welly92
Goto Top

VPN zwischen zwei Standorten und unterschiedlichen Routern

Hallo liebe Administrator-Gemeinde,

nach langem wende ich mich mal wieder mit einer Frage an euch.

Situation vor dem Providerwechsel: Am Standort A und Standort B war als Router jeweils fritzbox 7490 im Einsatz. Hier konnte eine VPN-Verbindung mittels myfritz problemlos konfiguriert, aufgebaut und gehalten werden. Sprich Rechner B1 kam auf den NAS-Server an Standort A oder von Rechner B2 konnte eine RDP-Verbindung zum Server an Standort A aufgebaut werden. (siehe Bild)

c03d63ba6a0ddaf3914f7eda508b8a06

Aufgrund des Wechsels vom Provider Telekom zu KabelDeutschland an Standort A ergab sich nun ein Austausch des Routers an Standort A (Erdgeschoß). Bei dem neuen Router handelt es sich um einen CBN CH6640E.

Die alte fritzbox am Standort A agiert jetzt als AccesPoint und Switch in der zweiten Etage verbunden über ein weiteres Switch in der ersten Etage (an welchem auch der neue KD-Router hängt.

Soweit so gut. Da nun aber die fritzbox, da sie hinter dem Router von KD hängt, nicht mehr direkt aus dem öffentlichen Netz erreichbar ist klappt es auch mit der VPN-Verbindung nicht mehr.

Hat jemand von euch eventuell einen Lösungsansatz wie ich das Problem beheben kann und wieder aus Standort A auf Geräte am Standort B und umgekehrt zugreifen kann?

Ich bin für jede Hilfe dankbar face-smile

Content-ID: 280303

Url: https://administrator.de/contentid/280303

Ausgedruckt am: 22.11.2024 um 07:11 Uhr

horstvogel
horstvogel 15.08.2015 aktualisiert um 16:08:54 Uhr
Goto Top
Hallo Welly,
Kabel Deutschland hat doch auch die Fritzbox 6490 im Programm. Dann hast Du ein Gerät weniger, sparst Strom, du kennst dich anscheinend mit der Fritzbox aus... und bist dann hoffentlich dauerhaft glücklich. 5€ mehr im Monat sollten das doch wert sein. 10 Watt mal 8760 Stunden pro ist dann 87,60 kWh das mal deinen Strompreis und schon rechnet sich das etwas eher.

der Horst
Welly92
Welly92 15.08.2015 um 16:20:51 Uhr
Goto Top
Hallo Horst,

danke für die schnelle Antwort.

Die 5 € wären natürlich nicht das Problem. Die fritzbox steht nur leider in der zweiten Etage (wo der alte Anschluss von der Telekom rein kam) und versorgt dort einen Rechner per LAN über Port 2 und einige Mobilgeräte und Notebooks per WLAN, somit kann das Gerät an sich leider nicht einfach ausgetauscht werden. Internet bekommt sie an ihrem Port 1 durch das Switch in der ersten Etage, welches auch die Verbindung zum KD-Router im Erdgeschoß herstellt. Laut dem Techniker von KD muss der Router aber unbedingt an den Anschluss im Erdgeschoß.

Welly
orcape
orcape 15.08.2015 um 16:42:52 Uhr
Goto Top
Hi,
den KD-Router im Bridge Modus betreiben und die Fritte mit WAN-Anschluss dahinter.
Sonst die Ports auf der KD-(Möhre) freigeben und die Fitte in der Routerkaskade betreiben.
Das ist aber wohl auch etwas abhängig von Deinen Räumlichkeiten, ob sich das dann alles so problemlos machen lässt.
Gruß orcape
Welly92
Welly92 15.08.2015 um 16:53:21 Uhr
Goto Top
Hallo orcape,

danke für deinen Tipp.

das mit den Räumlichkeiten ist glaube ich das Problem. Ich kann den KD-Router zwar in den Bridgemodi schalten und auch Portweiterleitungen einstellen, aber da vom Switch (erste Etage) nur ein Kabel zur fritzbox (zweite Etage) geht und das an LAN 1, habe ich die Befürchtung, dass dann die Geräte die am Switch bei mir in der ersten Etage hängen nicht mehr ins Internet kommen werden... Oder sehe ich das falsch und das Internet würde trotzdem funktionieren? (Verkabelung siehe Bild im ersten Post)

Grüße Welly
orcape
orcape 15.08.2015 um 17:09:44 Uhr
Goto Top
Nun, dann solltest Du den Switch gegen einen Router ersetzen und von diesem dann die Verbindung zum AP.
AP kaufen und in die 2.Etage, dafür die Fritte in die 1.Etage und damit Deinen Tunnel realisieren.
Welly92
Welly92 15.08.2015 aktualisiert um 17:27:46 Uhr
Goto Top
Ja diese Lösung wäre an sich ja auch anwendbar, wenn das nicht ein Switch mit 24 Ports wäre von dem 19 belegt sind face-smile

Ich wüsste jetzt auf die schnelle nicht wie ich das ohne eine weitere fritzbox realisieren sollte...
orcape
orcape 15.08.2015 um 17:33:47 Uhr
Goto Top
Ja diese Lösung wäre an sich ja auch anwendbar, wenn das nicht ein Switch mit 24 Ports wäre von dem 19 belegt sind
Und wieso hängst Du den Switch nicht einfach ins LAN der Fritzbox.
Welly92
Welly92 15.08.2015 um 17:34:32 Uhr
Goto Top
Edit: Ich bin der Meinung mein Nachbar hat noch eine fritzbox 7490, da er seinen Anschluss auch zu KD gewechselt hat und letztens noch fragte ob er die box wegschmeißen sollte...

nun meine Idee: wenn er mir seine fritzbox überlässt, könnte ich rein theoretisch doch das vom EG kommende Kabel in die fritzbox von meinem Nachbar auf LAN 1 klemmen, die Box dann konfigurieren das sie Internet über LAN 1 herstellt, und von Port 2 der Box in mein Switch?!

Ist nur noch die Frage ob VPN generell läuft wenn die FB nicht selbst als Modem fungiert?!

Was meinst du? Erstmal mit Portweiterleitung versuchen bevor ich für den KD Router den Bridgemodus einstellen lasse?
Welly92
Welly92 15.08.2015 um 17:35:51 Uhr
Goto Top
von der ersten zur zweiten Etage liegt ja auch nur ein Kabel face-sad
orcape
Lösung orcape 15.08.2015, aktualisiert am 29.08.2015 um 13:13:00 Uhr
Goto Top
Ist nur noch die Frage ob VPN generell läuft wenn die FB nicht selbst als Modem fungiert?!
Warum nicht, das Modem ist dann nur Medienwandler und eine Portweiterleitung brauchst Du da nicht.
von der ersten zur zweiten Etage liegt ja auch nur ein Kabel
...und daran hängt die 2.Fritte als AP.
Welly92
Welly92 15.08.2015 um 17:59:09 Uhr
Goto Top
Okay danke. Ich werde es nachher bzw. morgen Vormittag einmal ausprobieren und meinen Erfolg/Misserfolg bekannt geben face-smile
Welly92
Welly92 16.08.2015 aktualisiert um 10:35:58 Uhr
Goto Top
Guten Morgen Zusammen,

ich habe wie gestern beschrieben die Einstellungen vorgenommen und die FB meines Nachbarn zwischen KD-Router und Switch geklemmt -> leider ohne Erfolg wie auch immer ich es einstelle.

Ich habe nun bei KD im Kundenportal erstmal den HomeSpot deaktiviert -> kann bis zu 7 Tage dauern stand da (vorr. am 23.08.15) face-sad

erst danach kann ich den KD-Router in den BridgeModi umschalten. Sobald das möglich ist werde ich die Umstellung vornehmen und weiter mein Glück versuchen und das Resultat hier mitteilen.

Bis dahin einen schönen Sonntag euch allen!

Gruß Welly
aqui
aqui 24.08.2015 aktualisiert um 15:40:40 Uhr
Goto Top
KD nutzt vermutlich einen DS-Lite Anschluss, damit ist jeglicher VPN Versuch zum Scheitern verurteilt.
Ansonsten findest du weitere Infos hier:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software
Welly92
Welly92 29.08.2015 um 13:12:25 Uhr
Goto Top
Hallo liebe Administrator-Gemeinde,

nach den oben genannten Umstellungen kann ich nun endlich den gewünschten Erfolg verzeichen.

KD Router läuft im Bridge-Modus, dahinter eine Fritzbox 7490 die den Internetzugang über das Modem (KD) herstellt.

Dynamic-DNS und VPN-Konfiguration wie gewohnt eingestellt und schon läuft es.

Vielen Dank für eure Lösungsansätze.

Gruß Welly
aqui
aqui 29.08.2015 um 16:43:58 Uhr
Goto Top
Alles wird gut ! face-smile