VPN Zugang Fritz!Box wie einrichten? (FW 29.04.34-7728)

wuh1

Neuer User
Mitglied seit
9 Aug 2007
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hallo,ich möchte den VPN Zugang der Fritz Box benutzen - FW 29.04.34-7728 ist aufgespielt. Mit Fritz!Box Fernzugang einrichten zwei Dateien erzeugt und in die Fritz!Box und ins Programm FRITZ!Fernzugang importiert.

Der Verbindungsaufbau klappt - Meldung "Verbindung wurde hergestellt0".
In der Fritz!Box wird die VPN Verbindung als Aktiv angezeigt - ferne IP 192.168.1.201.

Wie komme ich jetzt weiter?

Ein Ping vom Remoterechner auf die auf die Adresse der Fritz!Box oder auch die "neue" IP 192.168.1.201 sind ohne Erfolg.

Muss ich außer den Fritz!Fernzugang noch etwas installieren oder einrichten (Betriebssystem WXP)?

Danke.
 
was hälts du denn davon einfach mal im entsprechenden thread zu dieser firmware zu lesen oder, wenn du mit lesen nicht weiterkommst, dort zu fragen?

mfg
hans

ps: dazu braucht man nicht einmal die suchfunktion.
 
Ich habe exakt das gleiche Problem, wie der Themenstarter. Der Thread zur Firmware ist leider geschlossen und ich habe trotz längerer Recherche nicht in diesem Forum gefunden.

Der Fernzugangsclient auf meinem Windows-XP-Rechner meldet, dass die Verbindung aufgebaut ist, jedoch befinde ich mich nach wie vor im selben Netzwerk, wie vorher. Was muss ich tun um auf den Gateway meines lokalen Netzwerks (Fritzbox) zuzugreifen?

Falls ich Informationen leifern sollte, welche sind dies?

Viele Grüße,
Uwe
 
Da kann man zunächst mal auf die How-To's bei AVM verweisen. Im VPN Portal gibt es sehr schöne Anleitungen. Hier im Forum hilft die Suchfunktion. Die 192.168.1.201 kannst Du im übrigen ja nicht anpingen, das bist Du ja selber wenn der Tunnel steht. Gegebenenfalls einfach mal die Box und den entfernten Rechner neu starten, also die üblichen Sachen. Übrigens, man kann VPN aus dem lokalen Netz nicht testen. Vielleicht liegts daran. VPN-Verbindung geht nur von ausserhalb.
 
Der Thread zur Firmware ist leider geschlossen und ich habe trotz längerer Recherche nicht in diesem Forum gefunden.
Hallo und herzlich willkommen,

wenn der Thread geschlossen ist, dann ist die Firmware wohl veraltet. Aktuell ist der hier:
VPN-Firmware für FRITZ!Box Fon WLAN 7170 v29.04.34 verfügbar (nicht LABOR)
Ich würde mal so blind einen Fehler in deiner Konfiguration vermuten. Da du nicht viel dazu sagst, lässt sich das aber nicht näher eingrenzen.

Gruß

Marsupilami
 
VPN Tunnel steht, wird aber nicht verwendet

Hi, ich denke das Problem ist nicht unbedingt von der Firmware abhaengig, sondern ein grundsaetzliches Problem, wie AVM den Tunnel realisiert.

Ich habe identisches Problem, der Tunnel wird erfolgreich hergestellt, kann aber nicht angesprochen werden.

Wenn ich mir mit ipconfig /all die Konfiguration anzeige, ist von einem Tunnel nichts zu sehen - von anderen VPN Clients kenne ich das so, das eine virtuelle Netzwerkarte sichtbar ist, die eine Standard-gateway bereitstellt (den Tunnel) über den man ins Firmennetz kommt.

Bei mir sehe ich nur meine Wlan Karte, mit der IP Adresse und der Gateway, wie sie mir vom lokalen Netzwerk bereitgestellt wurde.

Auf der Fritzbox selbst sehe ich, dass ich verbunden bin und eine IP im (Remote) Netz der Fritz Box habe ... nur wie gesagt, lokal weiss mein Rechner nichts davon.

Irgendwelche Vorschlaege?

(verwende 7270 mit FW 54.04.55-10393, das Thema findet sich auch bei anderen Boxen und anderen Firmware versionen, allerdings ohne Lösung)

Danke+Gruss
 
Hallo,

Hi, ich denke das Problem ist nicht unbedingt von der Firmware abhaengig, sondern ein grundsaetzliches Problem, wie AVM den Tunnel realisiert.
Es gibt kein grundsätzliches Problem mit dem Tunnel von AVM. Der funktioniert ganz hervorragend.

Ich habe identisches Problem, der Tunnel wird erfolgreich hergestellt, kann aber nicht angesprochen werden.
Wie geht der Client ins Internet? Stimmen die Subnetzeinstellungen?

Wenn ich mir mit ipconfig /all die Konfiguration anzeige, ist von einem Tunnel nichts zu sehen - von anderen VPN Clients kenne ich das so, das eine virtuelle Netzwerkarte sichtbar ist, die eine Standard-gateway bereitstellt (den Tunnel) über den man ins Firmennetz kommt.
Bitte lies dich ein bisschen ein in die Doku und die Threads hier zu dem Thema, die Frage ist überflüssig. AVM benutzt einen Netzwerkdienst, kein virtuelles Device. Also gibts nichts zu sehen bei ipconfig.
Außerdem: Das Standardgateway sollte man nur in Ausnahmefällen über VPN leiten. Virtuelle VPN-Netzwerkkarten sind das Ziel einer Subnetzroute ins Zielnetz, aber selten das der Default-Route.

Irgendwelche Vorschlaege?
Analysiere, ob der Internetzugang des Clients alle Anforderungen für VPN erfüllt.
 
Frank, danke fuer die schnelle Antwort

Hallo,

Es gibt kein grundsätzliches Problem mit dem Tunnel von AVM. Der funktioniert ganz hervorragend.

Das glaube ich gerne ... nur scheint er eben nur unter bestimmten Bedingungen zu klappen und die Systeme derjenigen die in diesem Thread oder anderen die Frage stellen erfüllen sie nicht ...

Wie geht der Client ins Internet? Stimmen die Subnetzeinstellungen?

Fritz Box (192.68.178.1) liegt in anderem Adressbereich als Client (192.168.0.xxx), Subnetz Maske in beiden Fällen 255.255.255.0


Bitte lies dich ein bisschen ein in die Doku und die Threads hier zu dem Thema, die Frage ist überflüssig. AVM benutzt einen Netzwerkdienst, kein virtuelles Device. Also gibts nichts zu sehen bei ipconfig.
Außerdem: Das Standardgateway sollte man nur in Ausnahmefällen über VPN leiten. Virtuelle VPN-Netzwerkkarten sind das Ziel einer Subnetzroute ins Zielnetz, aber selten das der Default-Route.
Point taken....

Analysiere, ob der Internetzugang des Clients alle Anforderungen für VPN erfüllt.

Was sind die Voraussetzungen?? Ich habe dazu weder bei AVM noch hier etwas hilfreiches gefunden.

Ich habe den Client in die DMZ gestellt und die lokale Firewall ausgeschaltet ... zumindest fuer die jeweiligen Verbindungsversuche ....

Der (Windows XP) IPSec Dienst stand auf automatisch startet aber nicht, die 3 Dienste die die Fritz VPN Software installiert hat sind gestartet, .... ich vermute mal das das seine Richtigkeit hat und ich habe IPSec jetz auf manuell gestellt.

Werden noch andere Dienste benötigt?

Danke+Gruss
 
Hallo,

Was sind die Voraussetzungen??
Zum einen muss der Zugang an sich VPN erlauben. Besonders Mobilfunkanbieter sperren VPN und wollen extra Geld dafür. Dann muss der Zugang schnell genug sein. Die Erfahrung lehrt, das GPRS oder Modem- und ISDN Verbindungen nicht ausreichen, UMTS bzw. DSL sollte es schon sein. Nicht zuletzt muss der Router auf der Client-Seite korrektes VPN Passthrough implementieren - leider nicht selbstverständlich. Natürlich müssen auch die Firewall-Regeln auf der Client Seite VPN zulassen.
Wenn man all das einhält, dann gibt es eigentlich wenig Probleme mit der AVM Lösung.
 
Hallo,
Nicht zuletzt muss der Router auf der Client-Seite korrektes VPN Passthrough implementieren - leider nicht selbstverständlich. Natürlich müssen auch die Firewall-Regeln auf der Client Seite VPN zulassen.

Hmm, ich hätte mal vermutet, da Fritz!Fernzugang den erfolgreichen Aufbau des Tunnels vermeldet, dass es sich eher um ein lokales Problem auf dem Client Rechner handelt ... sprich aus irgendeinem Grund werden die Daten nicht in den Tunnel geroutet ....

Der Zugang ist DSL mit Client Rechner in der DMZ + VPN Passthrough ist im Router auswählbar und aktiviert + Software Firewalls deaktiviert. Das sollte also soweit klappen.

Ich habe mir gerade den Output von monitor.exe aus dem Fernzugangsverzeichnis angesehen. Da steht Quelle 192.168.178.201 (client ip, soweit ok) und Ziel 192.168.178.0 .... ist das korrekt so? muesste das iel nicht die IP der Fritz Box sein, also 192.168.178.1??

Ich habe mir die Konfigurationsdateien nochmal neu erzeugt und in Client und Server importiert, das Ergebnis ist jedoch dasselbe.

Danke+Gruss
 
Nein, das Ziel ist ja das ganze Netzwerk also 192.168.178.0
Ich würde die ganze Konfiguration mal dahingehend ändern, dass keine Netzwerk den 192.168.178.* Adressraum nutzt. Das scheint problematisch zu sein und wird in der Konfigurationssoftware auch explicit so angegeben.
 
Hallo,

Hmm, ich hätte mal vermutet, da Fritz!Fernzugang den erfolgreichen Aufbau des Tunnels vermeldet, dass es sich eher um ein lokales Problem auf dem Client Rechner handelt ... sprich aus irgendeinem Grund werden die Daten nicht in den Tunnel geroutet ....
Man kann bei einer Anbindung über ePlus Mobilfunk auch die Verbindung aufbauen, nur Daten fließen keine. Das klappt erst, wenn man das IPSec Paket zusätzlich bucht ...
Der Verbindungsaufbau ist uninteressant. Der klappt meistens.
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
244,832
Beiträge
2,219,108
Mitglieder
371,534
Neuestes Mitglied
vignajeanniegolabek
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.