[Problem] FritzBox 4020 als VPN-Client - Server FritzBox 7490

dengao

Neuer User
Mitglied seit
4 Apr 2006
Beiträge
28
Punkte für Reaktionen
0
Punkte
1
[FONT=&amp]Hallo zusammen,

meine FritzBox 4020 hängt hinter einem DLINK DIR850. Ich habe der FritzBox 4020 die IP4-Adresse 192.168.10.1 vergeben. Der DLINK hat die Adresse 192.168.0.1. Ich versuche jetzt die FritzBox 4020 als VPN-Client zu verwenden und eine Verbindung zu meiner FritzBox 7490 aufzubauen die an einem anderem Standort steht. Ich habe dazu in der Freigabe "VPN" den Eintrag "Diese FRITZ!Box mit einem Firmen-VPN verbinden" bei der Neuanlage ausgewählt. Wie auch hier erklärt: https://avm.de/service/fritzbox/fri...s-VPN-Client-mit-anderer-FRITZ-Box-verbinden/

Ich benötige keine Kopplung. Die 4020 soll sich nur mit dem Server (7490) verbinden. In den VPN-Einstellungen habe ich die Daten aus den VPN-Benutzerdaten der 7490 eingegeben.[/FONT]

[FONT=&amp]Die IP-Adresse der 7490 habe ich auf 192.168.20.1 geändert da ich irgendwo die Info gefunden habe, dass die Werks-IP nicht verwendet werden sollte.[/FONT]
[FONT=&amp]Leider verbindet sich die 4020 nicht mit der FritzBox. Wenn ich die Daten in mein Android-Handy eingebe funktioniert die Verbindung.[/FONT]
[FONT=&amp]
Hat jemand eine Idee wie ich die Sache zum Laufen bringe. Das sollte doch eigentlich kein Problem sein, oder?

Liebe Grüße und DANKE für eure Hilfe
[/FONT]
 
Zuletzt bearbeitet:
Leider verbindet sich die 4020 nicht mit der FritzBox. Wenn ich die Daten in mein Android-Handy eingebe funktioniert die Verbindung.
Da stellt sich dann spontan die Frage, ob diese 4020 vielleicht nicht mit der notwenigen Elektroenergie versorgt wurde (vulgo: Der Stecker ist aber drin?) oder ob vielleicht keine Internetverbindung bestand (vulgo: Der andere auch? - wahlweise auch auf das WLAN-Kabel anzuwenden).

dengao schrieb:
Hat jemand eine Idee wie ich die Sache zum Laufen bringe. Das sollte doch eigentlich kein Problem sein, oder?
Ist es vermutlich auch nicht ... braucht halt eine systematische Suche nach dem Fehler.

Ob da jemand auf der Basis Deiner zahlreichen (und präzisen) Informationen zum Fehlerbild den notwendigen Zufallstreffer landen kann, werden wir alle in gespannter Erwartung verfolgen.

Die ersten zwei Schritte bei der systematischen Suche habe ich aufgezeigt ... mal sehen, was einem noch so in den Sinn kommen mag, wenn das Fehlerbild näher beschrieben wurde.

Zumindest die Frage der korrekten Verkabelung kann man dann sicherlich bereits als erledigt betrachten.

PS: Bevor das jetzt jemand für "wenig hilfreich" und "sei nicht so hart mit Deiner Einschätzung" erklärt ... mich plagt schon die Frage, was denn ein DIR850 von D-Link und ein TP-Link in diesem Szenario zu suchen haben - da kann man schon mal überprüfen, ob tatsächlich der richtige Router in der Kaskade vor der 4020 benutzt wird.
 
Zuletzt bearbeitet:
Da stellt sich dann spontan die Frage, ob diese 4020 vielleicht nicht mit der notwenigen Elektroenergie versorgt wurde (vulgo: Der Stecker ist aber drin?) oder ob vielleicht keine Internetverbindung bestand (vulgo: Der andere auch? - wahlweise auch auf das WLAN-Kabel anzuwenden).
Also das ist jetzt nicht wirklich das Problem.

PS: Bevor das jetzt jemand für "wenig hilfreich" und "sei nicht so hart mit Deiner Einschätzung" erklärt ... mich plagt schon die Frage, was denn ein DIR850 von D-Link und ein TP-Link in diesem Szenario zu suchen haben - da kann man schon mal überprüfen, ob tatsächlich der richtige Router in der Kaskade vor der 4020 benutzt wird.
Da war leider ein Fehler drin. Es handelt sich um einen DIR850 der als DSL-Router verwendet wird. Die FritzBox 4020 hängt als Client über LAN im Netzwerk. Ziel ist es, dass nur die Clienten die sich mit der FritzBox über WLAN verbinden über den VPN gerouted werden.
 
Also das ist jetzt nicht wirklich das Problem.
Es war ja trotzdem nicht umsonst, daß es geklärt wurde - damit sind wir ja schon einen Schritt weiter.

Wenn Du jetzt noch etwas zwischen den Zeilen lesen würdest und Dir die Frage stellst, was ich mit
PeterPawn schrieb:
Ob da jemand auf der Basis Deiner zahlreichen (und präzisen) Informationen zum Fehlerbild den notwendigen Zufallstreffer landen kann, werden wir alle in gespannter Erwartung verfolgen.
wohl meinen könnte, wird es vermutlich irgendwann sogar jemanden geben, der Dir einen Hinweis auf Deinen konkreten Fehler geben kann.

Irgendwelche allgemeinen Ratschläge (dazu gehört u.a. auch, was zu so einer "Fehlermeldung" bei einem VPN-Problem alles gehört, damit man "gezielt raten" kann und das nicht nur so ins Blaue hinein erfolgt) braucht man Dir ja sicherlich nicht zu geben ... die könntest Du ja bei einer Suche zu diesem Thema problemlos selbst finden.

Wenn Du das bereits erfolglos probiert haben solltest, würde vermutlich sogar eine Schilderung Deiner Fehlversuche dazu beitragen können, daß man sich weitere Nachfragen: "Hast Du denn schon dieses oder jenes probiert?" problemlos verkneifen könnte - bliebe also weiterhin die Frage zu beantworten, ob Du tatsächlich davon ausgehst, man könne Dir auf der Basis der Feststellung "verbindet sich nicht" irgendwie weiterhelfen.

Wenn Du möchtest, daß Dich jemand bei der Hand nimmt und Dir erst einmal die notwendigen Informationen in einem "Dialog" Stück für Stück aus der Nase zieht, ist ja der Hersteller-Support vielleicht doch der bessere Ansprechpartner?

Wobei auch dort vermutlich auf bereits Niedergeschriebenes verwiesen würde ... das gilt hier am Ende genauso.

Der Support würde sich vielleicht noch der Mühe unterziehen, Dir irgendwelche (mehr oder weniger relevanten) Links auf die AVM-KB zu schicken - ich vertraue da einfach auf "das Gute im Menschen" und die Chance, daß Du eigenen Ehrgeiz bei der Suche nach einer Lösung entwickelst und dabei - so ganz nebenher - auch noch über einen Thread stolperst, in dem die notwendigen Bestandteile einer Fehlerbeschreibung bei einem VPN-Problem dargelegt sind.

Wenn das dann irgendwann mal hier in diesem Thread steht (vielleicht findet sich auch wieder jemand, der Dir das noch einmal "aufzählt" in der Hoffnung, daß Du damit der Letzte bist, der es nicht finden kann), liest das bestimmt auch jemand, der sich ein wenig mit dem AVM-VPN auskennt - bisher würde er hier wenig Hilfreiches lesen können und nur seine Zeit verschwenden mit der Lektüre eines Threads, in dem zwar die eine oder andere Information in Prosa enthalten ist, der aber außer dem Ergebnis (verbindet halt nicht) so gar keinen Anhaltspunkt bietet, was Du nun genau falsch machen könntest.

Da bringt es dann auch nichts, wenn sich so jemand die - von Dir dankenswerterweise verlinkte - Beschreibung bei AVM noch einmal durchliest. Wenn Du das exakt so gemacht haben solltest, wie es dort steht (abgesehen davon, daß es eigentlich nicht für einen kaskadierten Router beschrieben ist und Du ja somit schon etwas "adaptieren" mußtest), dann würde es aller Voraussicht nach ja funktionieren. Also braucht es neben der Beschreibung, wie es sein sollte (in der AVM-KB) schon noch die Beschreibung, wie es wirklich ist (bei Dir) - aber auch das sollte man mit "minimalem Kraftaufwand" (beim (Nach-)Denken) eigentlich selbst erkennen können.
 
Zuletzt bearbeitet:
Erst einmal vielen Dank, dass Du dir die Mühe machst überhaupt zu antworten. Eine direkte Fehlermeldung erhalte ich leider nicht. Wobei ich zugeben muss, dass ich noch nicht in die Systemlogs geschaut habe. Das werde ich nachher mal nachholen. Ich hatte gehofft, dass jemand hier im Forum, schon einmal genau diese Konstellation verwendet hat.

Mein erster Ansatz, war eine LAN-Kopplung der Geräte. Das hat aber nicht funktioniert, da die FritzBox wie Du schon beschrieben hast hinter einem Router ist. Bei diesem Versuch hab ich auf dem DLINK die UDP-Ports 4500 und 500 an die FritzBox weitergeleitet. Das ganze wollte aber auch nicht funktionieren.

Im Anschluss habe ich einfach mal versucht, den Port 443 (UDP/TCP) weiterzuleiten. Dadurch konnte dann, über die öffentliche IP des DLINK auf das Webinterface der FritzBox aufrufen.

Die Weiterleitungen werden aber ja nicht benötigt, da die FritzBox ja nur als Client verwendet werden soll. Ich verstehe einfach nicht, wieso ein Handy das über WLAN am DLINK hängt die VPN-Verbindung problemlos aufbauen kann und die FritzBox nicht.

Zusätzlich habe ich auch schon mit Shrew-VPN erfolgreich die Verbindung zum VPN-Server aufgebaut. Irgendetwas scheint also bei der FritzBox anders zu laufen.

Agiert das Gerät nicht als einfacher VPN-Client?
 
Noch einmal deutlich ... wieso muß man denn raten, was Du wie konfiguriert hast? Zeige das ordentlich und man wird vermutlich Deinen Fehler auch schnell lokalisieren können. Eine FRITZ!Box ist auch als VPN-Client nun mal kein Android-Smartphone und auch kein Shrewsoft-VPN-Client.

Schon die "Begründung": "Das hat aber nicht funktioniert, da die FritzBox wie Du schon beschrieben hast hinter einem Router ist." für die fehlgeschlagene LAN-LAN-Kopplung ist vermutlich komplett falsch - ich wäre sehr verblüfft, wenn Du sie wirklich in dem Kontext sehen solltest, wo sie (partiell) richtig wäre - das ist genau dann nur der Fall, wenn beide Peers "gleichberechtigt" sind. Bei einem passiven Responder und einem aktiven Initiator funktioniert das problemlos - man muß es nur richtig konfigurieren und dafür ist das AVM-GUI tatsächlich nicht geeignet.

Aber das ist mehrfach hier beschrieben ... wenn Du Dich stattdessen (bewußt und nicht nur "fehlgeleitet" durch falsch verstandene Hinweise?) für eine Verbindung mit "conntype_user" entschieden hast, sollte das allerdings auch funktionieren.

Trotzdem ist die Beschreibung mit "unzureichend" noch sehr zurückhaltend charakterisiert - wenn Du das ernsthaft lösen willst, lege Dich auf einen Weg fest und renne nicht gleich beim ersten Problem in die entgegengesetzte Richtung (das wirkt dann eher kopflos - zumindest kann man #5 auch so interpretieren).

LAN/LAN wäre jedenfalls auch möglich, das macht es garantiert sogar besser nutzbar, weil man eben auch Geräte im LAN hinter der 7490 erreichen könnte (das kann man auch wieder mit passenden Regeln einschränken, wenn man es nicht will).

Bei Deinen ganzen Versuchen mit einer Verbindung mit "conntype_user" hast Du ja sicherlich jeweils einen anderen Benutzer-Account verwendet - denn das steht auch mehrfach hier im IPPF, daß man für jedes Gerät einen eigenen Account benötigt.

Auch kann ich immer noch nichts entdecken, was beim Leser wenigstens den Ansatz einer Ahnung, was Du bisher zum Thema gelesen hast (im IPPF), hervorrufen könnte ... vielleicht gehst Du ja vor dem Schreiben der nächsten Antwort erst einmal auf die Suche, ob nicht bereits eine sehr ähnliche Lösung existiert und beschrieben wurde.

Wenn ich bei Dir lesen muß, daß Du zuerst LAN/LAN probiert hast und das nur deshalb verworfen wurde, weil es nicht auf Anhieb funktionierte (und irgendetwas wohl falsch verstanden wurde von Dir), dann würde ich nicht direkt darauf wetten wollen, daß Du zu diesem Thema (LAN/LAN-Kopplung, wobei eine Seite keine öffentliche IPv4-Adresse hat) überhaupt im IPPF gesucht hast.
 
Kostenlos!

Statistik des Forums

Themen
248,922
Beiträge
2,305,230
Mitglieder
378,646
Neuestes Mitglied
atrora