VPN - VPN per Fritzbox Lan to Lan

  • Nein, wozu denn, genau dafür gibt es DDNS!?

    Du machst keine VPN Verbindung von 192.168.1.1 nach 192.168.2.1, sondern eine von blablabla1.de nach blablabla2.de.

    Die Adressen blablablax werden auf die jeweils gültige IP Adresse aufgelöst.

    So müsstest Du es seinerzeit auch in den Fritzen eingerichtet haben, über die MyFritz Adresse, und nicht über die IP.


    Gruss

  • Verschiedene Anschluß- oder Vertragsarten geben soweit mir bekannt, nur noch IPv6 heraus, dafür benötigt man dann DS Lite, um eine zusätzlich IPv4 Adresse zu erhalten.

    Nein. DS Lite ist eine Option für die Unterstützung von sowohl IPv6 als auch IPv4. Voller Dual Stack (ohne Lite) geht natürlich auch, und bringt weniger Seiteneffekte mit sich.

    Ich muss das also immer über die myfritz.net / DynDNS machen? Oder kann ich trotzdem die Version mit 2 Routern an der Fritzbox machen?

    Ja, Du brauchst bei wechselnden IP-Adressen DynDNS, meist egal von welchem DynDNS-Anbieter. Myfritz.net ist halt in die FritzBox bereits integriert. Wenn Du andere Router wählst, sind vermutlich keine oder andere Anbieter integriert. Verschiedene Routerhersteller, einschließlich AVM, erlauben dem Administrator der Router weitere Anbieter per Konfiguration in die Integration zu ergänzen. Je nach Anschußart bist Du also nicht an FritzBoxen gebunden, sondern kannst Deine Konfiguration auch mit anderen Routern realisieren. Wer nicht über die benötigten Netzwerkkenntnisse verfügt, um die Router auszutauschen, kann diese auch hinter den FritzBoxen betreiben, und die FritzBoxen dann auf einen Modembetrieb beschränken. Die Vorschläge von Dennis und Lutz votierten für einen Austausch.

  • Jetzt mal grundsätzlich. Ich habe meine 2 Verträge Bei Vodafone auf einen Businessvertrag umgestellt, um an eine öffentliche IP zu kommen. D

    Das so eine wichtig Info erst jetzt kommt :rolleyes:


    Da solltest du mit dem Support klären was du jetzt genau bekommen hast.

    Eine fest IPv4 gibts kaum noch, einen sauberen Dual Stack ggf.

    Wenn du aber, warum auch immer DS-Lite bekommen hast, bist du vom Internet aus nur noch über IPv6 erreichbar.

    Ist halt doof für Geräte, die noch auf IPv4 angewiesen sind und ich meine das ist bei der Fritz mit VPN der Fall.


    Aber VPN geht auch über IPv6 only (mit einem gescheiten GW/Firewall jedenfalls), dann kann man darin sogar seine eigenen IPv4 tunneln.


    Jetzt aber erst klären was du genau bekommen hast.


    Feste IP, wenn ja welche IPv4, IPv6 oder beides?

    DS-Lite, ja es wird gern mal auf diese Technik hin umgestellt, ist fürs Surfen auch kein Problem.

    Sogar sicherer, weil man von außen über IPv4 nicht mehr angesprochen werden kann.


    Ist aber doof, weil man von außen nicht mehr angesprochen werden kann, da man hinter einem Provider Router hängt, der nach außen hin ein CGN macht.


    Das was am besten funktioniert, ein vom technischen Standpunkt her, ist ein Modem falls notwendig und dann mit RJ45 in einen gescheiten Router/Firewalle/Gateway.

    Ne Fritz ist eine super TK und DECT Station, aber kein gutes Gateway wenn Leistung, Funktion (DNS, VPN, Firewalling) usw. gefragt ist.

    Wurde halt als Home Spielzeugkiste mit schön viel bunt entwickelt und macht das auch gut, mehr aber auch nicht.


    Ich habe bei UM gleich den Dicken Tarif mit Power Upload bestellt, da ich so den Dual Stack bekommen konnte.

    Aber auch das waren 2-3 Anrufe bei der Hotline bis das klappte, weil zuerst default mit DS-Lite gebucht wurde, war ja irgendwie auch klar.

    Die ersten beiden mal, gebe das weiter in die Technik.

    Beim 3 Anruf dann jemanden dran gehabt der Ahnung hat und der konnte das mal eben umstellen.


    Es geht, wenn man dann mal jemanden erwischt, der neben seinem BWL Studium im Callcenter arbeitet sonder wirklich vom Support ist.

  • Ich habe auf beiden Anschlüssen eine öffentliche IPv4, aber keine feste.

    Die Lan zu Lan Kopplung der beiden Boxen ist seit dem Update auf 7.13 auf der FB nicht mehr möglich. Wir haben alles probiert. Wir versuchen noch die Boxen neu unter Myfritz neu anzulegen.


    Eine feste IP kostet mir pro Box 6€ im Monat, was mir zuviel ist. Was ich Zeit verplempert habe mit der Geschichte...Ich bin Handwerker und muss auch noch arbeiten. Ich kann momentan von Privat nicht auf meine Firmenunterlagen zugreifen, was auf Dauer echt doof ist.


    Heute beide Fritzboxen unter Myfritz neu eingerichtet. VPN FB zu FB geht wieder nicht.

  • nur mal so ein Einwurf, bei der Verbindung von FB zu FB habt ihr auch die internen IP's unterschiedlich? Falls die identisch sind geht VPN nicht.

  • Ja, geht! Die VPN Lan zu Lan ging monatelang und nun nach dem Update der FB nicht mehr. AVM findet nichts und Vodafone...vergessen wir es.

  • Auf der 6490 bei meinen Eltern habe ich die 7.19 Labor installiert, da ich mit der 7.12 auch ein paar Probleme hatte den Tunnel dauerhaft stabil zu bekommen.


    Mit der aktuellen Labor Version funktioniert der aber echt gut.

    Von der kannst du auch einfach wieder zurück auf die normale, sollte was anderes klemmen.


    Denn ein Downgrade ist bei den Cabel Versionen nicht so einfach, da AVM die Firmware nicht so leicht als iso raus rückt.


    Hatte auch mal nach einem hängendem Updaten ein paar Probleme, aber auch da hat der Support das nicht raus gerückt.

  • Vodafone bietet auf der Fritzbox keine Updatefunktion. Habe gerade einen IT Spezialisten hier gehabt. Hat bei SPDNS eine Weiterleitung eingerichtet und Myritz deaktiviert. Ging trotzdem nicht. Nun wertet er die Supportdaten aus. Sieht so aus als liegt es an der 7.13


    update


    Netzwerkspezi war hier und sagt

    IKE mit Handy geht

    Fritzbox zu Fritzbox nicht. Scheitert in Phase 1, da sie sich nicht auf einen Schlüssel einigen können.

    Myfritz und DynDNS funktionieren, lassen sich anpingen und IPV4 kommt zurück.

    Er sagt, Firmwareproblem


    Habe den Support gebeten Firmware downzugraden. Wenn das nicht klappt kann ich nur die gemieteten FB zurückgeben und muss mir welche kaufen. Dort kann ich dann auch IPv6 deaktivieren

    Einmal editiert, zuletzt von Jumpy ()

  • Hast du es mal mit der Anleitung von AVM versucht und bist Schritt für Schritt da durch gegangen ?

  • Ja, habe ich. Kumpel und IT´ler hat das gestern auch noch über SPDNS probiert. Myfritz und DynDNS gehen. Mann kann sie auch von extern anpingen und IPv4 kommt zurück. Die bei Vodafone sind absolut keine Hilfe. Überlege die Mietfritzboxen zurückzugeben und mir 2 zu kaufen. Hier kann ich wenigstens alles einstellen. Vodafon verbirgt ja viel und Updates kann ich auch selbst einspielen. Die 6591 ist leider recht teuer und ich bräuchte 2

  • Du kannst doch auch von deinem PC über VPN auf die Firmenfritzbox, Man muss nicht unbedingt 2 Fritzboxen dafür benutzen. Da es vom Handy klappt, gehe ich davon aus das es auch mit dem PC klappt das sollte dir doch schon helfen

  • Ich habe ich privat und auf der der Arbeit einen Raspberry mit Wireguard, um von daheim auf die NAS zuzugreifen. Der Download von dieser läuft über einen Lenovo W520 (i7 mit 2,6Ghz Quadcore) mit 1Mb/s und mit dem PC am gleichen Switch mit fast 6Mb/s.


    Der PC, der auch schon ein paar Jahre auf dem Buckel hat und der Laptop, hängen am gleichen Switch mit 1Gbit/s laut Fritzbox.


    Mir ist schon aufgefallen, dass beim Vodafone Speedmeter Test der Laptop nur die Hälfte im Download schafft, im Vergleich zum PC.


    Neuester Inteltreiber für die Lan-Karte ist installiert. Mit Wlan identisch. Ne Idee wo das herkommt????

  • Ne Idee wo das herkommt????

    An der Kühlung. Der Laptop fängt früher an, aus thermischen Gründen die CPU zu drosseln als der PC. Der PC hat eine höhere Kühlleistung. Beim Laptop sind die Kühlmöglichkeiten begrenzt, so dass die Drosselung früher anfängt.

  • Moment, der Tunnel ist zwischen den beiden Pis?

    Also sind das ganz normale LAN Clients die hier arbeiten und über den Pi als Gateway auf das NAS in der Firma zu greifen?


    Welche Windows Version ist auf beiden drauf?


    Könnte ein Latenz Problem sein, wenn hier die Windowsize nicht mit skaliert, dann kommt man mit SMB über WAN auf keine gescheite Bandbreite.

    Es ist halt für den LAN Zugriff gedacht und in keiner Weite WAN optimiert für Latenzen jenseits der 20ms Marke und die hast du im Internet ganz schnell zusammen.

    Der Tunnel zu meinen Eltern hat aktuell ohne Last gerade 36ms im Mittel. Wenn da Last im Segment ist, geht der um 10-20 hoch und dann schaft SMB hier nicht mals mehr 1MB/s, RTRR hingegen 5-6MB/s und lastet damit die Leitung vollkommen aus.