Seite 7 von 19 ErsteErste ... 3456789101117 ... LetzteLetzte
Ergebnis 121 bis 140 von 376

Thema: Mini-Howto: Kompletten Internetverkehr über AVM VPN routen

  1. #121
    IPPF-Tausend-VIP Avatar von eisbaerin
    Registriert seit
    29.09.2009
    Ort
    Nordpol
    Beiträge
    1.645
    Nein, erst die grobe Konfig mit dem Tool: "Fritz!Box Fernkonfiguration einrichten" machen. Für alle Clients!

    Dann kanst du schon mal prüfen, ob der Zugriff auf die FB geht.

    Dann die Änderungen laut Beitrag #1 für alle Clients machen, wenn du willst, das der ganze Verkehr über die FB gehen soll.
    Beste Grüße vom Eisbär(in)

    Router: AVM : FB7170v2-29.04.87 + RL300, FB7270v2-54.05.50, FB7390-84.05.22 UMTS-Stick: Huawei: K3765-HV-11.126.03.09.00 Internet: 1&1 SURF-Flat 6000 + 4x Handy-Flat + Surfstick MF190
    VoIP: eingehend: sipgate basic: lokale Rufnummer und Portierung kostenlos |voxeo: Lokale Rufnummern weltweit kostenlos
    VoIP: ausgehend: dus.net: DUStel60, 1c/min und 4 Unteraccounts! |PERSONAL-VOIP (PBX): 1c/min und auch bei Mobil 1/1 Taktung! |bellSIP Light: (früher bellshare): 1c/min+ x Konten |Ventengo: 1c/min und 3 lokale Rufnummern kostenlos und Callback / Callthrough
    und zum "spielen":SP W500V,SP W501V,SP W700V,SP W701V, FB Fon, FF7150, WRT54GL1, Teledat331+430, EasyBox A400, Sphairon Turbolink IAD 2917, Auerswald COMpact 2206 USB, u.v.m.

    Für Annex Umstellung hier klicken - Umbranden hier - Fritz!Box Übersicht, Anschlussbild, Handbuch, LED Codes hier

  2. #122
    IPPF-Fan
    Registriert seit
    27.05.2005
    Ort
    Bangkok/Thailand - Annex A
    Beiträge
    309
    hmm, ich habe das jetzt auch mal testen wollen und die Zeile:

    Code:
     accesslist = "permit ip 192.168.0.0 255.255.0.0 192.168.0.201 255.255.255.255";
    mit
    Code:
    accesslist = "deny ip any 192.168.0.0 255.255.255.0", "reject udp any any eq 53", "reject udp any any eq 500", "reject udp any any eq 4500", "permit ip any any";
    ersetzt.
    Dummerweise komme ich jetzt jetzt per Fernwartung nicht mehr auf die Box da diese in D steht...
    Dann habe ich das ganze mal mit meiner lokalen Box getestet und siehe da:
    Es kann keine einzige Internet Seite mehr aufgerufen werden...
    Erst nach löschen der VPN Verbindung, konnten wieder Seiten aufgerufen werden...
    Sh*T..jetzt muß erstmal jemand in D den Eintrag löschen, sonst gibts noch Ärger

    EDIT: Mist, ich hab gerade gesehen, das der Eintrag in die "vpnuser.cfg" reingehört.....mein Fehler
    Geändert von vel_tins (19.07.2010 um 12:21 Uhr)
    BOX 1: FRITZ!Box 7360, Firmware: FRITZ!OS 05.22, Firmware-Version: 124.05.22, Provider: Telekom/Deutschland, VDSL 50
    BOX 2: FRITZ!Box 7270 V3, Firmware: FRITZ!OS 05.22, Provider: TOT/Thailand, Annex-A Treiber: 1.52.53.10, 7/1 Mbit

    BOX 3: FRITZ!Box 7270 V2, Firmware: 67.05.21 (Firmware von einer 3270), Provider: TOT/Thailand, Annex-A Treiber: 1.52.53.10, 7/1 Mbit

  3. #123
    IPPF-Tausend-VIP Avatar von eisbaerin
    Registriert seit
    29.09.2009
    Ort
    Nordpol
    Beiträge
    1.645
    Hast du jetzt noch ne Frage?
    Weisst du was du falsch gemacht hast ?
    Beste Grüße vom Eisbär(in)

    Router: AVM : FB7170v2-29.04.87 + RL300, FB7270v2-54.05.50, FB7390-84.05.22 UMTS-Stick: Huawei: K3765-HV-11.126.03.09.00 Internet: 1&1 SURF-Flat 6000 + 4x Handy-Flat + Surfstick MF190
    VoIP: eingehend: sipgate basic: lokale Rufnummer und Portierung kostenlos |voxeo: Lokale Rufnummern weltweit kostenlos
    VoIP: ausgehend: dus.net: DUStel60, 1c/min und 4 Unteraccounts! |PERSONAL-VOIP (PBX): 1c/min und auch bei Mobil 1/1 Taktung! |bellSIP Light: (früher bellshare): 1c/min+ x Konten |Ventengo: 1c/min und 3 lokale Rufnummern kostenlos und Callback / Callthrough
    und zum "spielen":SP W500V,SP W501V,SP W700V,SP W701V, FB Fon, FF7150, WRT54GL1, Teledat331+430, EasyBox A400, Sphairon Turbolink IAD 2917, Auerswald COMpact 2206 USB, u.v.m.

    Für Annex Umstellung hier klicken - Umbranden hier - Fritz!Box Übersicht, Anschlussbild, Handbuch, LED Codes hier

  4. #124
    IPPF-Einsteiger Avatar von hrouz007
    Registriert seit
    19.07.2010
    Beiträge
    3

    Frage

    Hi,
    erstmal Danke für diesen super tollen Thread
    darauf habe ich mich gefreut.


    Zur Zache jetzt; ich habe alles wie oben beschrieben gemacht Verbindung zw. Fritzbox und fernzugang steht, nur beim Internetsietenaufbau stimmt was nicht denn ich kriege keine Seite geöffnet er bleibt beim Laden habe mit Mühe gerademal die Seite wieisimeineip bekommen und der Zeigt die IP der Fritz Box . das komische daran dass ich die dort gesperrte SIP wieder in Ordnung kriege mit (Ninja X und SIPGATE)
    Aber alle anderen Internetseiten kriege ich nicht geöffnet ??? geh mal davon aus wg dem SIP und RIP die ohne Probleme durchkommen nur http nicht oder so?!

    Hier das Szenario:
    Fritbox in DE; Fernzugang im Ausland :PC hängt hinter einem Wlan Modem/Router cfg der Ferzugang so angepasst:

    Code:
    accesslist = "deny ip any 192.168.1.0 255.255.255.0", "deny ip any 192.168.1.1 255.255.255.0","deny ip any 81.173.0.0 255.255.0.0", "permit ip any any";
    und ich wüsste jetzt nichts mehr?
    bitte wer kann mir noch einen Tipp geben, bin sehr dankbar.
    Geändert von hrouz007 (20.07.2010 um 18:31 Uhr)
    Gruß
    Router: FRITZ!Box Fon WLAN 7170 (UI) Firmw: 29.04.80 (Mode: LAN 1) reg_from_outside= yes
    DSL-Modem: Motorola Surfboard SBV5120E
    Anschluss: Multicabel NetCologne 12000
    VoIP-Provider: Sipgate
    angeschlossene Geräte: Lexmark X7350 All in One auch als Fax und Analoges Tel. ext. Festplatte 500G.
    Handy: Nokia N97 Soft.ver.:21.0.045.238.03 Typ RM-505

  5. #125
    IPPF-Aufsteiger
    Registriert seit
    24.04.2006
    Beiträge
    50
    Hi zusammen,

    ich schließ mich hier mal an. Habe einiges, auch diese Anleitung ausprobiert, aber es will nicht laufen.

    Situation: Client -> Internet -> FritzBox-VPN -> Heimnetzwerk -> |Stop|

    Komme ohne Probleme in mein Netzwerk zu Hause, aber von dort aus nicht ins Internet weiter. In der Standardkonfiguration läuft das Internet weiter direkt. Leute ich es wie in der Anleitung um (also alles), komme ich weiterhin in mein Netzwerk, aber wiederum nicht mehr weiter.

    Hat jemand ne Idee, woran das liegen könnte? Ziel ist eine oder zwei Internetadressen umzuleiten, wenns nicht anders geht, bin ich auch froh, wenn alles umgeleitet wird.

    Adressen:
    192.168.0.0 255.255.255.0 Heimnetzwerk
    192.168.0.201 Client

    Direkt am Client:
    172.31.13.xx 255.255.255.0
    172.31.13.0 Gateway + DHCP
    202.106.0.20 DNS
    202.106.196.115 DNS
    (keine Ahnung warum zwei drinstehen)

    gruß x4N70pHyLL, der sich gerade in einem Land aufhält, in dem das Internet leider nur als "Internet" bezeichnet werden kann
    KabelBW 16Mbit
    FritzBox 7270 -> Siemens 4170 ISDN -> S1 + S1 colour
    GMX PhoneFlat/DUS.NET


  6. #126
    IPPF-Fan
    Registriert seit
    27.05.2005
    Ort
    Bangkok/Thailand - Annex A
    Beiträge
    309
    Nach einem kleinen Missgeschick kann ich bestätigen, das mit der Anleitung aus Post 1, das ganze sofort läuft.

    Ziel ist eine oder zwei Internetadressen umzuleiten, wenns nicht anders geht, bin ich auch froh, wenn alles umgeleitet wird.
    Bei mir wären auch nur einige Umleitungen notwendig, u.a. justin.tv.
    Ist denn sowas machbar?
    BOX 1: FRITZ!Box 7360, Firmware: FRITZ!OS 05.22, Firmware-Version: 124.05.22, Provider: Telekom/Deutschland, VDSL 50
    BOX 2: FRITZ!Box 7270 V3, Firmware: FRITZ!OS 05.22, Provider: TOT/Thailand, Annex-A Treiber: 1.52.53.10, 7/1 Mbit

    BOX 3: FRITZ!Box 7270 V2, Firmware: 67.05.21 (Firmware von einer 3270), Provider: TOT/Thailand, Annex-A Treiber: 1.52.53.10, 7/1 Mbit

  7. #127
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von hrouz007 Beitrag anzeigen
    Fritbox in DE; Fernzugang im Ausland :PC hängt hinter einem Wlan Modem/Router cfg der Ferzugang so angepasst:

    Code:
    accesslist = "deny ip any 192.168.1.0 255.255.255.0", "deny ip any 192.168.1.1 255.255.255.0","deny ip any 81.173.0.0 255.255.0.0", "permit ip any any";
    und ich wüsste jetzt nichts mehr?
    bitte wer kann mir noch einen Tipp geben, bin sehr dankbar.
    Wo hast du denn diese accesslist eingespielt: auf dem PC oder auf der FRITZ!Box?
    Wenn's auf dem PC ist, hast du damit keine DNS-Auflösung mehr. Lies nochmal den ersten Beitrag und folge exakt der dortigen Anleitung.

    Viele Grüße
    buecke

  8. #128
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von x4N70pHyLL Beitrag anzeigen
    Hat jemand ne Idee, woran das liegen könnte
    Poste mal deine Änderung der accesslists, ansonsten kann ich dir nur schwer helfen.

    Viele Grüße
    buecke

  9. #129
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von vel_tins Beitrag anzeigen
    Bei mir wären auch nur einige Umleitungen notwendig, u.a. justin.tv.
    Ist denn sowas machbar?
    Ja, das geht. In diesem Fall muss man die accesslist auf dem PC anpassen. Statt z.B.
    Code:
    accesslist = "reject udp any any eq 53", "reject udp any any eq 500", "reject udp any any eq 4500", "permit ip any any";
    schreibt man
    Code:
    accesslist = "permit ip any 212.19.62.76 255.255.255.255";
    In diesem Beispiel ist 212.19.62.76 ist die IP von www.wieistmeineip.de und nur Zugriffe auf diese IP werden über die FRITZ!Box geroutet (man hat nicht einmal Zugriff auf die FRITZ!Box über deren "interne" IP). Man kann die accesslist entsprechend um weitere permit-Einträge für bestimmte Websites und/oder Netze erweitern.

    Viele Grüße
    buecke

  10. #130
    IPPF-Einsteiger Avatar von hrouz007
    Registriert seit
    19.07.2010
    Beiträge
    3

    Daumen hoch

    Zitat Zitat von buecke Beitrag anzeigen
    Wo hast du denn diese accesslist eingespielt: auf dem PC oder auf der FRITZ!Box?
    Wenn's auf dem PC ist, hast du damit keine DNS-Auflösung mehr. Lies nochmal den ersten Beitrag und folge exakt der dortigen Anleitung.
    Erstmal danke an buecke für seine AW.

    Ja die war auf dem Pc, ich dachte ich muss die Beiträge #1 und #8 beide in Cfg des Ferzugangs nehmen
    müsste es in der Box eingetragen werden?
    oder mal anders damit ich und auch andere was davon mitbekommen:
    was bedeuten generell die enzeilnen Einträgen
    Code:
    "reject udp any any eq 53", "reject udp any any eq 500", "reject udp any any eq 4500",
    und spielt die Reihnfolge eine Rolle sowohl bei denen als auch bei
    Code:
    deny ip any 192.168.0.0 255.255.255.0
    außerdem ist der erster Eintrag in der accesliste der DNS von LAN Router was danach aber kommt als deny ........... wofür steht der?

    ich glaube somit hat jeder so eine Art von einer generellen Formel, was er selber nach seinen Bedürfnisse auch anpassen kann.
    Gruß
    Router: FRITZ!Box Fon WLAN 7170 (UI) Firmw: 29.04.80 (Mode: LAN 1) reg_from_outside= yes
    DSL-Modem: Motorola Surfboard SBV5120E
    Anschluss: Multicabel NetCologne 12000
    VoIP-Provider: Sipgate
    angeschlossene Geräte: Lexmark X7350 All in One auch als Fax und Analoges Tel. ext. Festplatte 500G.
    Handy: Nokia N97 Soft.ver.:21.0.045.238.03 Typ RM-505

  11. #131
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von hrouz007 Beitrag anzeigen
    Ja die war auf dem Pc, ich dachte ich muss die Beiträge #1 und #8 beide in Cfg des Ferzugangs nehmen
    Nö, nur der erste Beitrag ist die Anleitung

    Zitat Zitat von hrouz007 Beitrag anzeigen
    oder mal anders damit ich und auch andere was davon mitbekommen:
    was bedeuten generell die enzeilnen Einträgen
    Code:
    "reject udp any any eq 53", "reject udp any any eq 500", "reject udp any any eq 4500",
    Diese Einträge bedeuten, dass DNS-Abfragen (Port 53) und VPN (Ports 500 und 4500) nicht über die entfernte FRITZ!Box geroutet werden, sondern im lokalen Netz verarbeitet werden. Sprich DNS-Abfragen laufen weiterhin über den Provider des PCs mit Fernzugang-Client und VPN wird ausgeschlossen, damit sich das VPN nicht selber routet, was ja nicht funktionieren würde.

    Zitat Zitat von hrouz007 Beitrag anzeigen
    Code:
    deny ip any 192.168.0.0 255.255.255.0
    außerdem ist der erster Eintrag in der accesliste der DNS von LAN Router was danach aber kommt als deny ........... wofür steht der?
    Dieser Eintrag stellt sicher, dass Anfragen an das LAN des PCs mit Fernzugang-Software auch lokal bleiben.

    Viele Grüße
    buecke

  12. #132
    IPPF-Fan
    Registriert seit
    27.05.2005
    Ort
    Bangkok/Thailand - Annex A
    Beiträge
    309
    "reject udp any any eq 53"
    Bedeutet dieser Eintrag, das die DNS Anfragen NICHT über die entfernte Box, sondern über meinen lokalen Provider laufen?
    Wenn ja, würde dieses meine Anfrage aus diesem Thread erklären...
    Der sche***s Provider betreibt offensichtlich IP Spoofing.
    Wenn ich den Eintrag nun lösche, sollten DNS Anfragen über die Box in Deutschland laufen, oder?
    BOX 1: FRITZ!Box 7360, Firmware: FRITZ!OS 05.22, Firmware-Version: 124.05.22, Provider: Telekom/Deutschland, VDSL 50
    BOX 2: FRITZ!Box 7270 V3, Firmware: FRITZ!OS 05.22, Provider: TOT/Thailand, Annex-A Treiber: 1.52.53.10, 7/1 Mbit

    BOX 3: FRITZ!Box 7270 V2, Firmware: 67.05.21 (Firmware von einer 3270), Provider: TOT/Thailand, Annex-A Treiber: 1.52.53.10, 7/1 Mbit

  13. #133
    IPPF-Tausend-VIP Avatar von eisbaerin
    Registriert seit
    29.09.2009
    Ort
    Nordpol
    Beiträge
    1.645
    1. JA

    2. Jein, Probieren kannst du es.

    Es kann aber sein, daß sich der VPN Tunnel nicht aufbauen kann,
    denn dazu muß dein DynDNS-Name aufgelöst werden.

    Wenn man eine feste öffentliche IP hat, dann müßte es gehen.
    Geändert von eisbaerin (24.07.2010 um 11:02 Uhr)
    Beste Grüße vom Eisbär(in)

    Router: AVM : FB7170v2-29.04.87 + RL300, FB7270v2-54.05.50, FB7390-84.05.22 UMTS-Stick: Huawei: K3765-HV-11.126.03.09.00 Internet: 1&1 SURF-Flat 6000 + 4x Handy-Flat + Surfstick MF190
    VoIP: eingehend: sipgate basic: lokale Rufnummer und Portierung kostenlos |voxeo: Lokale Rufnummern weltweit kostenlos
    VoIP: ausgehend: dus.net: DUStel60, 1c/min und 4 Unteraccounts! |PERSONAL-VOIP (PBX): 1c/min und auch bei Mobil 1/1 Taktung! |bellSIP Light: (früher bellshare): 1c/min+ x Konten |Ventengo: 1c/min und 3 lokale Rufnummern kostenlos und Callback / Callthrough
    und zum "spielen":SP W500V,SP W501V,SP W700V,SP W701V, FB Fon, FF7150, WRT54GL1, Teledat331+430, EasyBox A400, Sphairon Turbolink IAD 2917, Auerswald COMpact 2206 USB, u.v.m.

    Für Annex Umstellung hier klicken - Umbranden hier - Fritz!Box Übersicht, Anschlussbild, Handbuch, LED Codes hier

  14. #134
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von vel_tins Beitrag anzeigen
    Bedeutet dieser Eintrag, das die DNS Anfragen NICHT über die entfernte Box, sondern über meinen lokalen Provider laufen?
    Ganz genau und das steht auch in der Anleitung (erster Beitrag dieses Threads).

    Zitat Zitat von vel_tins Beitrag anzeigen
    Der sche***s Provider betreibt offensichtlich IP Spoofing.
    Wenn ich den Eintrag nun lösche, sollten DNS Anfragen über die Box in Deutschland laufen, oder?
    Nein, es ist nicht möglich die entfernte FRITZ!Box als DNS-Server zu verwenden! Natürlich kann man z.B. Google DNS oder OpenDNS verwenden, aber man sollte vielleicht vorher überlegen aus welchen (rechtlichen) Gründen einige Seiten im Aufenthaltsland gesperrt sind und sich an die dort geltenden Gesetze halten.

    EDIT: Es ist doch möglich die FRITZ!Box als DNS-Server zu verwenden - nur leider nicht automatisch. Um die FRITZ!Box als DNS-Server zu benutzen, baut man die VPN-Verbindung ganz normal auf und ändert dann auf dem Client-PC den DNS-Server auf die interne IP der FRITZ!Box. Nach Abbau der Verbindung muss man die Einstellung natürlich wieder zurück stellen.

    Viele Grüße
    buecke
    Geändert von buecke (05.10.2010 um 18:09 Uhr)

  15. #135
    IPPF-Einsteiger Avatar von hrouz007
    Registriert seit
    19.07.2010
    Beiträge
    3
    Danke ; Super schön erklärt
    übrigens es ist mit den Einstellungen vom #1 nachwievor ohne Erfolg obwohl das Anpingen von eizelnen Seiten erfolgreich ist Bsp.:
    Code:
    ping -a www.facebook.com
    Zitat Zitat von buecke Beitrag anzeigen
    Diese Einträge bedeuten, dass DNS-Abfragen (Port 53) und VPN (Ports 500 und 4500) nicht über die entfernte FRITZ!Box geroutet werden, sondern im lokalen Netz verarbeitet werden. Sprich DNS-Abfragen laufen weiterhin über den Provider des PCs mit Fernzugang-Client und VPN wird ausgeschlossen, damit sich das VPN nicht selber routet, was ja nicht funktionieren würde.
    buecke
    theoretisch könnte man auch die Dns-Abfragen über Vpn Routen mit der Ausnahme der, die Verbindung zum VPN herstellt somit würde man die Abfragen auch über VPN kriegen oder liege ich falsch ?
    wenn ja gibt s eine eindeutige DNS-Abfrage zum VPN , die wird dann als einzige ausnahme in der Accessliste stehen.

    Zitat Zitat von buecke
    aber man sollte vielleicht vorher überlegen aus welchen (rechtlichen) Gründen einige Seiten im Aufenthaltsland gesperrt sind und sich an die dort geltenden Gesetze halten.
    Es ist nicht immer gesetzlich verboten; meistens dient es nur zur Zensur von bestimmten Seiten als Bsp. Voip-Sperre ist nur wg den Telekomgesellschaften usw...
    Geändert von hrouz007 (26.07.2010 um 01:46 Uhr)
    Gruß
    Router: FRITZ!Box Fon WLAN 7170 (UI) Firmw: 29.04.80 (Mode: LAN 1) reg_from_outside= yes
    DSL-Modem: Motorola Surfboard SBV5120E
    Anschluss: Multicabel NetCologne 12000
    VoIP-Provider: Sipgate
    angeschlossene Geräte: Lexmark X7350 All in One auch als Fax und Analoges Tel. ext. Festplatte 500G.
    Handy: Nokia N97 Soft.ver.:21.0.045.238.03 Typ RM-505

  16. #136
    IPPF-Fan
    Registriert seit
    27.05.2005
    Ort
    Bangkok/Thailand - Annex A
    Beiträge
    309
    Zitat Zitat von buecke
    .......
    Nein, es ist nicht möglich die entfernte FRITZ!Box als DNS-Server zu verwenden!
    Das war auch nicht so gemeint, es ging mir darum, die DNS Anfragen über VPN zu routen, bzw. irgendwie einen alternativen DNS-Server zu verwenden.
    Wie auch immer, ich habe den Eintrag
    Code:
    "reject udp any any eq 53"
    jetzt erstmal entfernt und ich kann mich trotzdem verbinden.
    EDIT: Verbindung klappt nur, wenn ich xxxxx.dyndns.info vorab (z.B: das Fernwartungsinterface) OHNE VPN aufrufe,
    damit die Daten im Windows DNS Cache landen.
    Danach klappts auch mit dem VPN..
    Auf jeden Fall kann ich jetzt sicher sein (hoffentlich), das mein lokaler DNS-Server via VPN nicht abgefragt wird.

    Nur welcher DNS-Server jetzt tatsächlich genutzt wird, kann ich nicht sagen. Kann man das irgendwie testen?
    Oder ist es machbar, den gewünschten DNS-Server irgendwo in der .cfg Datei des Client-Rechners einzutragen?
    Bei OpenVPN kann man das z.B. in den Adaptereigenschaften machen

    Zitat Zitat von buecke
    aber man sollte vielleicht vorher überlegen aus welchen (rechtlichen) Gründen einige Seiten im Aufenthaltsland gesperrt sind und sich an die dort geltenden Gesetze halten.
    Es geht hier (bei uns) nicht um rechtliche Gründe, sondern einfach um willkürliche Zensur! (vermtl. wegen der vorherigen Redshirt Unruhen in Bangkok).
    Denn ich wüsste jetzt nicht, das justin.tv/ustream/facebook im Verdacht stehen, besonders illegal oder gefährlich zu sein.
    Geändert von vel_tins (25.07.2010 um 05:03 Uhr)
    BOX 1: FRITZ!Box 7360, Firmware: FRITZ!OS 05.22, Firmware-Version: 124.05.22, Provider: Telekom/Deutschland, VDSL 50
    BOX 2: FRITZ!Box 7270 V3, Firmware: FRITZ!OS 05.22, Provider: TOT/Thailand, Annex-A Treiber: 1.52.53.10, 7/1 Mbit

    BOX 3: FRITZ!Box 7270 V2, Firmware: 67.05.21 (Firmware von einer 3270), Provider: TOT/Thailand, Annex-A Treiber: 1.52.53.10, 7/1 Mbit

  17. #137
    IPPF-Fan
    Registriert seit
    27.05.2005
    Ort
    Bangkok/Thailand - Annex A
    Beiträge
    309
    In diesem Beispiel ist 212.19.62.76 ist die IP von www.wieistmeineip.de und nur Zugriffe auf diese IP werden über die FRITZ!Box geroutet (man hat nicht einmal Zugriff auf die FRITZ!Box über deren "interne" IP). Man kann die accesslist entsprechend um weitere permit-Einträge für bestimmte Websites und/oder Netze erweitern
    Mist, ich bekomme es nicht hin...
    Der Stream läuft über die IPs
    "199.9.252.49:1935"
    "199.9.252.170:443"
    Also habe ich in der .cfg folgenden Eintrag eingefügt:
    Code:
    "permit ip any 199.9.252.0 255.255.255.255",
    geht aber nicht...immer noch geblockt.
    Code:
     "permit ip any any"
    funktioniert.
    BOX 1: FRITZ!Box 7360, Firmware: FRITZ!OS 05.22, Firmware-Version: 124.05.22, Provider: Telekom/Deutschland, VDSL 50
    BOX 2: FRITZ!Box 7270 V3, Firmware: FRITZ!OS 05.22, Provider: TOT/Thailand, Annex-A Treiber: 1.52.53.10, 7/1 Mbit

    BOX 3: FRITZ!Box 7270 V2, Firmware: 67.05.21 (Firmware von einer 3270), Provider: TOT/Thailand, Annex-A Treiber: 1.52.53.10, 7/1 Mbit

  18. #138
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von vel_tins Beitrag anzeigen
    Auf jeden Fall kann ich jetzt sicher sein (hoffentlich), das mein lokaler DNS-Server via VPN nicht abgefragt wird.[/B]
    Nur welcher DNS-Server jetzt tatsächlich genutzt wird, kann ich nicht sagen. Kann man das irgendwie testen?
    Oder ist es machbar, den gewünschten DNS-Server irgendwo in der .cfg Datei des Client-Rechners einzutragen?
    Ich gehe davon aus, dass weiterhin der auf dem PC eingestellte DNS-Server genutzt wird. Der DNS-Server bekommt die Abfrage vermutlich von der IP der FRITZ!Box.
    Bei OpenDNS gibt es eine Seite, auf der man abfragen kann, ob deren DNS-Server verwendet werden oder nicht: http://welcome.opendns.com
    Ich habe ansonsten keinen Eintrag in der Fernzugang-cfg gesehen, wo man DNS-Server eintragen könnte. Irgendjemand hatte den Zugang auch mit Shrew hinbekommen, vielleicht wäre das eine Lösung für dich?

    Viele Grüße
    buecke

  19. #139
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von vel_tins Beitrag anzeigen
    Der Stream läuft über die IPs
    "199.9.252.49:1935"
    "199.9.252.170:443"
    Also habe ich in der .cfg folgenden Eintrag eingefügt:
    Code:
    "permit ip any 199.9.252.0 255.255.255.255",
    geht aber nicht...immer noch geblockt.
    Du willst ein ganzes Subnet freigeben, also muss der Eintrag wie folgt sein:
    Code:
    "permit ip any 199.9.252.0 255.255.255.0"
    Viele Grüße
    buecke

  20. #140
    IPPF-Fortgeschrittener
    Registriert seit
    27.03.2009
    Beiträge
    75
    Zitat Zitat von vel_tins Beitrag anzeigen
    Es geht hier (bei uns) nicht um rechtliche Gründe, sondern einfach um willkürliche Zensur! (vermtl. wegen der vorherigen Redshirt Unruhen in Bangkok).
    Denn ich wüsste jetzt nicht, das justin.tv/ustream/facebook im Verdacht stehen, besonders illegal oder gefährlich zu sein.
    Zitat Zitat von hrouz007 Beitrag anzeigen
    Es ist nicht immer gesetzlich verboten; meistens dient es nur zur Zensur von bestimmten Seiten als Bsp. Voip-Sperre ist nur wg den Telekomgesellschaften usw...
    Ich möchte einfach nur darauf hinweisen, damit niemand irgendwelche Probleme im Ausland bekommt, weil er sich in Sicherheit mit dieser Lösung wähnt. Denn anonym ist man damit nicht im Gastland, weil a) die DNS-Anfragen über den lokalen Provider laufen und b) dieser auch sehen kann, dass eine VPN-Verbindung zu einer ausländischen Adresse aufgebaut wird.

    Viele Grüße
    buecke

Seite 7 von 19 ErsteErste ... 3456789101117 ... LetzteLetzte

Ähnliche Themen

  1. Nur externer Internetverkehr über AVM VPN
    Von aub im Forum AVM-Software
    Antworten: 0
    Letzter Beitrag: 30.09.2010, 02:58
  2. Kompl. Internetverkehr über SSH auf Fritzbox
    Von mali2008 im Forum FRITZ!Box Fon: Modifikationen
    Antworten: 7
    Letzter Beitrag: 25.04.2010, 11:09
  3. Internetverkehr über VPN-Anbindung umleiten
    Von brausepaul im Forum AVM
    Antworten: 2
    Letzter Beitrag: 09.10.2009, 12:58
  4. VPN zu Fritzbox 7170 und gesamten Internetverkehr darüber Routen
    Von ranseier im Forum FRITZ!Box Fon: DSL, Internet und Netzwerk
    Antworten: 3
    Letzter Beitrag: 28.03.2009, 10:15
  5. [mini-howto] Zeitverschiebungen bei Voicemail Fixen
    Von demlak im Forum Asterisk Allgemein
    Antworten: 9
    Letzter Beitrag: 10.07.2007, 09:08

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •