Komplexes Szenario mit zwei FritzBoxen - eure Meinung ist gefragt

jonnycab

Neuer User
Mitglied seit
18 Nov 2012
Beiträge
15
Punkte für Reaktionen
0
Punkte
0
Im Moment habe ich folgendes Szenario

1. Büro mit FB7170 (freetzed) mit 1und1 DSL / Voip und Sipgate
2. Home Office mit eigenem DSL Anschluss von vodafone FB7170 (auch freetzed)
EDIT: Home Office nach dem Umzug nutzt eine FB7320

Die beiden FBs verbinden sich mit einander über das eigebaute Fritz-VPN. Dann verbindet sich die FB im Home Office mit der FB im Büro als Voip-Client und ich bekomme
die Anrufe im Büro im Home Office :eek:
Das klappt soweit super!

Jetzt die Herausforderung:
In wenigen Monaten ziehe ich um und kann kostenlos das WLAN der Vermieterin mitbenutzen.
Die erste Idee war: geil, ich nehme eine WLAN-Bridge und schalte sie vor meine FB. So kann ich alles weiter so haben wie es geht, doch so einfach ist das nicht.
Das große Problem: Ich kann am Router meiner Vermieterin NICHTS ändern. Kein Port Forwarding (o.ä.) Wäre schon geil den eigenen Anschluss zu sparen aber im Moment
weiss ich nicht, ob das gehen wird. Hier meine konkreten Fragen. Für Erfahrungswerte bin ich sehr dankbar.

- Geht das freetz OpenVPN zwischen 2 Fritzboxen, wenn eine davon nicht direkt im Internet steht und kein PortFW'ing bekommt?

- Läuft Voip flüssig und latenzfrei über WLAN?

- Brauche ich eine Hardware Bridge, oder kann man das WLAN mit den Bridge-Utils des freetz Paketes realisieren?

Geiles Projekt, oder?

Grüße
Jonny
 
Zuletzt bearbeitet:
Also wenn deine Vermieterin zufällig Alice hätte, dann könntest du deine Fritte dahinterschalten und selbst eigene pppoe-Session aufbauen (und Rest wie gehabt).
Ansonsten müsste dein Vorhaben ohne Probleme über OpenVPN realisierbar sein. Selbst wenn deine Fritte zu Hause dann hinter dem WLAN steht, kann die normalerweise ohne Probleme einen VPN-Tunnel zur Fritte im Büro aufbauen. Portweiterleitung und NAT müssten hier egal sein.
VoIP läuft meines Wissens nach ohne Probleme auch über WLAN - vorausgesetzt du hast einen ganz normalen, nicht zu schwachen Empfang.
Bzgl. WLAN-Bridge...keine Ahnung. Rein Hardwaretechnisch müsste das gehen, aber ich glaube eher, du wirst eine Hardware-Bridge brauchen.
Es sei denn, du bittest deine Vermieterin um einen LAN-Kabel statt WLAN (wodurch sich deine letzte zwei Fragen automatisch erübrigen).
 
Ob sie Alice hat oder nicht weiss ich nicht. Möchte lieber davon umabhängig sein.

Teste gerade die OpenVPN Variante. USB-Root wollte irgendwie nicht klappen, habe jetzt mit external OpenVPN darauf installiert. Heute abend kommt im HomeOffice die Gegenseite dran. Werde berichten. . .
 
So, nach ewigem Hin und Her hab ich das OpenVPN zwischen den Boxen zum Laufen gebracht. Leider findet sich an keiner Stelle im Internet eine vollständige Anleitung von A bis Z. FAlls jemand vor der selben Herrausforderung steht, hier eine Kurzübersicht:

1. Freetz mit OpenVPN auf beiden Boxen installieren (Dropbear erleichtert die Einrichtung)
2. Zertifikate erstellen (Z.B. mit Easy-RSA)
3. Firewall Port für OpenVPN öffnen und Portweiterleitung einrichten
4. OpenVPN konfugurieren
5. Routing testn
6. VoIP Server auf der Server-Box konfigurieren
7. 'Internetrufnummer' auf der Client Box einrichten
8. Telefoniegerät auf der Client Box einrichten und der VoIP-Rufnummer zuweisen

:eek:

läuft einwandfrei
 
Bin gerade dabei um zu ziehen und stoße auf ein paar Schwierigkeiten mit der ganzen Lösung.

Erste Idee war es auf dem OpenWRT-Router OpenVPN zu installieren. Geht nicht (wahrscheinlich wg. 4MB Flash).

Dann würde ich gerne die Fritzbox als OpenVPN-Client konfigurieren. Als IP-Client mode macht es keinen Sinn, da die FB dann nicht default Gateway wäre und damit das routing unsauber würde.

Die Fritzbox lässt sich als Router hinter einem Router betreiben. Habe diesen Modus jedoch nicht ans laufen bekommen.
Die FB ändert ihre IP-Adresse auf 192.168.188.1 und erwartet einen DNS-Server unter 192.168.180.1
Einstellen kann ich daran nichts. Der LAN1 Port hängt am OpenWRT-Router, wie es sein soll, doch es passiert nichts. Kein Internet.
Habe dem OpenWRT die 192.168.180.1 gegeben, in der Hoffnung, dass es dann läuft, doch auch das geht nicht.

Gibt es irgendwo Infos zu diesem Modus?


Grüße
Jonny
 
@jonnycab

Ich hab zwar keinen OpenWRT-Router, sondern 'nen Freebox-Router vor meiner Fritte - und das lüppt problemlos.

Wenn Du die LAN IP-Adresse von dem OpenWRT kennst - z.B 192.168.0.1 , dann schaltest Du in dem Router entweder
DHCP ab oder legst ihn in einen Bereich von z.B 192.168.0.10 - 20.

In der Fritzbox schaust Du nach den "manuellen Verbindungseinstellungen" und gibst Ihr dort eine Adresse, die nicht im
DHCP Bereich vom OpenWRT liegt, z.B. 192.168.0.5. Als Gateway bekommt die Fritzbox dann die 192.168.0.1. Die DNS
Server Adressen sind identisch zu denen, die im OpenWRT angezeigt werden, also trägst Du sie in den beiden letzten
Adressfeldern ein (also WAN Adressen). Beim Anschluss wählst Du externes Modem oder Router, Bei Betriebsart
Internetverbindung selber aufbauen und Zugangsdaten werden nicht benötigt (Annahme: den Verbindungsaufbau macht
Dein Router).

Hinter der Fritzbox - also in Deinem Homenetz, "Deinem eigentlichen LAN" - vergibst Du dann einen Adressbereich, der
unterschiedlich zu dem des Open WRTRouters ist - also z.B. 192.168.1.xx, wobei die Fritzbox vielleicht die 192.168.1.1
bekommen sollte. Die Fritte kann dann auch DHCP zur Verfügung stellen.

Wenn Du im Online Monitor der Fritte nachschaust, dann wird dort 192.168.0.5 für den Internet Zugang stehen - und die
grüne "Leuchtknolle" leuchtet. Bei mir funzt dies ganz prächtig. Wenn Du einen DYNDNS Service benutzt (was ich mal stark
annehme...), dann installierst einen DCU vom jeweiligen Anbieter. Der DYNDNS-Service, den Du auf der Fritte einrichten kannst
- der wird nur die 192.168.0.5 an den DYNDNS melden - was Dir nicht hilft (kannst Du nicht routen). Ich hab das bei no-ip.org
mit deren DCU gelöst (geht prima), vor ein paar Tagen hab ich mir dann eine feste IP-Adresse beim i-net Provider besorgt, so dass
ich eigentlich den DCU nicht mehr brauche.

Warum die Fritte nicht über den DHCP vom OpenWRT adressieren? Nun, ich nehme mal an, dass Du auch Portweiterleitungen
im OpenWRT einrichten musst, oder auch ganze Bereich von Ports (z.B. bei SIPGATE 5060 - 5080 & 10000). Und die muessen
immer zur Fritte durchgereicht werden....Wenn sich aber deren Adresse wg. DHCP ändert, dann laufen die Infos über die
entspr. Ports ins Nirwana.....

Viel Glück
 
Danke für die schnellen Antworten, Leute,

hab grad gesehen, dass ich mich oben auf die 7170 beziehe. Habe mittlerweile eine 7320. Mach gleich mal 'n edit...

so ähnlich hatte ich es versucht, allerdings mit DHCP zwischen OpenWRT und FB. Werde das mit den festen IP-Adressen mal
genau so ausprobieren.

Die Einrichtung ist vergleichbar mit einer festen IP-Adresse die FRITZ!Box für Betrieb am Kabelanschluss einrichten. Die Seriennummer deiner Fritzbox 7170 muss dafür geeignet sein.

Weiß nicht. Hab gerade mal die Anleitung von AVM gelesen. Klingt, als würde die FB ein Modem erwarten und nich einen Router.
In meinem Szenario ist baut die FB die Internetverbindung nicht selbst auf, sondern sogar ein externer Router.
Seriennummer x***.363.**.***.*** - müsste passen.

Wenn Du im Online Monitor der Fritte nachschaust, dann wird dort 192.168.0.5 für den Internet Zugang stehen - und die
grüne "Leuchtknolle" leuchtet. Bei mir funzt dies ganz prächtig.

War bei mir bis jetzt nicht.

Wenn Du einen DYNDNS Service benutzt (was ich mal stark
annehme...), dann installierst einen DCU vom jeweiligen Anbieter.

Werd ich wahrscheinlich nicht brauchen, da die Fritte als OpenVPN-Client arbeiten soll. Müsste mit NAT doch gehen. Das VoIP läuft über den Tunnel.

Warum die Fritte nicht über den DHCP vom OpenWRT adressieren?

Das war meine erste Idee und es funktioniert auch netzwerktechnisch...
allerdings soll die Fritte dann mit OpenVPN zwei ganze Netze routen und da ist es mir lieber / wirkt sauberer, wenn der OpenVPN-Tunnel auch auf dem Default-Gateway
des eigentlichen Netzes liegt. Oder hat jemand Erfahrung, dass es egal ist.

Ich wär mit deinem Vorschlag auch zufrieden, wenn ich das OpenVPN auf dem Linksys-OpenWRT Router installieren könnte. Kenne mich aber mit Fritz / Freetz besser aus, als
mit OpenWRT - bis jetzt...

Schau mir das ganze morgen nochmal an. Werde dann berichten.
 
Zuletzt bearbeitet:
Wir sprechen von diesem Modus oder?
ScreenShot 030 FRITZ!Box - Mozilla Firefox.jpg


LAN1 am Router / PC an LAN2 - nochmals gecheckt
ScreenShot 031 FRITZ!Box - Mozilla Firefox.jpg


Die Fritte hat selbständig ihre IP-Adresse geändert. Gestern sah dieses Bild noch anders aus. s.o.
ScreenShot 032 FRITZ!Box - Mozilla Firefox.jpg

Klicke ich dann auf Zugangsdaten, kann ich IP-Adressen, Routing, etc. nicht konfigurieren.
 
Zuletzt bearbeitet:
nope

:confused:

no sir, no chance. Weder bei der Einstellung, die ich geposted habe, noch bei der von zehensocke vorgeschlagenen. Ich kriege damit einfach keine Verbindung hin. Ob es an Freetz liegen kann?

Versuche jetzt mal die Fritte ins gleiche Netz zu nehmen, wie der OpenWRT-Router, wobei der OpenWRT-Router als DefaultGW arbeiten wird.
Dann wird die Fritte die Open VPN Verbindung aufbauen. Wenn das klappt, verusche ich beim OpenWRT eine Route zum VPN Netz auf der anderen
Seite des Tunnels manuell zu setzen...
 
Halllo,

vielleicht solltest Du mal die "Expertenansicht" einschalten, da eröffnen sich ungeahnte Möglichkeiten ;-)
Die WAN Adresse die bei Dir steht ist eigentlich die default LAN Adresse, die beiden DNS Server sind die internen nicht sichtbaren DNS Server Adressen der Fritzbox, da ist Einiges durcheinander.
Am Besten mal zurück auf Null, Werkeinstellungen wiederherstellen, Expertenansicht ein und dann loslegen.
Viel Erfolg.
 
In den Bildern 2 und 3 ist die Ansicht: Erweitert aktiviert. :confused:
 
Und in Bild 1 hat die Box eine andere LAN IP :confused:
 
hatte die FB zwischendurch resetted, weil nichts mehr ging. Deswegen die verwirrenende Screenshots.

Im Prinzip geht es mir um folgendes. Es gibt zwei Betriebsarten ohne DSL.

1. IP-Client Mode - FB im selben Netz
2. Routing Mode - FB routet zwischen zwei Netzen. Dieser zweite Modus ist genau das was ich brauche, doch leider kann man dabei nichts einstellen.
 
Jetzt hab ich das, was ich befürchtet hab.

VPN Tunnel wird korrekt aufgebaut, von der FB aus kann ich die gegenseite pingen. Von meinem Laptop logischerweise nicht. Setze ich dann eine Route auf dem OpenWRT Router
kann die FB die gegenseite auch nicht mehr pingen.

Ich brauche also auf jeden Fall den anderen Modus, als IP-Client Mode.

Hat jemand erfahrungen damit? Fritzbox 7320 hinter einem anderen Router?
 
wenn ich es mache, wie von zehensocke beschrieben, fällt das zweite Netzwerk (das externe) komplett weg. Die FB bekommt die IP-Adresse, die in den manuellen Verbindungseinstellungen hinterlegt ist.
Das Internet funktioniert, allerdings ist das Default Gateway mein OpenWRT-Router. Also das gleiche Szenario, wie beim IP-Client Mode.

Habe mir den Routing Modus nochmal auf der Console angeschaut. Die Fritte erstellt die IP-Adresse 192.168.189.1 (vermutlich am LAN1) zusätzlich zum internet Interface. Die Internetverbindung funktioniert aber
nicht. Werde versuchen den OpenWRT eine Adresse in diesem Netzwerkbereich zu geben und dann weiter schauen.

Unglaublich, bin ich der erste, der sowas versucht?
 
Unglaublich, bin ich der erste, der sowas versucht?
Nee, aber Du scheinst der Einzige zu sein, dem es nicht gelingt einer Fritzbox im IP-Router Modus die richtigen Parameter zu verpassen. Was ist das eigentlich für ein Ding? Stammt das aus einem OEM Vertrag? Müsste das Gerät eventuell mal "entbranded" werden?
Und nichts für ungut, ich glaube irgendwie wird man auch aus Deinen Beschreibungen nicht ganz schlau, ich habe jedenfalls Schwierigkeiten zu folgen. Möchtest Du jetzt immer noch per WLAN an einem fremden Router ins Internet gehen und dort versuchen eine VPN Verbindung aufzubauen? Ich glaube neuerdings beherrschen einige Fritzox Modelle mit aktuellem FritzOS diesen Modus. Die VPN Verbindung bekommst Du aber sehr wahrscheinlich nur hin, wenn Du sie von diesem Anschluss aus aufbaust, von draussen keine Chance, wenn Du den fremden Router nicht konfigurieren kannst.

P.S. 3 Posts hintereinander, lass das mal die Moderatoren nicht sehen...
 
Möchtest Du jetzt immer noch per WLAN an einem fremden Router ins Internet gehen und dort versuchen eine VPN Verbindung aufzubauen? Ich glaube neuerdings beherrschen einige Fritzox Modelle mit aktuellem FritzOS diesen Modus.
Die Fritzbox 7390 ist bis jetzt die einzige, die den WLAN-Client Modus bereitstellt. Ein VPN kann man aber in diesem Modus dann nicht einrichten.

Im übrigen - da ja unsere Meinung gefragt ist - schließe ich mich dem jeweils ersten Satz der beiden Absätze meines Vorredners an. ;)
 
Habs jetzt. Neuste Firmware draufgespielt. Freetz war weg. Dann den Assistenten benutzt, um ein Kabelmodem einzurichten. Jetzt funktioniert das, was die ganze Zeit nicht ging.

Möchtest Du jetzt immer noch per WLAN an einem fremden Router ins Internet gehen und dort versuchen eine VPN Verbindung aufzubauen?

Ja, das ist mein Vorhaben. Den Tunnel hab ich schon. Allerdings pingen kann ich die Gegenseite nur von der FB aus. Vom Laptop aus geht das (noch) nicht.
 
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,304,694
Mitglieder
378,614
Neuestes Mitglied
B16811