Seite 6 von 19 ErsteErste ... 234567891016 ... LetzteLetzte
Ergebnis 101 bis 120 von 376

Thema: Mini-Howto: Kompletten Internetverkehr über AVM VPN routen

  1. #101
    IPPF-Einsteiger
    Registriert seit
    10.01.2010
    Beiträge
    4

    Lösung für China

    Hallo buecke,

    vielen Dank für Deine tolle Anleitung - Du bist jetzt "schuld", dass ich mir eine Fritz-Box gekauft hab

    Was ist mein Problem? Ich lebe derzeit in Peking, China. Dort ist - wie sicherlich gemeinhin bekannt - das Internet stark reglementiert. So kann ich auf viele Webseite nicht oder nur stark eingeschränkt zugreifen. Das gilt z.B. für Zattoo, Youtube, Facebook, Twitter, viele Blogs usw.

    Da ich in meiner deutschen Wohnung nach wie vor einen Internetzugang habe, will ich diesen nutzen, um ins Internet zu gehen. Ich könnte natürlich einen Rechner dort laufen lassen und diesen dafür nutzen - aber dann läuft der wochenlang unbeaufsichtigt, und das ist mir zu heikel.

    Also habe ich über Weihnachten eine Fritz-Box gekauft und Deine Lösung ausprobiert.

    Es klappt zu 80%.
    Zattoo z.B. geht, Blog.de auch. Facebook geht aber nicht, der Namen wird zwar aufgelöst, die Seite selbst aber einfach nicht geladen. Youtube geht zu 20%, die Seite wird zwar geladen, der Videostream aber nicht.

    Wie kann das sein bzw. was kann ich machen, damit es funktioniert?

    1000 Dank schonmal vorab und viele Grüße,

    Markus.

  2. #102
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von M3CSL Beitrag anzeigen
    Aber: Werden jetzt wirklich alle Internetanfragen über das VPN geleitet - wie sieht es bspw. mit DNS-Anfragen aus?

    Warum wird mir bei Vertippern (http://www.xyxyxyxyxyxyxy.de/) weiterhin die Fehlerseite des WLANs (Kabel Deutschland) und nicht die von meinem Provider (T-Online) angezeigt?
    DNS-Anfragen werden NICHT durch das VPN geleitet, da die entfernte FRITZ!Box nicht als DNS-Server verwendet werden kann (oder doch?). Ansonsten wird alles andere durch den VPN geroutet.

    Viele Grüße
    buecke
    Geändert von buecke (31.01.2010 um 11:27 Uhr)

  3. #103
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von Hulper Beitrag anzeigen
    Es klappt zu 80%.
    Zattoo z.B. geht, Blog.de auch. Facebook geht aber nicht, der Namen wird zwar aufgelöst, die Seite selbst aber einfach nicht geladen. Youtube geht zu 20%, die Seite wird zwar geladen, der Videostream aber nicht.

    Wie kann das sein bzw. was kann ich machen, damit es funktioniert?
    Sorry, ich habe keine Ahnung, woran das liegen könnte. Bei meiner Konfiguration konnte ich bislang keine Einschränkungen feststellen.
    Müsstest mal ein paar mehr Informationen über deine Konfigaration posten (u.a. deine accesslists).

    Viele Grüße
    buecke

  4. #104
    IPPF-Aufsteiger
    Registriert seit
    23.06.2005
    Beiträge
    43
    Zitat Zitat von buecke Beitrag anzeigen
    DNS-Anfragen werden NICHT durch das VPN geleitet, da die entfernte FRITZ!Box nicht als DNS-Server verwendet werden kann. Ansonsten wird alles andere durch den VPN geroutet.
    Ok, das heißt der Betreiber des Netzes in dem ich als Client bin kann sehen auf welche Seiten ich zugreife, oder? Kann ich nicht einen DNS-Server im Internet verwenden, so dass die Anfragen dahin übers VPN laufen?

    Thx & CU
    FRITZ!Box Fon WLAN 7270 v2 & 7170 & 7050
    Telekom Entertain Comfort 16000+ T-Net, Media Receiver 300
    T-Mobile Complete Mobil XL

  5. #105
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von M3CSL Beitrag anzeigen
    Ok, das heißt der Betreiber des Netzes in dem ich als Client bin kann sehen auf welche Seiten ich zugreife, oder? Kann ich nicht einen DNS-Server im Internet verwenden, so dass die Anfragen dahin übers VPN laufen?
    Ja, du nutzt den DNS-Server deines Providers, den der Client-PC als Anbindung nutzt. Natürlich kannst du einen x-beliebigen anderen DNS-Server verwenden und auf deinem Client-PC eintragen, aber dieser Datenverkehr läuft unverschlüsselt!

    Probiere mal folgende accesslist im FRITZ!Fernzugang:
    Code:
    accesslist = "reject udp any any eq 500", "reject udp any any eq 4500", "permit ip any any";
    Wo landen nun die DNS-Anfragen?

    EDIT: Kann so nicht funktionieren. Wenn du nun aber die lokale IP-Adresse deiner FRITZ!Box (z.B. 192.168.178.1) als DNS-Server auf deinem Client-PC einträgst und die Verbindung zur FRITZ!Box über deren externe IP aufbaust, kannst du die FRITZ!Box als DNS-Server verwenden.

    Viele Grüße
    buecke
    Geändert von buecke (31.01.2010 um 22:41 Uhr)

  6. #106
    IPPF-Einsteiger
    Registriert seit
    10.01.2010
    Beiträge
    4
    Hallo Buecke,
    Zitat Zitat von buecke Beitrag anzeigen
    Müsstest mal ein paar mehr Informationen über deine Konfigaration posten (u.a. deine accesslists).
    et voila:

    fritzbox_*.cfg:
    Code:
    accesslist = "permit ip any 192.168.9.201 255.255.255.255";
    User.cfg:
    Code:
    accesslist = "reject udp any any eq 53", "reject udp any any eq 500", "reject udp any any eq 4500", "permit ip any any";
    Grüße, M.

  7. #107
    IPPF-Fünfhundert-Club
    Registriert seit
    26.10.2004
    Beiträge
    748
    zumindest mit Shrew kann man es so einrichten, dass als DNS-Server automatisch die FritzBox verwendet wird. Dazu einfach bei der Konfiguration von Shrew in dem Reiter "Name Resolution" die lokale IP der FritzBox eintragen.

    Mit Deiner Einstellung in der User.cfg für FritzFernzugang geht es natürlich nicht "reject udp any any eq 53" bedeutet explizit, dass kein DNS durch die VPN-Verbindung geschickt werden soll.

    Gruß,
    Pfeffer.

  8. #108
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von Hulper Beitrag anzeigen
    et voila
    Hej Hulper,

    deine Konfiguration sieht komplett richtig aus, daher sollte eigentlich alles ohne Einschränkung funktionieren. Vielleicht gab/gibt es ja ein Problem mit dem Internetzugang der FRITZ!Box?

    Noch ein anderer Hinweis bzgl. der DNS-Auflösung; du hast vielleicht auch die letzten, anderen Beiträge in diesem Thread gelesen. Denk bitte daran, dass dein chinesischer Provider deine DNS-Anfragen evtl. loggt und auswertet. Um anonym zu surfen, gibt es vermutlich bessere Lösungen als diese. Ich habe in der Anleitung auf der ersten Seite nun auch einen entsprechenden Hinweis angebracht.

    Viele Grüße
    buecke

  9. #109
    IPPF-Aufsteiger
    Registriert seit
    23.06.2005
    Beiträge
    43
    Zitat Zitat von buecke Beitrag anzeigen
    [Edit frank_m24: Sinnfreies Vollzitat gelöscht, siehe Forumregeln.]
    Danke, wie ich erst jetzt bemerkt habe, ist der DNS-Server ja keine IP im lokalen Hotspot, sondern eine im Internet. Aber auch wenn ich die lokale IP-Adresse meiner FRITZ!Box verwende, bekomme ich keine T-Com Fehlerseite. Ist aber damit für mich erledigt.

    CU
    FRITZ!Box Fon WLAN 7270 v2 & 7170 & 7050
    Telekom Entertain Comfort 16000+ T-Net, Media Receiver 300
    T-Mobile Complete Mobil XL

  10. #110
    IPPF-Einsteiger
    Registriert seit
    10.01.2010
    Beiträge
    4
    Moin,
    Zitat Zitat von pfeffer Beitrag anzeigen
    zumindest mit Shrew kann man es so einrichten, dass als DNS-Server automatisch die FritzBox verwendet wird. Dazu einfach bei der Konfiguration von Shrew in dem Reiter "Name Resolution" die lokale IP der FritzBox eintragen.
    also dank Deines Tips funiert das jetzt.

    Danke!
    Aber: Für den "route add" braucht man leider Adminrechte und das finde ich nicht so toll.
    Hab es auch mit dem Tool "cpau" probiert, kriege es trotzdem nicht hin. Lasse ich cpau den Admin-Account nutzen, klappt's mit dem route add, aber die route wird falsch gesetzt. Lasse ich es mit dem Admin-Account und User-Profil nutzen, schlägt route add wieder fehl (Der Netzwerkzugriff wurde verweigert).

    Wie kann ich "route add" ohne Admin-Rechte ausprobieren?

    Mit Deiner Einstellung in der User.cfg für FritzFernzugang geht es natürlich nicht "reject udp any any eq 53" bedeutet explizit, dass kein DNS durch die VPN-Verbindung geschickt werden soll.
    Was meinst Du damit? Diesen Befehl entdecke ich in keiner meiner CFGs. Wo soll der genau drin sein?

    Grüße, Markus.

  11. #111
    IPPF-Einsteiger
    Registriert seit
    10.07.2009
    Beiträge
    6
    Hallo Hulper, lebe auch in Peking - für mich hat die Lösung mit FritzFernzugang nicht funktioniert - stattdessen habe ich openvpn auf der fritzbox installiert - bin sehr zufrieden mit der Lösung.

    siehe: http://www.ip-phone-forum.de/showthread.php?t=200026

    Gruß
    thomdirac

    Zitat Zitat von Hulper Beitrag anzeigen
    [Edit frank_m24: Sinnfreies Vollzitat gelöscht, siehe Forumregeln.]

  12. #112
    IPPF-Einsteiger
    Registriert seit
    10.01.2010
    Beiträge
    4

    jetzt klappts ;-)

    Nahmd (hier ist es bereits 23:15 *g*),

    ich hab's nu hinbekommen. Der Schalter "-lwp" hat gefehlt, damit geht es jetzt.

    Der Befehl sieht dann wie folgt aus:
    Code:
    cpau -u Administrator -p Admin-PASSWORT -ex "route add %IP% mask 255.255.255.255 %r%" -lwp
    und
    Code:
    cpau -u Administrator -p Admin-PASSWORT -ex "route delete %IP% mask 255.255.255.255 %r%" -lwp
    Diese Zeilen ersetzen die jeweiligen Zeilen in der "setroutes.bat". Das CPAU kann man kostenlos im Internet runterladen:
    http://www.joeware.net/freetools/tools/cpau/index.htm

    @tomdirac:
    Danke für den Tip. Aber das es im Moment läuft, habe ich grad keinen Bedarf weiter zu experimentieren. Aber gut zu wissen, wenn es mal nicht mehr funiert.

    Grüße, Markus (科马克)

  13. #113
    IPPF-Fan Avatar von derchris
    Registriert seit
    14.07.2004
    Ort
    Essen
    Beiträge
    111
    Hat einer eine Idee wie ich mit der FB 7390 den ganzen VPN Traffik meines iPhones ins Internet routen kann? Komme mit dem iPhone nur auf fritz.box.
    Anschluss: Telekom Entertain Premium VDSL25/5 (Leitungsdaten)
    Router: AVM FRITZ!Box Fon WLAN 7390
    Telefonie: Telekom All-IP Flatrate
    Apple: MBA 13" (Mid 2012), iPad2 32GB (white), iPhone 5 32GB (black)

  14. #114
    IPPF-Einsteiger
    Registriert seit
    08.06.2009
    Beiträge
    3

    iPhone

    Hallo zusammen,
    ich hab das gleiche Problem wie mein Vorgänger, in bin iPhone Nutzer und da kann man leider die VPN Confic nicht selbst anpassen.
    Hat diesbzgl. jemand eine Idee? Kann man das Prob. über die FritzBox selbst lösen? Wäre echt über jeden Tipp dankbar.

  15. #115
    IPPF-Fan
    Registriert seit
    16.03.2005
    Beiträge
    157
    ich hab 2 fritzboxen, verbindung zwischen boxen ist über VPN

    Kompletten Internetverkehr über AVM VPN routen ist gut und funktioniert aber bei mir funktioniert VOIP nicht.

    gibt es ein trick dafür
    danke

  16. #116
    IPPF-Einsteiger
    Registriert seit
    20.02.2009
    Beiträge
    3

    Zugriff für mehere Clients

    Hallo,

    Ich bin neu hier und habe mit Interesse und Freude diesen thread verfolgt.
    Zunächst mal vielen Dank für diese super Anleitung.
    Ich wohne im Ausland und will den Interent-Verkehr über eine Firtz Box in der Schweiz routen. Dank der Anleitung am Anfang dieses Thread klappt das prima für einen Client.

    Kann ich auch mit mehreren Clients im selben remote Netz gleichzeitig den Internet Verkehr über die lokale Box tunneln?
    Ich habe versucht mit dem AVM Konfigurations-Tool einfach eine zusätzliche Konfiguration zu erstellen, aber es generiert mir dann wieder ein neues conf File für die Box.
    Ich bin da leider kein Experte, aber wenn ich mir das conf File für die Box anschaue, dann sehe ich dort 2 Einträge, die die IP-Adresse des remote Client darstellen (mein lokales Netzt ist 192.168.1.x, remote Netz 192.168.2.x):

    remote_virtualip = 192.168.1.201;
    phase2remoteid {ipaddr = 192.168.1.201;}

    sowie die modifiziert access list Zeile gemnäss Anleitung:

    accesslist = "permit ip 192.168.1.0 255.255.255.0 192.168.1.201 255.255.255.255";

    Wenn ich jetzt mehere Clients gleichzeitig zugreiffen lassen möchte (i.e. 192.168.1.201 - 209), wie kann ich das machen?
    Kann man anstelle einer einzelnen remote Adresse einen ganzen Bereich angeben?

    Gruss

    panaef

  17. #117
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von panaef Beitrag anzeigen
    Wenn ich jetzt mehere Clients gleichzeitig zugreiffen lassen möchte (i.e. 192.168.1.201 - 209), wie kann ich das machen?
    Kann man anstelle einer einzelnen remote Adresse einen ganzen Bereich angeben?
    Das Einfachste wird sein, für jeden Client eine eigene Konfiguration mit unterschiedlichen IPs anzulegen.

    Viele Grüße
    buecke

  18. #118
    IPPF-Einsteiger
    Registriert seit
    20.02.2009
    Beiträge
    3
    [Edit frank_m24: Vollzitat vom Beitrag direkt darüber gelöscht, siehe Forumregeln.]
    Hall buecke,

    Vielen Dank.
    Das hatte ich mir auch so gedacht.
    Kann ich die Konfigurationen mit dem Fritz Connection Tool genrieren oder ist es besser wenn ich das conf-File entsprechend editiere?
    Welche Einträge im müsste ich dann anpassen?

    Gruss

    panaef

  19. #119
    IPPF-Tausend-VIP Avatar von eisbaerin
    Registriert seit
    29.09.2009
    Ort
    Nordpol
    Beiträge
    1.642
    Ich würde die grobe Konfig mit dem Tool machen, da passieren weniger Fehler und es geht auch schneller.
    Dann hinterher die Konf wie oben beschrieben abändern.
    Beste Grüße vom Eisbär(in)

    Router: AVM : FB7170v2-29.04.87 + RL300, FB7270v2-54.05.50, FB7390-84.05.22 UMTS-Stick: Huawei: K3765-HV-11.126.03.09.00 Internet: 1&1 SURF-Flat 6000 + 4x Handy-Flat + Surfstick MF190
    VoIP: eingehend: sipgate basic: lokale Rufnummer und Portierung kostenlos |voxeo: Lokale Rufnummern weltweit kostenlos
    VoIP: ausgehend: dus.net: DUStel60, 1c/min und 4 Unteraccounts! |PERSONAL-VOIP (PBX): 1c/min und auch bei Mobil 1/1 Taktung! |bellSIP Light: (früher bellshare): 1c/min+ x Konten |Ventengo: 1c/min und 3 lokale Rufnummern kostenlos und Callback / Callthrough
    und zum "spielen":SP W500V,SP W501V,SP W700V,SP W701V, FB Fon, FF7150, WRT54GL1, Teledat331+430, EasyBox A400, Sphairon Turbolink IAD 2917, Auerswald COMpact 2206 USB, u.v.m.

    Für Annex Umstellung hier klicken - Umbranden hier - Fritz!Box Übersicht, Anschlussbild, Handbuch, LED Codes hier

  20. #120
    IPPF-Einsteiger
    Registriert seit
    20.02.2009
    Beiträge
    3
    einbaerin, welche Einträge muss ich ändern?
    ich bin leider ein Greenhorn hier.
    gibt es irgendwo eine Beschreibung was diese Enträge remote_virtualip, phase2remoteid etc. bedeuten?
    oder soll ich einfach für den zweiten Client alle 192.168.1.201 auf 192.168.1.202 abändern etc.?

Seite 6 von 19 ErsteErste ... 234567891016 ... LetzteLetzte

Ähnliche Themen

  1. Nur externer Internetverkehr über AVM VPN
    Von aub im Forum AVM-Software
    Antworten: 0
    Letzter Beitrag: 30.09.2010, 02:58
  2. Kompl. Internetverkehr über SSH auf Fritzbox
    Von mali2008 im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 7
    Letzter Beitrag: 25.04.2010, 11:09
  3. Internetverkehr über VPN-Anbindung umleiten
    Von brausepaul im Forum AVM
    Antworten: 2
    Letzter Beitrag: 09.10.2009, 12:58
  4. VPN zu Fritzbox 7170 und gesamten Internetverkehr darüber Routen
    Von ranseier im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 3
    Letzter Beitrag: 28.03.2009, 10:15
  5. [mini-howto] Zeitverschiebungen bei Voicemail Fixen
    Von demlak im Forum Asterisk Allgemein
    Antworten: 9
    Letzter Beitrag: 10.07.2007, 09:08

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •