Mini-Howto: Kompletten Internetverkehr über AVM VPN routen

Ok, danke! Bin kein echter Netzwerkspezilist.

Habe eben mal ohne Router, mit einer T-Mobile SIM direkt im iPad getestet. Da geht es, auch wenn einem das Roaming die Haare von Kopf frißt. Muss also irgendwas it dem Huawei 3G Router zu tun haben und hilft auch, dass ich nicht in der Box VPN nicht an- und ausschalten muss, wie von HabNeFritzbox vorgeschlagen.

Noch Ideen?

Viele Grüße
Peter
 

Hej!

Ich tippe nach wie vor auf die DNS-Namensauflösung. Wenn der Huawei-Router/das ungarische Netz kein VPN zulassen würde, würdest du auch nicht auf die FRITZ!Box via VPN zugreifen können. Das Ganze hat auch nix mit einem VPN-DNS-Bug der FRITZ!Box zu tun, da die Namensauflösung nicht über das VPN geroutet wird (zumindest, wenn man meiner Anleitung wirklich gefolgt ist).
Die Frage ist daher vielleicht auch, mit welchen VPN-Einstellungen das iPad gefüttert wurde und wie die DNS-Auflösung erfolgt. Wie schon gesagt, kenne ich mich mit Apple-Produkten nicht weiter aus...

Viele Grüsse
buecke
 
Hat der HUAWEI evtl. einen SIM-Lock? Geht er denn auch mit der T-Mobile-SIM? Welcher HUAWEI ist es denn? Unter "E 5" gibt es mehrere Modelle (habe selbst einen E 5 = 5832, den ich selbst unlocked habe)
 
Wenn alles über VPN gehen soll geht auch DNS über die FB, daher klappt auch fritz.box von unterwegs.
Mit der neuste VPN Tool von AVM braucht nichts mehr angepasst werden, dort kann direkt iPhone ausgewählt werden.
 
So, es ist gelöst! Danke an alle Hilfesteller :)

Der Weg: Ausschlaggebend war, dass mit meinem MacBook alles klappte. Leider erst heute morgen probieren können. Der Mac hatte als DNS die 8.8.8.8 eingetragen, dürfte ihm ins Netz geholfen haben. Beim iPad kann man DNS nur fürs WLAN, nicht aber VPN eintragen.

Was aber ging: Wenn ich die DNS mit iPad-VPN aufgelöst eingegeben habe, also als 89.56.65.2 im Beispiel, ging alles. Ergo müsste der Fehler in der Auflösung in der Box liegen. Habe dann ein AVM Supportdoc aus Juni ausgebuddelt, in dem ein Bug zuerkannt wurde und als Workarounf in der Tat das Ein- und Ausschalten des VPN in der Box genannt wird. Wie oben von einem der Vorposter angemerkt.

Fernwartung aktiviert, eingeloggt, VPN an und aus und - Tata - alles geht!

Vielleicht hilfst a noch mal irgendwem.

CU und beste Grüße
Peter
 
Hat der HUAWEI evtl. einen SIM-Lock? Geht er denn auch mit der T-Mobile-SIM? Welcher HUAWEI ist es denn? Unter "E 5" gibt es mehrere Modelle (habe selbst einen E 5 = 5832, den ich selbst unlocked habe)


Habe auch den, war aber komplett frei Guter Hinweis aber, wusste nicht, dass es die auch locked gibt.
 
Zuletzt bearbeitet:
Ab [POST=1837185]Post #347[/POST] auf der Vor-Seite hatte ich mein spezielles Problem mit verschiedenen VPN-Verbindungen geschildert. Dabei war meine Hardware-Konfiguration so, daß meine Geräte (Netbook und Handys) über eine in meinem Büro stehende 7170 ins Netz gehen, die wiederum als Client mit fester (interner) IP an einer 7240 angebunden ist, die die DSL-Verbindung herstellt.
Weder das Netbook noch der FritzFernzugang noch die NOKIA Handys konnten eine VPN-Verbindung zu meiner zu Hause stehenden FB (ist aktuell eine 7390) aufbauen - es war jeweils nur Connect-Versuche zu erkennen, aber eben kein Connect.

Heute bin ich zufällig in anderem Zusammenhang wieder auf dieses noch ungelöste Thema gestoßen und habe es gelöst. Dabei war die Lösung sogar EINFACH: Es mussten lediglich die beiden VPN -UDP-Ports 500 und 4500 in der die WAN-Verbindung herstellenden 7240 auf die Client-7170 weitergeleitet werden!

Hoffe, daß das jemandem auch mal nützlich ist.
 
Zuletzt bearbeitet:
Warum läßt du nicht die FB7240 die VPN-Verbindung aufbauen?
Das sollte am Einfachsten und Sichersten gehen.

Ist die FB7170 jetzt als NAT-Router eingerichtet?

Noch ein Hinweis dazu: IMHO soll bei AVM-VPN an keiner Seite das Standard-IP-Netz 192.168.178.0 verwendet werden.
 
Warum läßt du nicht die FB7240 die VPN-Verbindung aufbauen?

Weil an der 7240 noch ca. 15 andere Büros/Clients hängen. Außerdem ist das WiFi-Signal der 7240, über das dann auch meine Handys ins Netz gehen müssten, in meinem Büro nur noch äusserst schwach und manchmal gar nicht mehr zu empfangen.


Ist die FB7170 jetzt als NAT-Router eingerichtet?

Nein, ist weiterhin Client der 7240

Noch ein Hinweis dazu: IMHO soll bei AVM-VPN an keiner Seite das Standard-IP-Netz 192.168.178.0 verwendet werden.

Die 7240 arbeitet mit der Standard-IP ..178.. Das umzuändern würde bedeuten, daß ich die anderen der 15 Clients umkonfigurieren müsste - zumindest diejenigen, die per fester IP an der 7240 angebunden sind. Dazu habe ich weder Zeit noch Lust und sehe auch keine Notwendigkeit dafür, da mein VPN jetzt funktioniert.
 
Hello guys,
I'm trying to configure a VPN on my FritzBox7390 from Office PC to Home PC.

Home:
FritzBox 7390 ( 192.168.1.1 ) Public IP ( 88.149.x.x ) I use DynDns.org
PC-1 ( 192.168.1.101 ) Win7 x64
PC-2 ( 192.168.1.102 ) Win7 x64
PC-3 ( 192.168.1.103 ) Win7 x64

Please can someone help me with step-by-step how to.

I'm using the last german versione of the vpn software:
FRITZ!Fernzugang Version 01.02.06 vom 03.02.2012
FRITZ!Box-Fernzugang einrichten Version 01.03.00

Thank in advance
 
Thank for answer, i have followed all instructions and from the fritz interface the vpn connection is established but i used Shrew Soft as a VPN sfotware client... and now i'm inside my home lan from office computer but i can't surf internet through vpn...

Any idea why?
 
Zuletzt bearbeitet:
Hallo zusammen,

ich habe gesternn zwei Freunden einen Fernzugang zu meiner Fritzbox 7390 eingerichtet, damit wir u.a. spielen können. Ich haben den Haken "Alle Daten über den VPN-Tunnel senden" gesetzt, und es die beiden beiden Rechner haben sich erfolgreich in mein Netzwerk eingewählt und wir konnten spielen, Dateien austauschen etc. Leider konnten Sie nicht mehr in das Internet.
Nach meinem Verständnis hätte Sie über meine Fritzbox ins Internet umgeleitet werden müssen, aber das ging nicht.
Was habe ich vergessen?

Gruß
ThePhantom
 
Laut Signatur fehlt FW Update, bei alten FW ist noch VPN DNS Bug, haken raus, übernehm und wieder rein bei den VPN Verbindungen. Internet geht, nur DNS nicht, also per IP würdest auch auf Google und co kommen.
 
So, FW-Update gemacht - mal sehen, ob es geht, werde es am WE mal testen. Wenn es das schon wirklich war, wäre es natürlich top. Danke schon mal vorab - werde es kurz melden, wenn es funkioniert hat!
 
Hallo zusammen,
ich habe folgendes Problem,

6x Fritzboxen 7270 sollen über einen Proxy Downloadbegrenzungen bekommen. Da ich pro Standort einige PCs habe, die nicht gefiltert werden sollen, war mein Ansatz ein vServer mit einer IPCop. Mit dieser wären alle Boxen per VPN verbunden.

Ziel der ganzen Aktion ist es Downloads von den PCs zu blockieren. Da ich hier aber ca 300PCs in verschiedenen Standorten habe, muss ich einen Zentrale Lösung finden.

Hat einer einen Idee, wie ich das am besten realisiere?

MfG SRS
 
Wenn du das gesamte Internet über die deutsche FRITZ!Box erreichen möchtest, müsste die Zeile so aussehen:
Code:
accesslist = "deny ip any DNS1 255.255.255.255", "deny ip any DNS2 255.255.255.255", "deny ip any XX.XX.0.0 255.255.0.0", "permit ip any any";

@buecke,

ich beziehe mich auf Deinen Beitrag vom 16.09.2009, ist also schon etwas her.

Muss ich die "xx" aus Deinem Statement noch durch irgendetwas ersetzen oder muss man das 1:1 übernehmen? Es geht darum, bei 2 schon per VPN miteinander gekoppelten fritzbox-Boxen auf das Internet der Server-Box zugreifen zu können.
 
Das waren Zwischenlösungen. Die Endlösung steht in #1!
 
Über Tunnel surfen geht als Benutzer (Client) nicht bei Box-to-Box.
 
Falsch. Das geht auch bei Box2Box.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.