Fritzbox7170 VPN Verwirrrung

Sssleepy

Neuer User
Mitglied seit
14 Jan 2007
Beiträge
17
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe meine Fritzbox mit der VPN Firmware ausgestattet, einen Dyndns Account angemeldet und kann mich von der Gegenstelle nun mit dem Fritz Client an der Box anmelden...soweit so gut.

2 Unklarheiten gibt es aber nun doch noch!

1. Wenn ich nun verbinde komme ich in das private Netz hinter der Fritzbox. Zusätzlich komme ich,wenn ich den Browser öffne, auch ins Internet.

Wie finde ich den nun raus über welches Gateway ich ins Internet gehe?...über das der Fritzbox oder gehe ich am VPN Client vorbei mit dem lokalen Gateway ins Internet?...www.meineip.de sagt mir ich gehe am lokalen Standort ins Web. Das verwirrt mich etwas.

2. wenn ich mich am lokalen Standort hinter einen FLi4l Router hänge dann kann ich eine Verbindung mehr aufnehmen. Sobald ich versuche zu vebinden klappt keine DNS Auflösung mehr....der VPN Client kann auch die dyndns adresse nicht auflösen.

Weiss jemand welche Regeln ich im Fli4l setzen muss?


Bin für jede Hilfe Dankbar

Gruss Micha
 
Hallo,

Wie finde ich den nun raus über welches Gateway ich ins Internet gehe?
Z.B. mit tracert. "tracert www.google.de" in einem DOS Fenster zeigt dir genau an, welchen Weg die Datenpakete ins Internet nehmen.

www.meineip.de sagt mir ich gehe am lokalen Standort ins Web.
Das ist richtig. Über den VPN Tunnel werden nur die Pakete ins entfernte Subnetz geroutet, alles andere geht - wie üblich - übers Defaultgateway.

Weiss jemand welche Regeln ich im Fli4l setzen muss?
Wenn nicht mal DNS funktioniert, dann geht natürlich was gröberes schief, dann funktioniert nicht mal der Internetzugang an sich. Das muss natürlich als erstes gehen.
Dann brauchst du auf jeden Fall die Ports 500 UDP und 4500 UDP ausgehend sowie das Protokoll ESP. Des weiteren muss der fli4l korrektes VPN Passthrough implementieren - keine Ahnung, ob das so ist.
 
[Edit frank_m24: Sinnfreies Fullquote vom Beitrag direkt darüber gelöscht. Wenn du doch schon einzelne Bereiche extrahierst, brauchen wir das alles nicht mehr. Lest noch mal die Forumregeln.]
Danke für Deine schnelle Antwort!

Das ist richtig. Über den VPN Tunnel werden nur die Pakete ins entfernte Subnetz geroutet, alles andere geht - wie üblich - übers Defaultgateway.

Aber was ist denn dann mit weiteren Subnetzen die über das entfernte Subnetz erreichbar sind? Wo trägt man denn dafür am VPN Client die Routen ein?

Wenn nicht mal DNS funktioniert, dann geht natürlich was gröberes schief, dann funktioniert nicht mal der Internetzugang an sich. Das muss natürlich als erstes gehen.
Der Internet Anschluss macht eingetlich keine Probleme (schreibe ja gerade von). Erst wenn ich die Verbindung über den Fritz!Fernzugang starte geht keine DNS Auflösung mehr. Beende ich Fritz!Fernzugang, geht die DNS Auflösung wieder.

Ohne den Fli4l, mit dem Rechner direkt am Internet, funktioniert die VPN-Verbindung reibungslos
 
Hallo,

Aber was ist denn dann mit weiteren Subnetzen die über das entfernte Subnetz erreichbar sind? Wo trägt man denn dafür am VPN Client die Routen ein?
Das geht nicht mit der AVM VPN Lösung. Dafür brauchst du einen VPN Client, der ein virtuelles Netzwerkinterface anlegt. Ein Beispiel dafür ist der NCP Secure Client.

Erst wenn ich die Verbindung über den Fritz!Fernzugang starte geht keine DNS Auflösung mehr. Beende ich Fritz!Fernzugang, geht die DNS Auflösung wieder.
Scheitert die DNS Auflösung nur bei dem VPN Tool, oder generell auf dem PC. sobald das Tool läuft?
Es hört sich so an, als ob das VPN Tool sich mit einer anderen installierten Software beißt, z.B. einem Virenscanner, einer Firewall oder einem anderen installierten VPN Client. Sobald der Rechner hinter dem Fli4l in einem privaten Subnetz hängt, stören sich zwei Komponenten.
 
hmm, die komplette DNS Auflösung des Rechners tut dann nicht mehr.
Mit dem Dns habe ich mich selbst etwas verwirrt.
Was genau passiert:

-Ich drücke im FritzTool verbinden.

-Das Gateway (fli4l) lässt sich nicht mehr anpingen

-Bereits aufgelöste DNS Einträge im Cache lassen sich anpingen (ping www.heise.de).

-Leere ich nun den cache (ipconfig /flushdns) löst er nicht mehr neu auf...das
Gateway ist ja weg.

-Nach beenden des FritzTools findet er das Gateway erst wieder wenn man den Netzwerkstecker zieht.


Portforwarding für UDP 50 , 500 und 4500 habe ich mittlerweile eingerichtet.-ohne Erfolg

Am anderen Rechner ist es das gleiche Problem.
 
Hallo,

das ist definitiv kein Problem des Fli4l, sondern eines der Software-Installation des betroffenen Rechners.
 
Ich habe an einem anderen Rechner den gleichen Effekt.

Zum Internet habe ich eine feste IP. Wenn ich den Fli4l heraus ziehe und stattedessen den anderen Rechner ans Netz (WAN) stecke dann kann ich ohne Probleme zur Fritzbox verbinden.
-und wie ich diesen Satz gerade so schreibe fällt mir mein Fehler auf *g* saudumm das ist schon das zweite Ei was mir das FB Einrichtungungstool legt.

Bei der Auswahl des Netztes in dem die Fritzbox liegt habe ich auf 192.168.0.0 gerändert...damit springt er automatisch auf eine 16 Bit Maske...hatte ich übersehen und akzeptiert. Jetzt liegt aber mein lokales hinter dem fli4l im 192.168.1.0 Netz (also im gleichen Netz)*g* und da war es mein Problem.

Kam ich gerade drauf weil ich mit dem anderen Rechner direkt am Internet ja wirklich in einem ganz anderen Adressbereich bin.

Danke Dir für Deine Unterstützung.

P.s.: Siehst Du eine Möglichkeit Port 80 auch zu Tunneln?
 
Hallo,

P.s.: Siehst Du eine Möglichkeit Port 80 auch zu Tunneln?
Wie, Port 80 Tunneln? Ein VPN Tunnel arbeitet auf Schicht 3, also auf IP-Ebene, unterhalb von irgendwelchen Ports. Anders ausgedrückt: Willst du auf einem Server im Zielnetz Port 80 (TCP oder UDP) erreichen, dann ist das kein Problem.
 
Mhm,
sorry, da habe ic mich blöd ausgedrückt. Eigentlich ist mein Ziel das Gateway des entfernten Netzes zum surfen zu verwenden.
Ich möchte nicht, dass jemand hier im lokalen, unsicheren Netz meine Netzaktivitäten beobachten kann.

Du hast was von einem andren Client geschrieben, der aber nicht kostenlos ist!?
 
Hallo,

richtig, der ist nicht kostenlos. Ich kenne überhaupt keinen anderen Client, der mit der AVM Lösung läuft, der kostenlos ist, geschweige denn einen, der auch noch das Standardgateway umleiten kann.

Schon mal darüber nachgedacht, OpenVPN einzusetzen? Damit ist das alles kein Problem.
 
...schon interessant. Passt das auf den Flash der Fritzbox oder muss es auf einen externen USB Stick installiert werden?
Als erstes bräuchte ich wohl eine Telnet Verbindung zur Fritzbox?

Bist Du eigentlich 24h hier am supporten? *g*
 
Hallo,

Passt das auf den Flash der Fritzbox oder muss es auf einen externen USB Stick installiert werden?
Das passt ins Flash bei einer 7170. Oder du lädst es ins RAM, über "The Construct".

Als erstes bräuchte ich wohl eine Telnet Verbindung zur Fritzbox?
Nö. Es geht über den DS-MOD oder über The Construct.

Bist Du eigentlich 24h hier am supporten? *g*
Nee, ich bin gleich weg und komme dieses Jahr auch nicht mehr wieder. ;)
 
Na dann für dieses Jahr Dankeschön und einen guten Rutsch!
 
Kostenlos!

Statistik des Forums

Themen
248,847
Beiträge
2,302,780
Mitglieder
378,497
Neuestes Mitglied
guenther1987