Mini-Howto: Kompletten Internetverkehr über AVM VPN routen

Wenn alles über VPN gehen soll geht auch DNS über die FB, daher klappt auch fritz.box von unterwegs.
Mit der neuste VPN Tool von AVM braucht nichts mehr angepasst werden, dort kann direkt iPhone ausgewählt werden.
 
So, es ist gelöst! Danke an alle Hilfesteller :-)

Der Weg: Ausschlaggebend war, dass mit meinem MacBook alles klappte. Leider erst heute morgen probieren können. Der Mac hatte als DNS die 8.8.8.8 eingetragen, dürfte ihm ins Netz geholfen haben. Beim iPad kann man DNS nur fürs WLAN, nicht aber VPN eintragen.

Was aber ging: Wenn ich die DNS mit iPad-VPN aufgelöst eingegeben habe, also als 89.56.65.2 im Beispiel, ging alles. Ergo müsste der Fehler in der Auflösung in der Box liegen. Habe dann ein AVM Supportdoc aus Juni ausgebuddelt, in dem ein Bug zuerkannt wurde und als Workarounf in der Tat das Ein- und Ausschalten des VPN in der Box genannt wird. Wie oben von einem der Vorposter angemerkt.

Fernwartung aktiviert, eingeloggt, VPN an und aus und - Tata - alles geht!

Vielleicht hilfst a noch mal irgendwem.

CU und beste Grüße
Peter
 
Hat der HUAWEI evtl. einen SIM-Lock? Geht er denn auch mit der T-Mobile-SIM? Welcher HUAWEI ist es denn? Unter "E 5" gibt es mehrere Modelle (habe selbst einen E 5 = 5832, den ich selbst unlocked habe)


Habe auch den, war aber komplett frei Guter Hinweis aber, wusste nicht, dass es die auch locked gibt.
 
Zuletzt bearbeitet:
Ab [POST=1837185]Post #347[/POST] auf der Vor-Seite hatte ich mein spezielles Problem mit verschiedenen VPN-Verbindungen geschildert. Dabei war meine Hardware-Konfiguration so, daß meine Geräte (Netbook und Handys) über eine in meinem Büro stehende 7170 ins Netz gehen, die wiederum als Client mit fester (interner) IP an einer 7240 angebunden ist, die die DSL-Verbindung herstellt.
Weder das Netbook noch der FritzFernzugang noch die NOKIA Handys konnten eine VPN-Verbindung zu meiner zu Hause stehenden FB (ist aktuell eine 7390) aufbauen - es war jeweils nur Connect-Versuche zu erkennen, aber eben kein Connect.

Heute bin ich zufällig in anderem Zusammenhang wieder auf dieses noch ungelöste Thema gestoßen und habe es gelöst. Dabei war die Lösung sogar EINFACH: Es mussten lediglich die beiden VPN -UDP-Ports 500 und 4500 in der die WAN-Verbindung herstellenden 7240 auf die Client-7170 weitergeleitet werden!

Hoffe, daß das jemandem auch mal nützlich ist.
 
Zuletzt bearbeitet:
Warum läßt du nicht die FB7240 die VPN-Verbindung aufbauen?
Das sollte am Einfachsten und Sichersten gehen.

Ist die FB7170 jetzt als NAT-Router eingerichtet?

Noch ein Hinweis dazu: IMHO soll bei AVM-VPN an keiner Seite das Standard-IP-Netz 192.168.178.0 verwendet werden.
 
Warum läßt du nicht die FB7240 die VPN-Verbindung aufbauen?

Weil an der 7240 noch ca. 15 andere Büros/Clients hängen. Außerdem ist das WiFi-Signal der 7240, über das dann auch meine Handys ins Netz gehen müssten, in meinem Büro nur noch äusserst schwach und manchmal gar nicht mehr zu empfangen.


Ist die FB7170 jetzt als NAT-Router eingerichtet?

Nein, ist weiterhin Client der 7240

Noch ein Hinweis dazu: IMHO soll bei AVM-VPN an keiner Seite das Standard-IP-Netz 192.168.178.0 verwendet werden.

Die 7240 arbeitet mit der Standard-IP ..178.. Das umzuändern würde bedeuten, daß ich die anderen der 15 Clients umkonfigurieren müsste - zumindest diejenigen, die per fester IP an der 7240 angebunden sind. Dazu habe ich weder Zeit noch Lust und sehe auch keine Notwendigkeit dafür, da mein VPN jetzt funktioniert.
 
Hello guys,
I'm trying to configure a VPN on my FritzBox7390 from Office PC to Home PC.

Home:
FritzBox 7390 ( 192.168.1.1 ) Public IP ( 88.149.x.x ) I use DynDns.org
PC-1 ( 192.168.1.101 ) Win7 x64
PC-2 ( 192.168.1.102 ) Win7 x64
PC-3 ( 192.168.1.103 ) Win7 x64

Please can someone help me with step-by-step how to.

I'm using the last german versione of the vpn software:
FRITZ!Fernzugang Version 01.02.06 vom 03.02.2012
FRITZ!Box-Fernzugang einrichten Version 01.03.00

Thank in advance
 
Thank for answer, i have followed all instructions and from the fritz interface the vpn connection is established but i used Shrew Soft as a VPN sfotware client... and now i'm inside my home lan from office computer but i can't surf internet through vpn...

Any idea why?
 
Zuletzt bearbeitet:
Hallo zusammen,

ich habe gesternn zwei Freunden einen Fernzugang zu meiner Fritzbox 7390 eingerichtet, damit wir u.a. spielen können. Ich haben den Haken "Alle Daten über den VPN-Tunnel senden" gesetzt, und es die beiden beiden Rechner haben sich erfolgreich in mein Netzwerk eingewählt und wir konnten spielen, Dateien austauschen etc. Leider konnten Sie nicht mehr in das Internet.
Nach meinem Verständnis hätte Sie über meine Fritzbox ins Internet umgeleitet werden müssen, aber das ging nicht.
Was habe ich vergessen?

Gruß
ThePhantom
 
Laut Signatur fehlt FW Update, bei alten FW ist noch VPN DNS Bug, haken raus, übernehm und wieder rein bei den VPN Verbindungen. Internet geht, nur DNS nicht, also per IP würdest auch auf Google und co kommen.
 
So, FW-Update gemacht - mal sehen, ob es geht, werde es am WE mal testen. Wenn es das schon wirklich war, wäre es natürlich top. Danke schon mal vorab - werde es kurz melden, wenn es funkioniert hat!
 
Hallo zusammen,
ich habe folgendes Problem,

6x Fritzboxen 7270 sollen über einen Proxy Downloadbegrenzungen bekommen. Da ich pro Standort einige PCs habe, die nicht gefiltert werden sollen, war mein Ansatz ein vServer mit einer IPCop. Mit dieser wären alle Boxen per VPN verbunden.

Ziel der ganzen Aktion ist es Downloads von den PCs zu blockieren. Da ich hier aber ca 300PCs in verschiedenen Standorten habe, muss ich einen Zentrale Lösung finden.

Hat einer einen Idee, wie ich das am besten realisiere?

MfG SRS
 
Wenn du das gesamte Internet über die deutsche FRITZ!Box erreichen möchtest, müsste die Zeile so aussehen:
Code:
accesslist = "deny ip any DNS1 255.255.255.255", "deny ip any DNS2 255.255.255.255", "deny ip any XX.XX.0.0 255.255.0.0", "permit ip any any";

@buecke,

ich beziehe mich auf Deinen Beitrag vom 16.09.2009, ist also schon etwas her.

Muss ich die "xx" aus Deinem Statement noch durch irgendetwas ersetzen oder muss man das 1:1 übernehmen? Es geht darum, bei 2 schon per VPN miteinander gekoppelten fritzbox-Boxen auf das Internet der Server-Box zugreifen zu können.
 
Das waren Zwischenlösungen. Die Endlösung steht in #1!
 
Über Tunnel surfen geht als Benutzer (Client) nicht bei Box-to-Box.
 
Falsch. Das geht auch bei Box2Box.
 
Aber nicht mit "FRITZ!Box-Fernzugang einrichten", weiß ja nicht womit du es getestet hast.
 
Nö, damit noch nicht. Das andere (Client2Box) ging früher auch noch nicht mit dem Programm.
Ich behaupte mal: Das hat sich ja AVM auch erst hier abgeschaut.
Wir konnten das hier schon viel eher.

Aber wenn du es per Hand einrichtest, so wie wir uns das in diesem Thema erarbeitet haben, dann geht auch das Box2Box schon genau so lange.

Mit #1 meine ich auch nicht nur die ersten Zeilen, sondern komplett.
 
Zuletzt bearbeitet:
Ist das unter #1 nicht für den Fall PC<->Box?

#74 beschreibt m.E. die Lösung für den Fall "PC -> fritz.box Ausland <-> VPN <-> fritz.box Deutschland". Dabei soll der PC auf das Internet der "fritz.box Deutschland" zugreifen_

Zitat #74:
"Wenn du das gesamte Internet über die deutsche FRITZ!Box erreichen möchtest, müsste die Zeile so aussehen:
Code:
accesslist = "deny ip any DNS1 255.255.255.255", "deny ip any DNS2 255.255.255.255", "deny ip any XX.XX.0.0 255.255.0.0", "permit ip any any";"

Sind die XX.XX noch Platzhalter für irgendetwas bzw. wodurch muss man die ersetzen? Oder schreibt man tatsächlich "XX.XX..."?

Und auch die Worte "DNS1" und "DNS2" schreibt man so direkt rein?
 
Kostenlos!

Statistik des Forums

Themen
248,905
Beiträge
2,304,639
Mitglieder
378,608
Neuestes Mitglied
Ra67