[gelöst] FritzBox SL mit VPN ?

xaos66

Neuer User
Mitglied seit
24 Nov 2008
Beiträge
184
Punkte für Reaktionen
0
Punkte
16
Hallo zusammen,

Habe schon viel gesucht, aber leider keine genau passende Antwort gefunden:

Hab eine alte FritzBox SL (sehr ähnlich zu FB 2030/ ohne Fon / ohne WLAN) und würde mich gerne von einer anderen FB per VPN mit AVM_Software_Fritz_Fernzugang an-docken.

Dyn-DNS habe ich eingetragen, aber
leider gibt's in der FritzBox SL kein Menü, wo man das VPN__*.cfg file hinterlegen kann.
Gibt's hier eine Möglichkeit das Menü freizuschalten / (Flash neue Firmware?), bzw. kann die FritzBox SL überhaupt mit einem VPN-Konfigfile was anfangen?

bin für alle Hinweise dankbar
Grüße
xaos
 
Zuletzt bearbeitet:
Für VPN brauchst du was vom Kaliber 7170 oder besser. Man kann zwar OpenVPN auch von Hand installieren, glaube aber nicht dass die Box das verkraftet.
 
Hallo,
Ja, aber wenn ich mich recht entsinne, kann man doch schon bei den 3xxx-Boxen das VPN per Firmware-Flash freischalten, bzw. die 3xxx haben das onBoard, oder?
Hatte nie eine 3xxx / habe nur SL / 7xxx...
OpenVPN kenn' ich leider nicht.

Will eigentlich nur, das der VPN_angepingte Rechner nicht ein extra aufgerufenes Programm benötigt, damit der VPN-Tunnel zu stande kommt.

Grüße
xaos
 
Ich glaube einige der 3xxx-Boxen können das, habe auch keine. Warum willst du denn nicht dass vorher ein Programm läuft? Zählt ein Dienst bei dir auch als Programm?
 
Hi,

Nein, nein - es geht nur darum, dass der andere Rechner von einem unerfahrenen User bedient wird und ich den nicht jedesmal anrufen und bitten will,
ein Programm zu öffnen und mir die IP mitzuteilen. (IP geht jetzt ja aber über DynDNS...)

> Wenn die FritzBox_SL dann wirklich keine VPN_"Tunnelannahme /quasi VPN-Server" kann, gibt es den einen Dienst/Programm der immer im Hintergrund läuft, sodass ich dann von [entfernt] den VPN-Tunnel aufbauen kann?
Kenne nur einen Cisco-Client, aber eben nur das Client-Programm... (wird bei Firmen verwendet)

> Muß ich [als VPN-Einwahlcomputer], dann auch ein Programm haben. Wahrscheinlich ähnlich eben genau was ähnliches wie "Cisco-Client_Programm"...

> Und vor allem: Birgt das Server-Programm beim VPN-Servercomputer ein SICHERHEITS-RISIKO ?? Das läuft ja permanent im Hintergrund.
Bin beim Them Sicherheit nähmlich etwas sensibel... :-|

Vielen Dank für die Antwort
Grüße
 
Tut mir leid aber bei Brains Weltherrschaftsplänen komme ich gerade nicht mit. Ist das nen zitiertes Chatgespräch von dir und der Person mit dem du ein VPN aufbauen willst?

Wenn ich es unkompliziert und einfach haben will benutze ich Teamviewer. Wenn das Passwort nicht zu kurz ist dann ist es auch relativ sicher (bitte keine Diskussion über das Wort relativ!).
 
Hallo Nimrod,

Danke für den Tipp. Habe mir gerade "Teamviewer" kurz näher angesehen.
Das könnte das sein, was ich suche.

pdf rechts unten:
http://www.teamviewer.com/de/solutions/support.aspx


Was mich beim ersten Überfliegen noch etwas verunsichert:

1. Es gibt ja eben ein "Client-Modul" [für Zielrechner] und eine Vollversion für mich als "Verbindungs-Aufbauenden-Computer".
=> Aber muß jetzt beim Verbindungsaufbau jemand vor dem Zielrechner sitzen um Client-Programm aufzurufen oder Kennwort mitzuteilen? Genau das wollte ich ja nicht...
// Im Hersteller-pdf steht:
[Bei jedem Start von TeamViewer wird ein neues, dynamisches Sitzungskennwort erzeugt, das jeglichen permanenten Zugriff verhindert.]
[Dieses Kennwort muß ich als Verbindungs-Aufbauhender ja wahrscheinlich haben...]

2. Kann man auf Festplatte von Zielrechner UND auf Festplatte von einem 2. Rechner (Notebook) im Ziel-Netzwerk zugreifen?

Aber langer Rede kurzer Sinn: Ich seh's mir mal an. :)

Trotzdem danke für den Tipp!
bin beim Thema VPN noch absoluter Beginner
Sorry, wenn die Fragen etwas confusing sind..
Grüße xaos
 
Für den Zugriff auf einen PC geht (allerdings auch nur mit einem User am "Geholfenen PC") auch die Fernwartung a la Heise.

Wenn du eine Verbindung in das andere Netz "ohne Zutun" haben willst, wird die SL-Box nicht reichen.
Wie schon gesagt ist kein VPN enthalten und die Möglichkeiten, diese Box zu erweitern gehen gegen Null (der Speicher ist mit 2 MB Flash und 8 MB RAM bei dieser Box einfach zu klein).

Also brauchtest du dafür entweder eine andere Box, die AVM-VPN kann oder OpenVPN lernen kann ;-). Für wenig Geld sind aus dem Hause AVM da die Telekom-Boxen in der e-Buch zu bekommen z.B. die Eumex300 meist für deutlich unter 10 Euro incl. Versand. Die reicht selbst mit Telefonfunktionen für OpenVPN, wenn du sowieso eine modifizierte Firmware baust, kannst du aber auch noch den Telefoniekram rauslassen und hast "ausreichend" "Spiel";-)raum.

Jörg
 
Servus MaxMuster,

Danke mal für die nochmalige Bestätigung, dass die SL VPN nicht kann!
War da immer noch skeptisch, weil die 3xxx-Boxen das ja konnten, glaub ich.

Problem mit einer anderen Box (Telekom) ist nur wieder, dass sie bei mir in einem anderen Land steht/stehen müßte - und ich hab mich lange durchgekämpft, bis ich die SL auf Annex A gebracht hab :).
Ich weiß, ich weiß... wenn man's mal gemacht hat, ist's lächerlich und dauert genau 30 Sek. - das war aber mein Erster nicht_Original_Firmware-Flash ... da war ich dem entsprechend vorsichtig...

Hab aber heut abend noch einige Zeit bei dem TeamViewer nachgelesen und etwas gespielt. Da gibt's ja vier SW-Pakete 4 FREE ...
...und nur das Add-on "TeamViewer_UserManager" (ähnlich Telephonbuch für Mitarbeiter innerhalb einer Firma) dürfte eine 30-Tage-Trial sein.
Die vier SW-Pakete sind: 1 Vollversion + 3 Minis.
http://www.teamviewer.com/de/download/index.aspx

Das sieht echt nicht schlecht aus.
Auch die Sicherheitsstandard sind in einem pdf gut erklärt - wirkt einigermassen vertrauenswürdig.... ...wenn das Passwort lang genug ist.

Außerdem braucht man kein DynDNS.
NACHTEIL: Das "anpingen" (und wahrscheinlich auch die Kommunikation) der Rechner läuft mittels eines "TeamViewer-Netzwerks" der (deutschen) Hersteller-Firma.
Die sagen zwar, dass sie selbst die verschlüsselten Daten nicht lesen können, aber ob das stimmt....

Ich werde die SW mal in den nächsten Tagen testen..

Grüße
xaos


PS: Übrigens kann die SW auch "ohne zutun am Zielrechner" - INKLUSIVE Zielrechner-Reboot - Wow! // Info von pdfs.
Das wäre das eine MiniProgramm: "TeamViewer_Host" für den Zielrechner (der dann nur Verbindungen empfangen kann)
 
Zuletzt bearbeitet:
[gelöst ! ]

Also kurze Rückmeldung:

Nach Test:
Cooles Programm !
Genau das, was ich gesucht habe.
Einfache und effektive Bedienung.

:dance:

Nachteil: Siehe Post oben = "Hersteller-"Netzwerk".
Vorteil: Kein DynDNS. Nur aktiv, wenn Programm gestartet.

Grüße
xaos
 
Also ich arbeite mit Teamviewer: Du mußt auf dem Client PC einfach die Vollversion nicht die Clientversion installieren, wie auf deinem Rechner, dann vergibst du ein Passwort auf dem Client-PC und erstellst dir kostenlos ein Benutzerkonto bei Teamviewer, dann hast du in dem Teamviewer Fenster unten Partnerliste stehen dort drauf klicken und anmelden und einfach die ID in die Liste einfügen nen eigenen Alias dazu und das Paßwort des Client Pcs mit eingeben, dann hast du immer Zugriff auf den Rechner, wenn du in den Optionen noch bissel rumspielst, kannst du sogar nen Windowsbenutzerwechsel machen usw. Ausserdem bekommst du auch eine Onlinebenachrichtigung wenn er online geht ohne DynDNS oder ähnlichem. Achso irgendwie wurde mir jetzt mitgeteilt das bei 50 glaub Schluß ist. Bin jetzt in die Verlegenheit gekommen mal meine Liste auszumisten.

Habs mal grob umrissen, wenn du mehr wissen willst mußt du nochmal eine gezielte Frage stellen.
 
Servus Flusswächter,

Vielen Dank für die Info. Dein beschriebenes Verhalten funktioniert mit dem _Host-Mini-Programm am Zielrechner auch so.

Was ich meinte: Sobald man keine Internet-IP (DynDNS) sondern eben eine ID für den Zielrechner anwählt, läuft das -denke ich- über das "TeamViewer-Netzwerk".
Ist ja -edenk ich- auch klar, weil im TeamViewer Netzwerk steht:
ID 123 456 gehört zu IP 12.345.678.901
... und dann kann der Fernsteuerrechner auf den Zielrechner zugreifen.

Wie gesagt - das find ich nicht so schön.
In den Optionen - Erweiterete Einstellungen kann man auch "direkte Verbindung" anklicken. Das geht aber bei mir wieder nicht, weil man da Ports öffnen muß oder eine "Port-Weiterleitung machen muß".
Da ich aber nicht weiß, was letzteres genau bewirkt hab ich's noch nicht gemacht....
Ich weiß aber dass die FB eine "Port-Weiterleitung" machen kann.
Vielleicht hast Du noch Erfahrung !?

Eine direkte Verbindung wäre schön, sodass nur mehr der "Gegenstelle-finden"-Prozess über das Team-Viewer Netzwerk läuft,
die DATEN aber direkt. Dann wäre mir etwas wohler...

Grüße
xaos
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.