Mini-Howto: Kompletten Internetverkehr über AVM VPN routen

DNS über Fritz VPN

Dazu muss IP-Adresse zur FRITZ!Box im DNS-Cache liegen oder direkt in der cfg-Datei für den FRITZ!Fernzugang hinterlegt sein. Die Routing-Regeln greifen nämlich sobald der Verbindungsaufbau startet und nicht erst wenn die Verbindung besteht.

Viele Grüße
buecke

Bis zu diesem Schritt klappt alles bei mir wunderbar. VPN wird aufgebaut, IP Traffic wird durchs VPN geleitet, DNS anfrage auch.

ABER:

Die DNS Anfrage wird nicht beantwortet. Also daher meine Frage: Kann man irgendwo in der Fritz VPN Config-Datei einen DNS Server configurieren und wenn ja, kann ich dort die IP der Fritz Box im lokalen LAN nehmen? Die sollte ja die DNS Anfrage an den in ihr configurierten DNS Server weiterleiten. Oder?
 
Also daher meine Frage: Kann man irgendwo in der Fritz VPN Config-Datei einen DNS Server configurieren und wenn ja, kann ich dort die IP der Fritz Box im lokalen LAN nehmen? Die sollte ja die DNS Anfrage an den in ihr configurierten DNS Server weiterleiten. Oder?

Soweit ich weiß gibt es leider keine Möglichkeit, einen DNS-Server in der Config-Datei zu hinterlegen. D.h. du musst den DNS-Server manuell im PC eintragen, dann sollte es funktioneren.

Viele Grüße
buecke
 
Die DNS-Server kann man auch per Batch eintragen mit "netsh interface ip set dns ...". Wenn man das mit dem Start des Clients kombiniert und sich einen zweiten Batch für das "normale Surfen" erstellt, wird das schon fast komfortabel.

Aber wieso macht man sich das mit dem AVM-Client so kompliziert, wenn der Shrew Soft Client schon alles mitbringt?
 
Shrew

Shrew have ich auch ausprobiert. Internet+DNS haben prima funktioniert aber ich habe meine Network Shares nicht mehr erreicht. Da bastel ich aber auch weiter...
 
Deine Network-Shares, also die Freigaben in Deinem lokalen Netzwerk?
Dann füge als 2. DNS-Server Deinen lokalen hinzu und als Policy statt "... Tunnel all", exclude "192.168.xxx.0 / 255.255.255.0" und include "0.0.0.0 / 0.0.0.0"
 
Shrew

Nein, ich meine die Netzlaufwerke im System von der Fritzbox. Mit Fritz-VPN komme ich ohne Probleme darauf. Wenn ich alles so mache wie in der Shrew Anleitung komme ich nicht mehr drauf.
 
Also im Netz der "fernen" Fritzbox und Du kommst so nur noch ins "ferne" Internet? Nach welcher "Shrew-Anleitung" hast Du denn gearbeitet? So ging es sofort bei mir. Wichtig war es, die Änderungen in einer funktionierenden vpn-Config zu machen.
 
Hallo Jungs, könnt ihr mir evtl auch weiterhelfen? Ich habe mir jetzt die ersten zehn Seiten mal durchgelesen und Blicke jetzt garnicht mehr durch, da es ja immer mehr vers. Varianten gibt. Das nächste Problem ist, dass ich VPN-technisch überhaupt nicht fit bin. Meine Situation habe ich hier schonmal beschrieben. Ich wohne z.Zt. in einem Wohnheim. Ich habe die Möglichkeit über das Uni Netz ins Internet zugehen. Dafür muss ich immer über den VPN Client von Cisco eine Verbindung herstellen. Dies funktioniert aber leider bis jetzt nur über LAN. Jetzt wollte ich versuchen das meine FritzBox die Aufgabe übernimmt, damit ich mit Laptop via WLAN und mit XBOX ohne VPNClient ins Internet kann. Ich hab geschafft, das der Punkt für aktive VPN Verbindung grün leuchtet. Aber ich komm noch nicht ins Inet. Ich glaub dazu muss ich den ganzen Verkehr über die Uni routen. Aber was genau muss ich jetzt wo ändern? Kann ich einfach an jedem Client hinter der Client Box eine fest DNS Adresse einstellen oder kann ich die cfg in der FB so anpassen das sie das für mich übernimmt? Was ist der richtige weg? Vielen Dank schonmal Stefan

P.s. und wichtig wäre noch, dass ich unter den laptops dem netzwerk drucker und der xbox die an der fb hängen ein netzwerk habe
 
Zuletzt bearbeitet:
keiner einen tipp?
 
Hast Du denn überhaupt schon mal eine feste DNS-Adresse z.B. 8.8.8.8 versucht? Geht denn das Uni-Netz so?
 
Soll ich die in die .cfg einsetzten oder dann an meinem WLan-Adapter am PC?
 
Die Frage war, kommst du via Fritzbox-VPN problemlos in Uni-Netz?
Was steht denn jetzt genau in der Zeile "accesslist =" in deiner Config? Versuche es einfach mal mit
accesslist = "permit ip any any";
 
Alles klar, ich habe mich auf das mit fester DNS-Adresse bezogen. Habe ich dann aber scheinbar falsch verstanden.
Also die "Verbindung" im FritzBox Menü leuchtet grün, falls ihr das meint. Wenn nicht, weiß ich nicht wie ich das überprüfe, da es bei uns im UniNetz keine Freigaben oder so gibt, woran man das erkennt. Bis jetzt hatte ich in der .cfg
accesslist = "permit ip any 192.168.221.0 255.255.254.0";
stehen. Ich probiers heute Abend, wenn ich wieder dort bin dann mal mit
accesslist = "permit ip any any";
.
 
Hallo Jungs,
ich habe den accesslist-Eintrag jetzt erfolgreich geändert. Komm jetzt aber leider immernoch nicht ins Internet.
Ich hab jetzt mal alles angehängt an den Post
  1. Startseite Fritzbox
  2. IP-Konfig Teil 1 (verbunden via LAN und VPN-Client, Inet geht)
  3. IP-Konfig Teil 2 (verbunden via LAN und VPN-Client, Inet geht)
Danke nochmal an alle die hier aktiv sind & kurze Woche an alle ;)
 
Hallo, hab vergessen die Bilder anzufügen, jetzt kommen sie hier ;)
Und ich glaub die Änderung hat zumindest einen teilweise positiven Effekt.
Ich kann mich jetzt via W-Lan mit Hilfe des VPN-Clients einwählen.
Jetzt muss ich nur noch schaffen, dass die FB das übernimmt (Auf die XBOX, kann ich den Client ja leider nicht aufspielen).
Und wieder mal ist die Frage wie?
Hilft es euch was, wenn ich die IPs wieder rauskopiere also (Wlan mit und ohne IP Client)?
Hier noch die vorherigen Bilder:
Unbenannt2.JPGUnbenannt.JPGUnbenannt3.JPG
 
Fritzbox hinter Firewall: Internetzugriff wird von Firewall geblockt

Hallo zusammen! Erst einmal vielen herzlichen Dank für dieses how-to. Es funktioniert hervorragend!

Ich habe folgendes Problem:
Meine FritzBox befindet sich in einem Netz an einer Firewall (Zyxel Zywall 2 plus). Dort bekommt sie die IP 192.168.1.22. An der FritzBox ist ein PC und ein Drucker angeschlossen (192.168.100.20 etc.). Der Fernzugang zu dieser Box funktioniert tadellos. Sowohl mit dem Drucker an der FritzBox, als auch mit dem Drucker, der direkt an der Firewall liegt, kann ich dann drucken. Auch die Oberfläche der FritzBox (192.168.100.1) und des Druckers an der Firewall (192.168.1.20) ist im Browser nach Aufbau des Fernzugangs erreichbar.

Was aber nicht geht, ist das Surfen. Interessanterweise klappt es die erste Minute (mit der korrekten IP!), danach blockt die Firewall den Internetzugang abrupt ab. Im Firewall-Log findet man dann ab diesem Abblocken folgende rote Fehlermeldung: ATTACK: none ICMP (L to W, Redirect Datagram for the Network (or subnet)). Hinten sieht man als Ursprung-IP diejenige der FritzBox (192.168.1.22). Wenn ich die FritzBox neustarte, dann klappt es wieder für ca. 1 Minute.

Kann mir jemand einen Tipp geben, wie ich der Firewall sagen kann, dass sie solche Internetzugriffe über VPN zulässt? Mit dem Computer, der direkt an der FritzBox angehängt ist, klappt es tadellos.

Vielen Dank!
Schwafli


PS: Meine Konfiguration kann man auch hier sehen. Ein grosses Dankeschön an doc456, der mir hier schon sehr viel geholfen hat.
 
Das ist kein VPN-Problem, Du solltest a) in dem alten Thread bleiben und Dich b) in Verwaltung der Zyxel Zywall 2 plus einarbeiten, das können wir schlecht für Dich tun.
 
andilao schrieb:
Das ist kein VPN-Problem,...
Prinzipiell schon, denn das Netz zwischen Firewall und FritzBox ist im Zugriff genau wie das Netz vor der FritzBox (Internet) in der Lösung, in der es in diesem Thread geht. Die eigentliche Aufgabenstellung ist identisch und die Lösung seines Problems könnte sich durchaus hier finden, denn er baut das VPN mit der FritzBox und nicht mit der Firewall auf.

Gruß Telefonmännchen
 
Die eigentliche Aufgabenstellung ist identisch und die Lösung seines Problems könnte sich durchaus hier finden,...
Da muß ich dir leider widersprechen, er kommt ja für eine gewisse Zeit ins Internet, doch dann macht die Zywall mit dem Attack zu und daher hat andilao Recht, es liegt an der Firewall, denn wenn er eine statische Route setzt, dann geht es ohne Sperrung...
 
doc456 schrieb:
... es liegt an der Firewall, denn wenn er eine statische Route setzt, dann geht es ohne Sperrung...
OK, ich hatte das anders verstanden. Danke für die Aufklärung. Dann sollte es reichen, der Firewall das VPN-Netz als vertrauenswert einzustufen. Aber das ist tatsächlich kein FritzBox-Problem mehr. Wobei ich das Problem aus Sicht der FritzBox nicht ganz nachvollziehen kann.

Gruß Telefonmännchen
 
Kostenlos!

Statistik des Forums

Themen
248,890
Beiträge
2,304,193
Mitglieder
378,577
Neuestes Mitglied
speedoflight