse Gründe haben.
Fritzbox ausgelastet.
Internetzugang ausgelastet
VPN Endpoint nicht erreichbar
Fehlerhafte Konfiguration
Generell stelle ich die Verwendung einer Fritzbox in einem Unternehmen und das aufbauen einzelner VPN Verbindung von einem Client in ein Rechenzentrum in Frage.
brammer
das kann diverse Gründe haben.
Fritzbox ausgelastet.
Internetzugang ausgelastet
VPN Endpoint nicht erreichbar
Fehlerhafte Konfiguration
Generell stelle ich die Verwendung einer Fritzbox in einem Unternehmen und das aufbauen einzelner VPN Verbindung von einem Client in ein Rechenzentrum in Frage.
brammer
Die Fritzbox tut also logischerweise keine Einschränkungen
Tuten tut nur der Nachtwächter....! ("tut ist ein Hilfswerb, dass man nicht brauchen tut !" Rechtschreibung, siehe auch deine Überschrift Bearbeiten Button lässt grüßen...)Ein Laptop baut eine VPN Verbindung zu einem externen VPN Server über einen Router ( FRITZ!Box ) auf. Also die Fritzbox macht kein VPN Dienst....
Diesen Widerspruch muss man erstmal genau verstehen....- Der Laptop ist im lokalen LAN der FritzBox, ist das so richtig ?
- Der Laptop baut als VPN Client eine VPN Verbindung zu einem externen VPN Server auf, auch richtig ?
- Welches VPN Protokoll nutzt dieser interne VPN Client ?
Leider fehlen diese Angaben in der etwas oberflächlichen und verwirrenden Beschreibung, so das eine zielführende Hilfe schwer fällt.
FRITZ!Box nicht mehr als 12 VPN Verbindungen zulässt. Kann das Stimmen, wenn ja warum?
Diese Diskussion haben wir hier gefühlt täglich. Der Kollege hat da absolut recht. Es ist sogar noch viel schlimmer, denn der VPN Durchsatz der FritzBox ist grottenschlecht und liegt max. zwischen 3-6 Mbit/s. Du kannst dir dann ausrechnen was dann passiert wenn schon 2 oder 3 Mitarbeiter das VPN nutzen ! An 12 will man lieber gar nicht erst denken...Man muss aber auch faiererweise sagen das die FritzBox primär eine billige Consumer Box ist die in einem Firmennetzwerk in der Regel gar nichts zu suchen hat. Sowas also im Firmenumfeld einzusetzen ist schon an sich eine völlige Fehlbesetzung der Hardware. Wenn du LKW Spediteur bist kaufst du ja auch nicht einen Dacia Kombi statt eines Daimler Actros. Ihr habt das aber gemacht und wundert euch warum ihr Pleite geht...
Hier ist also der erste Kardinalsfehler begangen worden ! Normal installiert man dort eine potente VPN Firewall wie z.B. diese_hier oder einen entsprechend performanten VPN Business Router und keine solche Plastikbox.
Diese Hardware Entscheidung haben vermutlich technisch völlig unkundige Kaufleute getroffen nach dem Motto was zu Hause rennt, rennt auch in der Company. Eine fatale Fehleinschätzung wie jeder Netzwerk Admin weiss. Man kann von Kaufleuten sicher fairerweise auch keine Kentnisse in der Richtung erwarten.
Der Gund ist übrgens der sehr schwachbrüstige SoC Chip auf der FB der für Crypto Anwendungen keine Hardware hat und das alles mit lahmar... Software erledigen muss. Wie gesagt...sie ist dafür nicht gemacht. Das VPN ist für Oma Grete gut die mal die Bilder der Enkel von remotre sehen will aber niemals eine Firmen geeignete HW ! Alles längst bekannte Binsenweisheiten...
Die 50Mbit Leitung ist als was das VPN anbetrifft sinnfrei, denn der Flaschenhals ist die FB und ihre schwache VPN Hardware !
IPSec Passthrough ist für die Fritzbox kein Problem, so lange die Verbindungen NAT Traversal nutzen können. Tun sie das nicht, ist klar das es hier zu Problemen kommt. Problem ist oftmals auch die Konfiguration des IPSec Clients die wir hier nicht vorliegen haben.
Habe hier mal testweise 20 IPSec Client2Server Verbindungen über eine 7590 gefeuert die hier in der Ecke vor sich hin gammelt (von einem Kunden geschenkt bekommen der nun endlich auf Business Hardware umgestiegen ist). IPSec-Concentrator war ein vServer im Inet.
Man sollte sich aber klar sein das wenn man 5 oder mehr Leute hat die über den selben Zugang in ein und das selbe Firmennetz müssen, man effektiver gleich einen Site2Site Tunnel zwischen dem Router und dem Netz konfiguriert und entsprechend absichert. Eine Fritzbox ist und bleibt bei solchen Szenarien aber einfach nur Plaste-Consumer Spielzeug, hier rate ich dringend zu vernünftiger Hardware mit entsprechenden Business-Features.
Habe hier mal testweise 20 IPSec Client2Server Verbindungen über eine 7590 gefeuert die hier in der Ecke vor sich hin gammelt (von einem Kunden geschenkt bekommen der nun endlich auf Business Hardware umgestiegen ist). IPSec-Concentrator war ein vServer im Inet.
Man sollte sich aber klar sein das wenn man 5 oder mehr Leute hat die über den selben Zugang in ein und das selbe Firmennetz müssen, man effektiver gleich einen Site2Site Tunnel zwischen dem Router und dem Netz konfiguriert und entsprechend absichert. Eine Fritzbox ist und bleibt bei solchen Szenarien aber einfach nur Plaste-Consumer Spielzeug, hier rate ich dringend zu vernünftiger Hardware mit entsprechenden Business-Features.
Meine Kollegen meinen die FRITZ!Box ist die Ursache, da diese nur 12 VPN Verbindungen zu lässt.
Stimmt dass? Wenn ja, warum ist das so?
Nein, die Aussage ist in deinem Fall falsch! Die Limit-Aussage bezieht sich auf IPSec Verbindungen für die die Fritzbox selbst als Responder agiert oder selbst als Initiator die Verbindung aufbaut.Für IPSec Passthrough wie in deinem Fall gilt dieses Limit nicht, da die Verbindung nicht auf der Fritzbox terminiert wird!Stimmt dass? Wenn ja, warum ist das so?
Immer gerne.
Mein Kollege ist kein gelernter ITler und erzählt manchmal nur Halb- oder wie hier Unwahrheiten.
Trau schau wem, glaube nur das was du selbst nachgeschlagen hast .Leider haben wir hier nicht die Möglichkeit sich direkt mit einem Router ins Netz zu verbinden, da wir ein Rechenzentrum haben und die das nicht erlauben.
Verstehe jetzt nicht was das mit der Fritzbox zu tun hat aber OK.Mit unserem normalen "Arbeitsnetz" hängen wir via WAN im Firmennetz. Können aber keine Access Points selbst betreiben sondern müssen hier für 30 € / Monat welche vom Rechenzentrum mieten. Wenn man das überall macht, entstehen hohe kosten und wir sollen aber immer kosten einsparen. Da aber nur die Führungspositionen (also eine überschaubare Zahl an Nutzern) dass in Besprechungen nutzen, lohnt es sich nicht bzw. können wir nicht ausreichend argumentieren damit es abgenickt wird.
Wenn ihr schon über das WAN im Firmennetz hängt warum müssen dann die User nochmal Client-Verbindungen nutzen, das wäre ja doppelt gemoppelt?? Irgendwie fehlt mir da jetzt der Zusammenhang bzw. die Netzstruktur...Vielen Dank nochmal!
Keine Ursache.