roccob15
Goto Top

Zwei Fritzboxen per LAN-LAN-Kopplung zeigt falsche IP

ein nettes Hallo in die Community.

ich habe folgendes Problem, ggf kann jemand helfen.

Ausgangspunkt:

Fritzbox 7490 steht in Deutschland und ist VPN-Server
Fritzbox 7360 steht in Thailand und ist VPN-Client


Wenn ich per iMac, iPhone etc. eine VPN Verbindung zur Fritzbox Deutschland herstelle, habe ich Zugriff auf das Heimnetzwerk in Deutschland UND EINE DEUTSCHE ÖFFENTLICHE IP.

Wenn ich aber nun die Fritzbox in Thailand ( egal ob LAN-LAN-Kopplung oder per Firmen-VPN; habe beide Varianten versucht) per VPN mit Deutschland verbinde, habe ich zwar (wie beim iMac, etc) Zugriff auf das Heimnetzwerk in Deutschland, aber eine thailändische öffentliche IP. Dies ist aber nicht, was ich benötige. Ich möchte wie beim iMac, iPhone, etc eine deutsche IP.
Jemand eine Idee?

Danke

Content-Key: 544551

Url: https://administrator.de/contentid/544551

Printed on: April 26, 2024 at 02:04 o'clock

Member: Kraemer
Kraemer Feb 07, 2020 at 07:51:27 (UTC)
Goto Top
Moin,

Zitat von @Roccob15:
Jemand eine Idee?

ja! Beschreibe dein Problem so, dass man dieses auch verstehen kann. Was heißt ich habe eine deutsche IP? Was heißt ich habe eine thailändische IP? An welchem Interface auf welchem Gerät?

Gruß
Member: sabines
sabines Feb 07, 2020 updated at 07:54:29 (UTC)
Goto Top
Moin

das versteht ja kein Mensch.
Am besten beschreibst Du das mit der Angabe von wo Du gerade auf welche FB zugreifst, sonst ist das ganz schnell eine Freitagsfrage.

Gruss
Member: tikayevent
tikayevent Feb 07, 2020 at 07:56:16 (UTC)
Goto Top
Dann müssen die Netzbeziehungen und das Routing angepasst werden, damit sämtlicher Internettraffic über das VPN von Thailand nach Deutschland geht. Früher musste man dazu die Konfigurationsdatei aus Fritz!Fernzugang händisch bearbeiten, wie es heute geht, weiß ich nicht.

Kann dann aber passieren, wenn die Fritzbox in DE nicht erreichbar ist, dass du in Thailand auch offline bist. Kenne den aktuellen Zustand von Fritz VPN nicht, nutze es nicht.
Member: Kraemer
Kraemer Feb 07, 2020 at 07:57:55 (UTC)
Goto Top
@tikayevent,
dein Beitrag ist genau so verworren wie der des TO.

Gruß
Member: tikayevent
tikayevent Feb 07, 2020 at 08:00:56 (UTC)
Goto Top
@Kraemer
ich hab eigentlich ganz gut verstanden, was der TO will. Ich glaub, du bist noch eine Tasse Kaffee unterm Soll oder müsstest mal wieder ein paar Wochen im L1-Support arbeiten.

Sein Ziel ist vermutlich, eine deutsche Streaming-Plattform im Ausland zu nutzen.
Member: Kraemer
Kraemer Feb 07, 2020 updated at 08:03:55 (UTC)
Goto Top
Zitat von @tikayevent:
Sein Ziel ist vermutlich, eine deutsche Streaming-Plattform im Ausland zu nutzen.
das ist mir schon klar. Nur das schreibt er nicht und ich habe keine Lust auf raten im freien Fall. Un dein Text ergibt schlicht keinen Sinn.

Mit ein wenig Suche findet man hier ganz schnell die richtigen Links...


Member: Visucius
Visucius Feb 07, 2020 updated at 08:34:10 (UTC)
Goto Top
Echt jetzt? So ein Aufwand für die Staatspropaganda? Muss man sich nur mal vorstellen:

Sitzt irgendwo im goldenen Dreieck unter Palmen und IM-Erika krächzt leere Worthülsen aus dem Äther - irgendwas von Grenzen die man nicht schützen kann face-wink
(Sorry - Politik/Ende)

Wäre mir aber davon abgesehen nicht sicher ob das mit der Bandbreite der Fritze-VPN überhaupt sinnvoll ist?!

https://www.chip.de/news/Video-Streaming-So-schnell-muss-DSL-fuer-Netfli ...

Das Phänomen liegt wohl daran, dass Du zwar mit der Fritze/Thai eine VPN nach D aufbaust aber die Geräte die im Wlan/Thai eingeloggt sind, nicht "ihren gesamten Netzverkehr" durch das VPN leiten ... sondern eben nur, das, was sie im Lan/D direkt ansprechen. Der restliche Internet-Verkehr wird sozusagen am FritzVPN vorbei ins Internet geleitet - alleine schon wegen der Performancevorteile.

Irgendwo gibts nen "Häckchen" ... alles durchleiten oder so ähnlich.
Member: Roccob15
Roccob15 Feb 07, 2020 at 09:03:51 (UTC)
Goto Top
Korrekt
Member: aqui
aqui Feb 07, 2020 updated at 09:08:42 (UTC)
Goto Top
Ein typischer Freitagsthread aber versuchen wir mal das Gestammel zu verstehen...
Der TO macht vermutlich (geraten) ein Gateway Redirect und loggt sich mit dem VPN Client wechselseitig in die FritzBox in D und die FB in TH ein. Sehr wahrscheinlich um irgendwelchen Geo IP Blockings aus dem Wege zu gehen beim Film- Fernseh oder Radio Hören online.
Da ist es dann aber logisch und auch völlig normal das man z.B. auf http://myexternalip.com dann bei aktivem Client je nach Login Location einmal eine D Absender IP sieht oder eine von TH.
Ob dieser Fakt dann mit dem obigen Kauderwelsch auch wirklich gemeint ist kann man nur frei raten ?!
Member: bloodstix
bloodstix Feb 07, 2020 at 09:34:05 (UTC)
Goto Top
Ich denke er will einfach seinen Traffic, wenn aus Thailand verbunden, komplett durch den Tunnel schicken, auch externen, so dass es für ihn so ist als ob er seinen Firmen-Internetanschluss in D nutzt. Was ist daran jetzt so schwer zu verstehen?
Member: aqui
aqui Feb 07, 2020 at 09:38:44 (UTC)
Goto Top
Wenn die FBs dann eine LAN zu LAN Kopplung realisiert haben, was ja auch nicht ganz sicher aus den Ausführungen zu entnehmen ist ?!
Ein Gateway Redirect ist mit einem FritzBox VPN nicht gerade trivial zu konfigurieren, da sie per se immer Split Tunneling macht.
Member: Roccob15
Roccob15 Feb 07, 2020 at 10:14:45 (UTC)
Goto Top
Danke für deine Hilfe.

Ja die Bandbreite reicht. wie gesagt, wenn ich den imac zb als client benutze, geht es fürs streaming.

mal zum aktuellen Fall, um es besser zu erklären.
verbinde ich meinen imac mit der fritzbox in D per VPN kann ich sowohl am imac skygo schauen, als auch, wenn ich im imac eine freigabe einrichte vom VPN auf WLAN. dann habe ich auf allen Geräten, die ich dann per wlan mit dem imac verbinde, eine deutsche IP, so auch mit Apple TV bspw.

nun dachte ich, es ist mir zu kompliziert, jedesmal es am imac einzustellen. habe noch eine fritzbox 7360 im schrank gefunden. aber diese verbindet den VPN zwar und ich komme ins dt heimnetz, habe aber eben keine dt IP wie wenn ich die Verbindung per imac herstelle

dieses "Häkchen" finde ich nicht, lediglich unter dem Punkt "Diese FRITZ!Box mit einem Firmen-VPN verbinden" gibt es die Option:
"Bestimmte DNS-Anfragen immer über den VPN-Tunnel auflösen"
Könnte das helfen?
Member: Roccob15
Roccob15 Feb 07, 2020 at 10:15:37 (UTC)
Goto Top
korrekt. das ist das ziel. habe es weiter unten gerade nochmal näher beschrieben.
Member: Visucius
Visucius Feb 07, 2020 at 10:20:47 (UTC)
Goto Top
Jo, habe gerade gesehen, dass es auch bei meiner Fritze diese Häckchen (welches ich von anderen VPN-Setups kenne) nicht gibt.

Wenn ich das richtig verstehe, verweist @aqui: Anmerkung bzgl. "Split tunneling" aber in die gleiche Richtung. Vielleicht ist das der richtige "Google-Hint" face-wink