VPN sämtlichen Traffic tunneln ?

Apophis

Neuer User
Mitglied seit
2 Jan 2005
Beiträge
172
Punkte für Reaktionen
0
Punkte
0
Hi,

also nach lagen Stunden mit der Suchfunktion und viel lesen, bin ich jetzt total durcheinander und total zerstreut.

Also ich möchte, dass sich meine Fritzbox sich auf einen VPN Server einloggt. So und dann soll der gesamte Traffic (aus meinem Netzwerk) dann über den VPN Server laufen.

Wie kann ich das mit der Fritzbox machen?

Danke
 
Hallo,

um was für einen VPN Server handelt es sich denn? Im VPN Portal hat AVM für einige Beispielkonfigurationen dargestellt, wie das geht.
 
Zur Zeit ist auf dem Server OpenVPN drauf
 
Hallo,

mit OpenVPN ist das einfach. Natürlich musst du die Fritzbox modifizieren, mit Boardmitteln geht das nicht.
 
Hi,

wie meinst Du das
Boardmitteln geht das nicht ?


Da ist doch eine VPN Software drin. Kann ich das nicht irgendwie einstellen, das der router sich beim VPN Server einloggt und dann mein gesamter Netzwerktraffic über den VPN Server läuft ?


Danke
 
Hallo,

wie meinst Du das Boardmitteln geht das nicht ?

Er meint Bordmittel. Zu den Bordmitteln gehört bei so einem Gerät diejenige Software, die die Fritz!Box ab Werk mitbringt. Ab Werk ist eine ziemlich leicht zu konfigurierende IPsec-Lösung enthalten, aber leider kein OpenVPN. Das kann man durch modifizierte Firmwares nachrüsten, denn das Board, also die Hardware der Fritz!Box ist ein Linuxkistchen - mit Boardmitteln geht's also. ;)

Da ist doch eine VPN Software drin. Kann ich das nicht irgendwie einstellen, das der router sich beim VPN Server einloggt und dann mein gesamter Netzwerktraffic über den VPN Server läuft ?

Die Lösung von AVM beruht auf IPsec, während OpenVPN auf SSL beruht. Bitte informieren:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?portal=VPN, insbesondere http://www.avm.de/de/Service/Servic...N_Grundlagen/vpn_fuer_experten.php?portal=VPN
http://openvpn.net/

Mit freundlichen Grüßen
LPW
 
Im VPN Portal hat AVM für einige Beispielkonfigurationen dargestellt, wie das geht.

Tolle Infos:

häufigsten aus dem Bereich 192.168.xxx.0 vergeben, also z.B. 192.168.100.0 oder 192.168.178.0. Folgende Adressbereiche sind für private Netze reserviert:

Adressblock Beschreibung
10.0.0.0 Sehr große Netzwerke (bis zu 16 Mio. Clients)
172.16.0.0 Große Netzwerk (bis zu 65.000 Clients)
192.168.0.0 Kleine Netzwerk (bis zu 254 Clients)
 
Hallo,


Äh - ja, das ist in der Tat kaputt. Der RfC 1918 (http://tools.ietf.org/html/rfc1918) gibt bessere Auskunft:

RfC 1918 schrieb:

The Internet Assigned Numbers Authority (IANA) has reserved the
following three blocks of the IP address space for private internets:

10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)

We will refer to the first block as "24-bit block", the second as
"20-bit block", and to the third as "16-bit" block. Note that (in
pre-CIDR notation) the first block is nothing but a single class A
network number, while the second block is a set of 16 contiguous
class B network numbers, and third block is a set of 256 contiguous
class C network numbers.

Ansonsten gibt auch http://de.wikipedia.org/wiki/IP-Adresse erschöpfend Auskunft.

Mit freundlichen Grüßen
LPW
 
Hallo,

um was für einen VPN Server handelt es sich denn? Im VPN Portal hat AVM für einige Beispielkonfigurationen dargestellt, wie das geht.

Hm, genau zu dem Thema habe ich dort nichts gefunden.

Muss ich einfach auf Server und auf Client seite das NAT-T einschalten?

Darüber hinaus wüsste ich auch mal gerne ob ich mit XP und VISTA Boardmitteln direkt auf das VPN komme ohne diese Fernzugangsoftwarte zu verwenden, hab dazu nichts direkt gefunden..

Merci :)
 
Diese Zeile im vpn.cfg auf yes setzen hilft sicher schonmal:

reject_not_encrypted = no; | Internetnutzung während VPN verbieten

Dann noch die default route passend setzen und es sollte mit einer IPSec-Gegenstelle funktionieren. Hab das selber allerdings nicht ausprobiert, weil ich diese Funktionalität nicht brauche.

Und ja, der fachliche Tiefgang des "VPN-Portals" hat noch eine Menge Verbesserungspotential, das liest sich über weite Strecken, als ob das ein Praktikant verbrochen hat, der eigentlich zum Marketing wollte...
 
Hallo Heimchen

Hm, genau zu dem Thema habe ich dort nichts gefunden.
Die AVM Seite ist wirklich sehr dürftig. Es wird Dir wohl nichts anderes übrig bleiben, als alle ungefähr passenden Beisspielkonfigurationen anzuschauen und zu vergleichen. Im dem von Apophis beschriebenen Fall dürften das alle CLIENT-LAN Konfigurationen sein. Desweiteren solltest Du die entsprechenden Beschreibungen genau durchlesen. Es gibt bei AVM offenbar keine detailiierte Beschreibung - HOWTO, man page o.ä. - der einzelnen Parameter einer VPN Konfigurationsdatei.

NAT-T ist notwendig, wenn Du - und davon gehe ich mal aus - eine dynamische IP-Adresse hast. Falls der VPN Server aber den CONFIG_MODE (use_cfgmode = yes) verwendet, um auf der Clientseite die notwendigen Routen zu setzen, wird laut AVM Beschreibung NAT-T automatisch aktiviert. Ob's stimmt und geht, kann ich aber nicht sagen. Ich hab's bisher noch nicht ans Laufen gebracht (Fritzbox als Client und Sonicwall VPN Server).

.. XP und VISTA Boardmitteln ... ohne diese Fernzugangsoftwarte
Die XP Boardmittel verwendet für VPN Verbindungen nicht IPSEC, sondern PPTP bzw. L2TP. Wenn Du von einem IPSEC VPN Server redest, sehe ich da schwarz. So weit ich Dich verstanden habe, ist der Server keine Fritzbox, oder? Die Fritzbox arbeitet, ob als Client oder Server, mit IPSEC. Die AVM Zugangssoftware ist eigentlich dafür gedacht, mit einem PC-Client auf einen Fritzbox-Server zuzugreifen. Wenn aber die Fritzbox auf der Client Seite steht, dann braucht man die Zugangssoftware meines Wissens nicht.

Grüße
bluebottle
 
Zuletzt bearbeitet von einem Moderator:
Die XP Boardmittel verwendet für VPN Verbindungen nicht IPSEC, sondern PPTP bzw. L2TP.
XP unterstützt standardmäßig auch IPSec [1], jedoch nur den "Main Mode", welcher auf beiden VPN-Endpunkten zwingend feste IPs voraussetzt, was nur die wenigsten (Consumer) DSL-Provider bieten.
Für dynamische IPs benötigst Du den "Aggresssive Mode" von IPSec: z.B. über Fritz!Fernzugang, Shrewsoft oder eben kostenpflichtige Software...

[1]
http://download.microsoft.com/downl...3-48bc-9e5b-e72ab9c65c61/IPSec_Server2003.doc
http://support.microsoft.com/kb/818043/de
http://dl3.checkpoint.com/paid/32/S...798_b2d3ff4779fdcc474fcdf324cc5b876d&xtn=.pdf
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,441
Mitglieder
378,654
Neuestes Mitglied
najsai