VPN mit FritzBox 7170

Mrs_Channings

Neuer User
Mitglied seit
27 Feb 2008
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich habe einen 1&1-Anschluss + eine FritzBox7170 dahinter steht ein Server.

Nun habe ich auf einem Rechner in einem anderen Netz die Software Fritz Fernzugang installiert (config-Datei in die Fritzbox beim Server importiert, ....)

Die VPN-Verbindung am entfernten Rechner ist aufgebaut (das Weltkugel-Symbol hat ein grünes Schloss bekommen :) ).

Nun möchte ich mit der Remotedesktopverbindung auf den Server zugreifen, was mir leider nicht gelingt..... Bitte um Hilfe, was ich da noch ändern muss!!
In der FritzBox-Konfiguration habe ich Remotedesktop bei der Portfreigabe mit der IP auf den Server aktiviert.

Danke,
Mrs_Channings
 
Hallo,

In der FritzBox-Konfiguration habe ich Remotedesktop bei der Portfreigabe mit der IP auf den Server aktiviert.
Warum das denn? Du hast doch schon eine VPN Verbindung. Auf eines von beiden kannst du verzichten, entweder VPN oder Portfreigaben. Natürlich ist RDP ohne VPN gefährlicher.

Kannst du den Server den anpingen? Stimmen die Firewall und RDP Einstellungen auf dem Server? Welchen Internetzugang nutzt der VPN Client?
 
der Zugriff funktioniert

Die VPN-Verbindung funktioniert!
Mein Fehler: ich versuchte mit dem Remotedesktop eine Verbindung zum Server mit der IP-Adresse aufzubauen (war in der alten Konfiguration so).

Mit der dyndns.org-Adresse als Computername hat es dann prima geklappt!

Die Portfreigabe werde ich wieder deaktivieren! Danke für den Tipp!

Schöne Grüsse,
Mrs_Channings
 
Hallo,

Mit der dyndns.org-Adresse als Computername hat es dann prima geklappt!

Die Portfreigabe werde ich wieder deaktivieren! Danke für den Tipp!
Ähh ... keine gute Idee. Durch den Zugriff auf die dyndns Adresse nutzt du den ungeschützten Zugang durch die Portweiterleitungen und nicht VPN. Wenn du die jetzt deaktivierst ...
 
Hallo,

hab mit Remotedesktop keine Erfahrung.

Aber wenn das Ding das macht was ich denke, dann könnte bei bestehender VPN-Verbindung VNC, oder besser Ultra VNC genutzt werden.

Funktioniert bei mir gut.

Liege ich falsch?

Gruß
Stephan
 
@ StevenV: Danke, VNC werde ich mal probieren, bin noch nicht dazu gekommen.

@all: Ich habe mir die Config-Dateien vpnuser und fritzbox angesehen. Ich glaube zu vermuten, warum ich nicht auf den dahinter stehenden Server mittels VPN zugreifen kann:
Meine Subnetmask lautet 255.255.255.0, in der Datei steht jedoch 255.255.255.255 !?!?!?

Einstweilen mal Danke!
 
Hab genau das gleiche Problem:

7170 mit 29.04.51

Fritzbox auf 192.168.0.1 und entfernter PC soll als 192.168.0.12 im Fritznetzwerk erscheinen.

Beide Konfigurationen ohne Probleme importiert. VPN-Verbindung aktiviert. Aber nichts tut sich. Nicht mal ein ping auf die 192.168.0.1 der Fritzbox!

Die Port-Weiterleitung für RDP geht natürlich parallel. So kann man sich auch in der Fritzbox die VPN-Client-Verbindung anschauen. Man sieht die zugewiesene IP 192.168.0.12 im Fritznetzwerk und auch die IP des entfernten PC, natürlich nur die zum Internet sichtbare.

Habe den Eintrag

"permit ip 192.168.0.0 255.255.255.0 192.168.0.12 255.255.255.255";

in

"permit ip 192.168.0.0 255.255.255.0 192.168.0.12 255.255.255.0";

geändert aber dann wird die Verbindung nicht aufgebaut. Ausserdem weicht es dann von der Konfigurationsvorschrift ab.

Nur gehen tut nichts. Was könnte das sein?

Blockt das entfernte lokale Netz etwas obwohl die VPN-Verbindung die "grüne Kugel" hat?
 
Zuletzt bearbeitet:
Hallo,

Meine Subnetmask lautet 255.255.255.0, in der Datei steht jedoch 255.255.255.255 !?!?!?
Wo steht die 255.255.255.255? An der falschen Stelle tut die tatsächlich weh.

Habe den Eintrag

"permit ip 192.168.0.0 255.255.255.0 192.168.0.12 255.255.255.255";

in

"permit ip 192.168.0.0 255.255.255.0 192.168.0.12 255.255.255.0";

geändert aber dann wird die Verbindung nicht aufgebaut.
Kein Wunder, du hast die Authentifizierungsinformationen für Phase 2 verändert. Da kann keine Verbindung mehr hergestellt werden. An den Einstellungen sollte nur das AVM Konfigurationstool was verändern.
 
Wo steht die 255.255.255.255? An der falschen Stelle tut die tatsächlich weh.

Das steht bei mir in der fritzbox.cfg jeweils bei den usern (192.168.178.10 ist die IP der FritzBox):

accesslist = "permit ip 192.168.178.10 255.255.255.255 192.168.178.177 255.255.255.255"

Das in der vpnuser.cfg:

accesslist = "permit ip any 192.168.178.10 255.255.255.255";

Danke,
Mrs_Channings
 
JAJA das ist schon klar das ich die Konfigurationsinfos geändert habe. Aber nach Vorschrift alles zu machen hat auch nicht funktioniert!

Ich hab "NUR NOCH AHNUNGEN"

1. Ich nutze W2k, irgendwo stand das das Tool zum Erzeugen der Konfiguration W2k kompatibel ist aber der VPN-Client nicht. Es ließ sich aber ohne Warnung installieren und alle 3-4 Service laufen ohne Meldung. Auch die Verbindung funktioniert.

2. Ich gebe die gleiche IP an die auch im Fritznetz nutze ohne VPN. Vielleicht ist das ein Konflikt. Nur natürlicherweise oder räumlicherweise nicht zur gleichen Zeit.

mehr weiss ich auch nicht, deshalb frage ich JAJA
 
Hallo,

Das steht bei mir in der fritzbox.cfg jeweils bei den usern (192.168.178.10 ist die IP der FritzBox):
Dann bist du nicht sonderlich aufmerksam beim Lesen der AVM Anleitung gewesen. Du musst das IP-Netzwerk der Gegenseite angeben, nicht die IP-Adresse der Box. Durch die Angabe einer Adresse wird die Netzmaske auf 255.255.255.255 festgelegt, und folglich ist auch nur die Box erreichbar.

Aber nach Vorschrift alles zu machen hat auch nicht funktioniert!
Welche Vorschrift hast du denn befolgt?

2. Ich gebe die gleiche IP an die auch im Fritznetz nutze ohne VPN. Vielleicht ist das ein Konflikt. Nur natürlicherweise oder räumlicherweise nicht zur gleichen Zeit.
Das wird möglicherweise so sein, da ARP vielleicht nicht funktionieren wird. Du solltest eine andere, ansonsten unbenutzte IP einstellen.
 
Gelöst

Hallo,
danke für die Hilfe.

Ich habe eine neue Config-Datei erstellt; Portfreigaben deaktiviert und alles funktioniert einwandfrei! :)

Danke,
Mrs_Collins
 
Hallo,

habe mir hier im Forum schon alles mögliche angeschaut und auch schon vieles probiert, aber ich bekomme keine ordentliche VPN Verbindung hin.

Habe die Fritzbox 7170 mit Firmware 29.04.51
Möchte nun auch gerne eine VPN mit meinem Notebook zum Heimnetzwerk aufbauen.
Verbindung über AVM Software erstellt und ensprechen auf beiden Seiten importiert.
Verbindung wird aufgebaut, bekomme ich auf beiden Seiten auch angezeigt,
ich bekomme das ferne Netzwerk nicht angezeigt, kann nichts anpingen, nicht die Box und auch keinen Rechner, Zigriff auch nicht.
Hätte gedacht, das ich wenigstens auf die Box zugreifen kann.

Verbindung am Notebook läuft über UMTS, damit kann ich aber eine Windows VPN Verbibindung zum Firmennetzwerk ohne Probleme aufbauen, also daran, kann es eingentlich nicht liegen.


Vielleicht weiß ja doch noch jemand eine Lösung für mich.

Danke
 
UMTS geht per Base
Aber VPN Verbindung über Windows Client ins Firmennetz funktioniert

Gruß
Christian
 
Hallo,

Base ist ePlus, richtig? Über ePlus gehen keine IPSEC Verbindungen, da muss man das IPSEC Paket zusätzlich buchen. Das gibts aber nur für "echte" ePlus Kunden, nicht für die Ableger.
 
Danke für die ernüchternde Info.
Aber wieso kann ich dann überhaupt eine Verbindung zur FritzBox herstellen?
Das dürfte doch sonst auch nicht funkionieren?
Was hätte ich dann für Möglichkeiten VPN in Heimnetzwerk aufzubauen, aber sollte auch mit BASE/eplus funtionieren und möchte auch gerne auf die FritzBox zugreifen.

Gruß
Christian
 
Zuletzt bearbeitet:
Hallo,

Aber wieso kann ich dann überhaupt eine Verbindung zur FritzBox herstellen?
Die Verbindung aufzubauen ist kein Problem, es fließen nur keine Daten. Lies die zahllosen anderen Beträge dazu hier im Forum.

Was hätte ich dann für Möglichkeiten VPN in Heimnetzwerk aufzubauen, aber sollte auch mit BASE/eplus funtionieren und möchte auch gerne auf die FritzBox zugreifen.
Keine Ahnung, was Base zulässt. Das solltest du erst mal klären. In Frage kommen PPTP und OpenVPN. Für beides gibt es Firmwaremodifikationen in der Fritzbox.
 
Hallo,

Base ist ePlus, richtig? Über ePlus gehen keine IPSEC Verbindungen, da muss man das IPSEC Paket zusätzlich buchen. Das gibts aber nur für "echte" ePlus Kunden, nicht für die Ableger.

Heftig. Fragt sich, was noch alles nicht geht. Bei T-Mobile geht's.

Mit freundlichen Grüßen
LPW
 
Hallo,

ja, bei T-Mobile hat man sogar noch den angenehmen Vorteil, eine öffentliche IP zu bekommen. :) Das macht dann ganz wenig Schwierigkeiten.

Bei Vodafone z.B. gibts nur ne private IP, aber VPN macht vielen Berichten trotzdem keine Probleme, wenn die VPN Lösung NAT-T beherrscht.
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,437
Mitglieder
378,654
Neuestes Mitglied
najsai