VPN / 7270, allgemeine Fragen

Angel2k

Mitglied
Mitglied seit
10 Mai 2008
Beiträge
246
Punkte für Reaktionen
6
Punkte
18
Juhu.. Ich habe da eine kleine Frage..
Ich habe hier viele andere Threads gesehen zum Thema VPN und
diese mal ein wenig durch geblättert, aber irgend wie habe ich das
Gefühl das mein Problem oder meine Frage eine andere ist als das
was die anderen so hatten.

Also ich bekomme ja auch eine Verbindung von einem externen Netz,
auf fritz.box in dem Punkt VPN sehe ich dann auch die IPs...
Adresse im Internet: xx.xx.xx.xx
Lokales Netz: 192.168.1.0 /24
Entferntes Netz: 192.168.1.201

Als ich nun versucht habe mal einen Ping an die Fritz!Box oder ein
anderes Gerät zu versenden, ging alles ins Leere :confused:

Ich weiß ja nicht wie das mit der Software abgeht, aber müsste mein
Notebook nicht irgend wie die IP zugewiesen bekommen wie es bei einer
Windows basierenden VPN Verbindung..?!

Also bei mir besteht zZ. nur das Problem darin, das ich in mein Netzwerk
gar nicht rein komme oder auf ein Gerät ein Ping senden kann etc.

Hat dort jemand einen Tipp für mich?!
Mfg. Angel
 
Zuletzt bearbeitet:
Hallo,

Also ich bekomme ja auch eine Verbindung von einem externen Netz,

... dessen Adresse lautet?

auf fritz.box in dem Punkt VPN sehe ich dann auch die IPs...
Adresse im Internet: xx.xx.xx.xx
Lokales Netz: 192.168.1.0 /24
Entferntes Netz: 192.168.1.201

Als ich nun versucht habe mal einen Ping an die Fritz!Box oder ein
anderes Gerät zu versenden, ging alles ins Leere :confused:

Du kannst aus der Ferne also die Oberfläche der Fritz!Box erreichen, nur auf Pings antwortet sie nicht?

Ich weiß ja nicht wie das mit der Software abgeht, aber müsste mein
Notebook nicht irgend wie die IP zugewiesen bekommen wie es bei einer
Windows basierenden VPN Verbindung..?!

IPsec arbeitet mit einer Erweiterung des Netzwerk-Subsystems, die die Datenpakete regelbasiert abarbeitet. Verschlüsselt und durch den Tunnel geleitet (d.h. an die öffentliche IP-Adresse Deiner Fritz!Box gesendet) werden nur diejenigen Datenpakete, die an das heimische Netz adressiert sind, in Deinem Falle also an 192.168.1/24. Alle anderen gehen unverändert durch, weil sie für Netze bestimmt sind, die mit dem VPN nichts zu tun haben. In der Fritz!Box wiederum wirkt eine Regel, die alle Datenpakete von der "Adresse im Internet" entschlüsselt und mit der Absenderadresse 192.168.1.201 versieht.

Diese Erweiterung sorgt auch dafür, daß sich Dein Notebook wie ein Rechner verhält, der (in Deinem Fall) die IP-Adresse 192.168.1.201 hat, von AVM irreführend als "Entferntes Netz" bezeichnet. Im Netzwerk-Subsystem der Fritz!Box wird nach dem Aufbau der VPN-Verbindung eine Regel wirksam, die alle an 192.168.1.201 adressierte Datenpakete verschlüsselt und durch den Tunnel an Dein Notebook sendet. Daher wird diese Adresse in dem Tool "Fritz!Fernzugang einrichten" auch als virtuelle IP-Adresse bezeichnet.
Es gibt IPsec-Softwareclients, die das auch tatsächlich mit einem virtuellen Netzwerkadapter in den Windows-Netzwerkverbindungen zum Ausdruck bringen. Der von AVM tut das halt nicht.

Also bei mir besteht zZ. nur das Problem darin, das ich in mein Netzwerk
gar nicht rein komme oder auf ein Gerät ein Ping senden kann etc.

Das Subnetz, von dem aus Du Dich nach Hause verbindest, muß sich vom Subnetz zu Hause unterscheiden, deshalb meine Frage oben. Es ist daher nicht sehr geschickt, so häufig verwendete Subnetze wie 192.168.0/24, 192.168.1/24, 192.168.2/24 oder 192.168.178/24 (Werkseinstellung AVM) zu verwenden, wenn man ein VPN einrichten möchte.

Mit freundlichen Grüßen
LPW
 
Du kannst aus der Ferne also die Oberfläche der Fritz!Box erreichen, nur auf Pings antwortet sie nicht?
Hm.. Falsche Wortwahl von mir oder so.
Ich habe für mein Notebook ne UMTS Karte, eingesteckt, Netzwerk getrennt..
Und über UMTS Verbunden.. dann die Fernzugriff Software gestartet und verbunden.

Im Interface der Box konnte ich sehen das ich verbunden war und meine IPs
zeigte mir das System ja dann auch noch an :)

Vom Notebook aus kam ich gar nicht an mein Netzwerk :(
Aber so wie ich das verstehe, sollte ich mal unterschiedliche Netze verwenden..
Heimnetzwerk 192.168.1.0 und über den Konfigurator mal einstellen das mein
Notebook 192.168.2.0 (IP 192.168.2.200) bekommt.

Ist das so gemeint?!
 
Hallo,

Aber so wie ich das verstehe, sollte ich mal unterschiedliche Netze verwenden..

Das ist durch die Verwendung der UMTS-Karte bereits gegeben.

Heimnetzwerk 192.168.1.0 und über den Konfigurator mal einstellen das mein
Notebook 192.168.2.0 (IP 192.168.2.200) bekommt.

Nein, das wäre falsch. Die virtuelle IP-Adresse für das VPN sollte sogar im Subnetz Deines LAN liegen. Nur falls Du unterwegs von einem LAN aus zugreifst, daß ebenfalls mit 192.168.1/24-Adressen arbeitet, gelingt der Zugriff nicht.

Mit freundlichen Grüßen
LPW
 
Nein, das wäre falsch. Die virtuelle IP-Adresse für das VPN sollte sogar im Subnetz Deines LAN liegen. Nur falls Du unterwegs von einem LAN aus zugreifst, daß ebenfalls mit 192.168.1/24-Adressen arbeitet, gelingt der Zugriff nicht.
Alles klar, dann habe ich das ja mit der IP doch nicht verkehrt gemacht..
Denn über dieses Tool, habe ich ja eingestellt das mein Notebook dann die 192.168.1.200 bekommen soll.

Dann wird es wohl aus dem Büro etwas komplizierter werden,
da hab ich auch ein 1er Netz, aber okay.. dann wird das angepasst :)

Jetzt ist nur noch die Frage, wieso ich keine Verbindung bekommen habe..
Weder Ping noch sonst etwas, obwohl die Verbindung vorhanden war :(
 
Hallo,

Dann wird es wohl aus dem Büro etwas komplizierter werden, da hab ich auch ein 1er Netz, aber okay.. dann wird das
angepasst :)

Ich würde eher das Netz zu Hause auf etwas Seltenes bringen, denn 192.168.1/24 dürftest Du auch sonst häufig antreffen. Das bedeutet allerdings auch, daß Du alle *.cfg-Dateien für die Fritz!Box und Fritz!Fernzugang neu erzeugen mußt.

Jetzt ist nur noch die Frage, wieso ich keine Verbindung bekommen habe..
Weder Ping noch sonst etwas, obwohl die Verbindung vorhanden war :(

Mobilfunk-Internetzugänge können komisch sein. Es wäre interessant zu erfahren, ob es aus einem normalen LAN heraus funktioniert. Leider kommuniziert IPsec über mehrere Ports; es könnte sein, daß die Aushandlung der Verbindung funktioniert, der eigentliche Transport von Daten (ESP) dann aber versagt. Bei mir klappt es über T-Mobile aber problemlos. E-Plus soll IPsec sogar vorsätzlich sperren, um ein eigenes VPN-Angebot zu vermarkten bzw. für die Freischaltung extra zu kassieren.

Gerade für den Zugriff von unterwegs aus empfiehlt sich eher OpenVPN. Das kommuniziert nur über einen einzigen, konfigurierbaren Port und kann daher auch Webproxies überwinden. Außerdem ist es anders als die Lösung von AVM vollständig dokumentiert. Man kann die Firmwares der größeren Fritz!Boxen damit modifizieren und es ist für alle gängigen Betriebssysteme verfügbar.

Mit freundlichen Grüßen
LPW
 
Hm.. Okay, habe mein Home-Netz mal angepasst.
192.168.5 / 24

Das sollte dann was anderes sein.. Mal gucken ob ich
dann morgen von der Arbeit aus auf mein Netz zugreifen kann.

Was die OpenVPN angeht, da habe ich einen Ubuntu Server hier zuhause laufen,
aber bevor ich mich damit befasse, sollte ich mich allgemein erstmal schlau machen
wie das so aussieht mit VPN, wie das aufgebaut und eingestellt wird etc. ;)

Ich werde berichten ob es morgen geklappt hat von der Firma aus auf mein
Netzwerk zu zu greifen oder ob ich versagt habe mit dem Setting :)

Mfg. Angel
 
Hallo,

Was die OpenVPN angeht, da habe ich einen Ubuntu Server hier zuhause laufen,
aber bevor ich mich damit befasse, sollte ich mich allgemein erstmal schlau machen
wie das so aussieht mit VPN, wie das aufgebaut und eingestellt wird etc. ;)

Die Homepage von OpenVPN http://openvpn.net/ erlaubt eine gute Einarbeitung, auch im Hinblick auf Zertifikate. Für deren Verwaltung würde ich allerdings xca (http://xca.sourceforge.net/) vorziehen.

OpenVPN arbeitet mit virtuellen Netzwerkadaptern. Es legt einen oder mehrere Netzwerkadapter in der Netzwerkumgebung an, die den Traffic ver- bzw. entschlüsseln und ihn einem physischen Netzwerkadapter zuführen bzw. von dort holen. Die gesamte Kommunikation erfolgt über einen einzigen konfigurierbaren Port und man kann neben dem IP-Tunneling auch Ethernet Bridging betreiben, also auf OSI-Layer 2 tunneln. Wenn Du OpenVPN in die Fritz!Box implantierst, könntest Du über so einen Tunnel Rechner mit Wake On LAN aus der Ferne einschalten.

Mit freundlichen Grüßen
LPW
 
Es steht zu vermuten, dass Dein Mobilfunkanbieter VPN unterbindet. Das ist häufig der Fall weil die Jungs Ihre eigenen Angebote verkaufen wollen. Probier doch mal einfach ob es über "normales" Internet geht.
 
Ihh.. Du kannst doch nicht von OSI Schichten reden,
dad ist das Thema, was ich im Lernfeld 7 überhaupt nicht mag :D

Aber okay.. OpenVPN werde ich dann ehr auf meinem Linux Server installieren
und dann den Port an der Fritz!Box weitergeben, dann sollte das ganze klappen :D

Was die VPN meiner Fritz!Box angeht über diese Fernzugriff Geschichte..
Das funktioniert nun ohne Probleme.. Scheint wohl ein Problem von E-Plus zu sein.

Aber hier von der Arbeit aus (T-Com) einfach angewählt, verbunden..
IP der Box eingegeben oder mal Putty geöffnet und zack, verbunden :)

Das ist toll.. hier auf der Arbeit werde ich wohl auch mal OpenVPN oder so
auf dem Windows Server installieren, dann kann man von unterwegs die
Emails abrufen und ich kann den WebSpace von unserem Provider entlasten :D

Danke danke für den Tipp auf jeden Fall mit den Subnetzen,
ich glaube ich hätte es weiterhin mit dem 192.168.1 / 24 versucht :D

Mfg. Angel
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,441
Mitglieder
378,654
Neuestes Mitglied
najsai