Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder ein alternativer Browser verwenden.
zum VPN habe ich folgende Fragen:
wieso muss bei einem FritzBox - FritzBox VPN mindestens eine FritzBox eine öffentlichen IP-Adresse haben und wieso reichen dafür die DDNS-Referenzen nicht?
Eine direkt erreichbare Adresse braucht die Box, weil sonst die benötigten Ports nicht erreichbar sind. Wenn ein Router vorgelagert ist, der NAT macht (also auf einen privaten Adressraum übersetzt), und er bekommt eine Anfrage für ein VPN. Woher soll er wissen, wohin er die Anfrage routen soll. Von der DynDNS-Adresse weiß er im Allgemeinen nichts. Er kennt nur die IPs in seinem Verwaltungsbereich. Und die DynDNS-Adresse sollte seine eigene sein. Eine Anfrage an eine Adresse aus einem privaten Adressraum würde auch nie bei ihm ankommen. Bei einem privaten Router löst man das Problem mit einer Portweiterleitung. Auf den Router eines Providers hat man im Allgmeinen keinen Zugriff und keine Möglichkeit, die Ports an die eigene "externe" Adresse weiterzuleiten.
Eine direkt erreichbare Adresse braucht die Box, weil sonst die benötigten Ports nicht erreichbar sind. Wenn ein Router vorgelagert ist, der NAT macht (also auf einen privaten Adressraum übersetzt), und er bekommt eine Anfrage für ein VPN. Woher soll er wissen, wohin er die Anfrage routen soll. Von der DynDNS-Adresse weiß er im Allgemeinen nichts. Er kennt nur die IPs in seinem Verwaltungsbereich. Und die DynDNS-Adresse sollte seine eigene sein. Eine Anfrage an eine Adresse aus einem privaten Adressraum würde auch nie bei ihm ankommen. Bei einem privaten Router löst man das Problem mit einer Portweiterleitung. Auf den Router eines Providers hat man im Allgmeinen keinen Zugriff und keine Möglichkeit, die Ports an die eigene "externe" Adresse weiterzuleiten.
Gruß Telefonmännchen
...und wenn die FritzBox in der DMZ steht bzw. die Ports 500 und 4500 an die FritzBox weitergeleitet werden - das ist mit diesem Router des Providers möglich, eigentlich mit jedem den ich kenne.
Es ging nicht um den Zwangsrouter von einem Provider, der bei Dir zu Hause steht, sondern den Router beim Provider. Einer der die extern von ihm verwendete(n) Adresse(n) auf den privaten Adressbereich umsetzt, über den er seine Kunden anbindet. Das ist bei vielen kleineren Providern üblich. Stichwort: Carrier-grade NAT