[Erledigt] VPN - grundlegende Fragen zur Verbindung von 2 FritzBoxen

Nachbar

Mitglied
Mitglied seit
18 Jul 2005
Beiträge
297
Punkte für Reaktionen
0
Punkte
16
Ein Bekannter und ich wollen gerne Versuchen, Daten zwischen 2 Siemens Logo-0BA8-Steuerungen zu tauschen.
Da die Logo's mittels Ethernetschnittstelle vernetztbar sind, sollte dies doch auch über eine VPN-Verbindung möglich sein.
Da doch bei einer VPN-Verbindung 2er FB's die Netzwerke miteinander verbunden werden?!

Leider scheitert es schon bei uns an der VPN-Verbindung.

Voraussetzungen sind eine 7490 bei mir, eine 7390 beim Bekannten.
Ich nutze MyFritz, habe mich aber auch noch bei AnyDNS angemeldet, Bekannter hat eine feste IP und auch MyFritz aktiviert.
Über die Adressen/IP kommen wir auf unsere Steuerung (nötigen Port's sind freigegeben), die Verbindungen funktionieren also soweit.
...nur VPN will irgendwie nicht.

Die FB des Bekannten hat eine andere IP als meine, das soll ja auch eine Voraussetzung sein... ist also gegeben.
Meine IP wäre halt die 192.168.178.0, Bekannter 192.168.188.0 .... Subnetz bei beiden 255.255.255.0

Habe ich mir mal das Fritz!Tool geladen um einen Fernzugang zu erstellen.
Da bekomme ich halt immer die Meldung, daß die 192.168.178.0 (Standart-IP-Bereich der FB) nicht für den Fernzugang nutzbar ist.
Muß ich jetzt wirklich die IP der Fritzbox und die gesamten IP's der anderen Geräte (die mit statischen IP's) ändern damit VPN funktioniert?
Oder kann die Standart-IP der FB dennoch genutzt werden?
Müssen noch andere Einstellungen in der FB gemacht werden, damit die beiden Logo's (beide haben feste IP's) Daten tauschen können?
 
Zuletzt bearbeitet:
Das VPN funktioniert auch dann, wenn auf einer Seite 192.168.178.0/24 benutzt wird. Warum das AVM-Tool sich in diesem Fall strikt weigert, eine Verbindung zu konfigurieren, weiß nur der Hersteller. Erstelle einfach eine Konfiguration mit einem Phantasie-Netz auf Deiner Seite und ändere dann die Dateien für beide(!) Seiten mit einem Texteditor wieder zurück (Zeilenenden ggf. schützen, ich weiß nicht, ob die Linux müssen oder Windows/DOS sein dürfen), indem Du jedes Vorkommen Deines falschen Netzes durch 178 ersetzt.
 
Das heißt also, daß VPN auch mit der Standart-FB-IP gehen würde..... warum bekommen wir dann keine Verbindung hin?
Kann ich mittels CMD die IP der entfernten Logo anpingen? Wenn ja, wie?
Gebe ich seine feste Internet-IP ein, dann bekomme ich eine Rückmeldung.
Nur wie könnte ich exakt die Logo anpingen?
 
warum bekommen wir dann keine Verbindung hin?
Die Frage meinst Du hoffentlich - bei den bisher preisgegebenen Informationen - nicht wirklich ernst?

Kann ich mittels CMD die IP der entfernten Logo anpingen? Wenn ja, wie?
Gebe ich seine feste Internet-IP ein, dann bekomme ich eine Rückmeldung.
Nur wie könnte ich exakt die Logo anpingen?
Was machst Du denn da konkret?

VPN-Konfiguration ist keine Baustelle, wo man solange probiert, bis es irgendwie geht. Da nimmt man eine ordentliche Konfiguration, die den vorhandenen Umständen und dem gewünschten Ziel entspricht und dann funktioniert das auf Anhieb.

Wie wäre es denn damit, wenn Du mal eine passende VPN-Konfiguration mit "FRITZ!Fernzugang konfigurieren" erstellst und es dann mal mit einer solchen probierst?

Aus dem, was Du bisher beschrieben hast, geht zwar hervor, was am Ende dabei herauskommen soll, aber nicht im Geringsten, was Du bisher gemacht hast und was dabei konkret nicht funktionierte.

Eine DynDNS-Anmeldung einer FRITZ!Box bei irgendeinem Dienst ist schon mal eine gute Voraussetzung, um die Gegenstelle irgendwo in den Weiten des Internets zu lokalisieren. Dann bauen diese Boxen bei einer VPN-Verbindung einen Tunnel zwischen den externen IP-Adressen auf, in dem dann die Daten mit den internen Adressen transportiert werden. Damit sind die Geräte dabei natürlich vollkommen anders anzusprechen, als bei einer Portfreigabe.

Also, entweder Butter bei die Fische mit einer exakten(!) Beschreibung der ausgeführten Schritte und den dabei aufgetretenen Fehlern (auch mal einer Unterscheidung, welche IP-Adresse da wo gemeint ist, es gibt immerhin mindestens 4, die schon bei der Verbindung der beiden FRITZ!Boxen im Spiel sind) oder man kann Dir nur mit Spekulationen und noch viel mehr Schreibarbeit (als ich bereit bin zu leisten und das will schon etwas heißen) helfen.
 
Über die Adressen/IP kommen wir auf unsere Steuerung (nötigen Port's sind freigegeben), die Verbindungen funktionieren also soweit.
...nur VPN will irgendwie nicht.
Entweder Portfreigaben oder VPN, wobei Portfreigaben auf Geräte, die nicht dafür vorgesehen sind, direkt im Internet zu hängen, sträflicher Leichtsinn sind. Wenn Du ein VPN eingerichtet hast, dann brauchst Du keinerlei Portfreigaben.

Und noch was. Ohne dass ein Mindestmaß an Daten (bei persönlichen Daten ggf. auch anonymisiert) und an Versuchen bzw. Fehlermeldungen angegeben wird, kann man nicht helfen.

Gruß Telefonmännchen
 
Ok, was für Daten benötigt ihr?

Die Portfreigaben sind eingerichtet worden, weil die Siemens Logo einen int. Webserver haben.

Zum VPN-Problem, in meiner FB wird als Status nur angezeigt "wird aufgebaut" ...wird aber nicht grün.
Anbei 2 Bilder... die IP vom Bekannten habe ich unkenntlich gemacht.
Da VPN-Status nicht grün ist, sind wir uns unsicher, ob nun Verbindung besteht oder nicht.
Wie kann man sowas, ganz einfach, testen?


Bitte um Endschuldigung, wenn ich nur dürftige Info's angegeben habe.
Wenn noch was benötigt wird, bitte sagen.
 
Zuletzt bearbeitet:
VPN ist nur dann verfügbar, wenn es auch "grün" ist. Da es immer eine Angelegenheit von zwei Seiten ist, bringt die Ansicht einer einzelnen auch nur wenig Aufschluß. Entweder Du loggst Dich per Telnet in Deine FRITZ!Box ein und schaust in der Datei /var/tmp/ike.log nach dem Protokoll für den VPN-Daemon oder Du suchst Dir die Daten aus den kompletten Support-Daten Deiner FRITZ!Box heraus. Und - wie gesagt - die Daten des Nachbarn sind natürlich ebenfalls notwendig.

Dann noch die Angabe, um welchen Provider es sich jeweils handelt ... das 188er-Netz beim Nachbarn läßt mich einen Anschluß an ein gesondertes Modem oder eine Router-Kaskade vermuten. Woher kriegt denn der Nachbar seine öffentliche statische IP-Adresse und ist da auch ein DynDNS-Account (wo auch immer) im Spiel oder hast Du tatsächlich die IP-Adresse direkt eingegeben?

Ich bleibe eigentlich dabei ... nimm das "FRITZ!Fernzugang konfigurieren" und Du hast zwei Files, in denen man nach Herzenslust stöbern kann, dann kann man sich jede Spekulation sparen. Der eingebaute VPN-"Editor" im GUI ist halt etwas beschränkt in seinen Möglichkeiten, ob da tatsächlich eine funktionierende Konfiguration zwischen einer Box mit einem DynDNS-Namen und einer mit einer festen IPv4-Adresse einstellbar ist, weiß ich nicht (Stichwort remoteip vs. remotehostname). Außerdem ist es u.U. sinnvoller, wenn nur eines der beiden Gateways die Verbindung versucht aufzubauen.

Wenn Du die resultierenden Dateien hier einstellst und dabei private Informationen richtigerweise maskierst, mache das bitte so, daß man noch erkennen kann, wie das Format ist. Also bitte nicht **** für jeden DynDNS-Namen (dann weiß kein Mensch, ob das Deiner oder der des Nachbarn ist) und auch keine Sterne als IP-Adressen. 1.1.1.1 vs. 2.2.2.2 ist auch eine Möglichkeit und jeder sieht sofort anhand des Formats, daß da eine gültige IPv4-Adresse stehen sollte (so wie "meinhost.anydns.info" eben erkennbar keine Adresse ist).
 
Bekannte ist nicht mein Nachbar, sitzt sonstwo in der BRD. "Nachbar" bin ich...
Die 188 in der IP des Bekannten ist in seiner FB 7390, sein Fb hat also die 192.168.188.1 .
Die statische Internet-IP kommt vom Provider bzw. vom Anschlußsteller, er hat keinen eigenen DSL-Anschluß...
Er nutzt auch MyFritz, sonst hat er kein DNS-Anbieter erstellt.


Also, noch mal mit dem Fritz!Tool die VPN-Verbindung erstellen, mit dem Editor anpassen und in die jeweilige FB laden...
 
... und dann - etwas verändert - hier einstellen, damit man im Fehlerfall sehen kann, was Du da geändert hast (und ob das richtig war) und auch feststellen kann, wo es klemmt. Wenn es klemmt, auch die ike.log nicht vergessen, das spart einen Roundtrip beim Antworten.
 
Kurze Zwischenmeldung, es geht jetzt.
Warum nun, ist nicht nachvollziehbar.

Ich habe einige Mal mit dem Fritz!Tool einen Fernzugang erstellt, abgespeichert, mit Editor geändert und dann verpackt, dann meinem Bekannten zugeschickt.
Nach 2-3x hatten wir nun endlich den grünen Status.


Danke für eure Hinweise
 
Kostenlos!

Statistik des Forums

Themen
248,915
Beiträge
2,304,951
Mitglieder
378,626
Neuestes Mitglied
0xFaB1