FritzBox VPN Einstellung

just2enjoy

Neuer User
Mitglied seit
20 Jan 2011
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
zum VPN habe ich folgende Fragen:
wieso muss bei einem FritzBox - FritzBox VPN mindestens eine FritzBox eine öffentlichen IP-Adresse haben und wieso reichen dafür die DDNS-Referenzen nicht?
 

Anhänge

  • Zwischenablage01.jpg
    Zwischenablage01.jpg
    7.3 KB · Aufrufe: 13
Zuletzt bearbeitet:
Eine direkt erreichbare Adresse braucht die Box, weil sonst die benötigten Ports nicht erreichbar sind. Wenn ein Router vorgelagert ist, der NAT macht (also auf einen privaten Adressraum übersetzt), und er bekommt eine Anfrage für ein VPN. Woher soll er wissen, wohin er die Anfrage routen soll. Von der DynDNS-Adresse weiß er im Allgemeinen nichts. Er kennt nur die IPs in seinem Verwaltungsbereich. Und die DynDNS-Adresse sollte seine eigene sein. Eine Anfrage an eine Adresse aus einem privaten Adressraum würde auch nie bei ihm ankommen. Bei einem privaten Router löst man das Problem mit einer Portweiterleitung. Auf den Router eines Providers hat man im Allgmeinen keinen Zugriff und keine Möglichkeit, die Ports an die eigene "externe" Adresse weiterzuleiten.

Gruß Telefonmännchen
 
Zuletzt bearbeitet:
Eine direkt erreichbare Adresse braucht die Box, weil sonst die benötigten Ports nicht erreichbar sind. Wenn ein Router vorgelagert ist, der NAT macht (also auf einen privaten Adressraum übersetzt), und er bekommt eine Anfrage für ein VPN. Woher soll er wissen, wohin er die Anfrage routen soll. Von der DynDNS-Adresse weiß er im Allgemeinen nichts. Er kennt nur die IPs in seinem Verwaltungsbereich. Und die DynDNS-Adresse sollte seine eigene sein. Eine Anfrage an eine Adresse aus einem privaten Adressraum würde auch nie bei ihm ankommen. Bei einem privaten Router löst man das Problem mit einer Portweiterleitung. Auf den Router eines Providers hat man im Allgmeinen keinen Zugriff und keine Möglichkeit, die Ports an die eigene "externe" Adresse weiterzuleiten.
Gruß Telefonmännchen

...und wenn die FritzBox in der DMZ steht bzw. die Ports 500 und 4500 an die FritzBox weitergeleitet werden - das ist mit diesem Router des Providers möglich, eigentlich mit jedem den ich kenne.
 
- das ist mit diesem Router des Providers möglich, eigentlich mit jedem den ich kenne.
Es ging nicht um den Zwangsrouter von einem Provider, der bei Dir zu Hause steht, sondern den Router beim Provider. Einer der die extern von ihm verwendete(n) Adresse(n) auf den privaten Adressbereich umsetzt, über den er seine Kunden anbindet. Das ist bei vielen kleineren Providern üblich. Stichwort: Carrier-grade NAT

Gruß Telefonmännchen
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,428
Mitglieder
378,654
Neuestes Mitglied
najsai