[Problem] Zugriffsproblem bei VPN mit zwei FRITZ!Boxen

pilionhome

Neuer User
Mitglied seit
17 Jul 2010
Beiträge
94
Punkte für Reaktionen
1
Punkte
8
Hallo Ihr VPN-Spezis,

Vorweg: Ich bin absoluter Neuling betreffend VPN. Bitte nicht böse sein, wenn dieses Problem schon irgendwo beschrieben wurde. Ich habe gesucht, aber nichts gefunden.

Ich habe in Hannover eine 7270 54.04.81 (kann sie derzeit nicht updaten, weil ich in Griechenland bin und mich nicht getraue, das über die Fernwartung zu machen). Diese läuft mit der internen IP 192.168.154.xxx (wie von AVM bei VPN verlangt). Es sind zwei VPN-Benutzer eingetragen.

Der eine VPN-Benutzer (in Deutschland) kommt problemlos auf meine Box.

Ich sitze in Griechenland und komme nicht auf meine Box. Ich arbeite mit einer 7270 54.04.90 und mein Netzwerk hat die IP-Adresse 192.168.165.xxx. Meine 7270 hängt über einen Repeater (7170 58.04.82) an einer weiteren 7170 58.04.82, die mit dem Netz der OTE (home.otenet.gr) verbunden ist.

Ich kann eigentlich nicht viel falsch gemacht haben, denn meine Verbindung kommt in Hannover an:
16.06.11 10:24:40 VPN-Verbindung zu xxxxxx wurde erfolgreich hergestellt.
Das habe ich über die Fernwartung (da komme ich drauf) kontrolliert.

Nur wenn ich dann http://192.168.154.1 eingebe, kommt "Internet Explorer cannot display the webpage" bzw. beim FIREFOX "Fehler: Netzwerk-Zeitüberschreitung - Der Server unter 192.168.154.1 braucht zu lange, um eine Antwort zu senden."

Der Benutzer, der in Deutschland problemlos auf meine Box in Hannover kommt, kommt auch problemlos in meine Box hier in Griechenland.

Hat jemand eine Idee, woran das liegen könnte ?

Sonnige Grüße aus dem bankrotten Griechenland !
 
Funktioniert die VPN-Verbindung, wenn du den PC an die erste 7170 (DSL) anschließt?
 
Das kann ich leider nicht bzw. nur mit größeren Anstrengungen. Ich sitze in einem Bergdorf ohne DSL und habe eine (sehr stabile) WLAN-Verbindung über 4km. Trotzdem werde ich da mal am Wochenende hinfahren und das versuchen.
 
Ich komme gerade eben zurück von neiner Basisstation: Auch dort, also an der direkt mit dem DSL verbundenen 7170 58.04.82, tritt das Problem auf.

Analog dazu hat mein Freund in Deutschland auch einmal versucht, über Repeater zu gehen und da hat es funktioniert. Er kommt also (auch über Repeater) von Deutschland aus auf meine Box in Hannover und auch auf mein gesamtes Netzwerk in Griechenland. Nur ich komme von Griechenland aus nirgend wo hin.
 
Zuletzt bearbeitet:
Kannst Du die Box zuhause über einen anderen Port ( telnet, ftp, https ) erreichen?
 
@pilionhome:

Was für eine Zugangsart nutzt der 4km entfernte WLAN-AP? Ist das wirklich DSL? Ich hatte auch schon Probleme, mich per VPN über das Mobilfunknetz (Pro7-Webstick, D2 Reseller) zu verbinden. Bei meinen Tests stellte sich heraus, daß IPSec (das wird auch von den Fritz!Boxen genutzt) bei den Nicht-Business-Tarifen geblockt wird. Die Box bekam vom versuchten Verbindungsaufbau nichts mit. Wenn also der Provider in Deinem Bergdorf letztlich ein GSM/UMTS/Sonstwie-Zugang ist der vielleicht der DSL-Provider IPSec verbietet, dann ist schicht im Schacht.

BTW: OpenVPN ging witzigerweise, offenbar wird das nicht als Business-Zugang angesehen (umso besser...)

Hawedieehre.
Fant.
 
Kannst Du die Box zuhause über einen anderen Port ( telnet, ftp, https ) erreichen?
Ja, ich kann die Fernwartung (https - 443) ausführen
telnet ftp habe ich nicht versucht

@pilionhome:

Was für eine Zugangsart nutzt der 4km entfernte WLAN-AP? Ist das wirklich DSL?

Ja, es ist definitiv DSL

DSL1.jpg

Ich habe es selbst angeschlossen und auch die Funkstrecke mit den Antennen und den Routern gebaut.
 
Könnte der Provider IPSec ausgehend sperren? Hälst Du das für möglich? Wobei ich zugeben muß, daß nur eine ausgehende und keine eingehende Sperrung sehr umwahrscheinlich ist...

Hawedieehre.
Fant.
 
Könnte der Provider IPSec ausgehend sperren? Hälst Du das für möglich? Wobei ich zugeben muß, daß nur eine ausgehende und keine eingehende Sperrung sehr umwahrscheinlich ist...

Ehrlich gesagt, ich habe auch keine andere Erklärung. Einerseits ist bei den Griechen alles möglich (da fummeln viele Unwissende mit gefährlichem Halbwissen rum:confused:, die glauben, dass sie alles wissen. Denn um richtige Spezialisten zu bezahlen haben die Griechen ja kein Geld.) andererseits so richtig vorstellen kann ich es mir doch nicht.

Aber Spass beiseite, ich habe ja noch ein weiteres Problem, wo ich auch die Griechen in Verdacht habe: Ich komme auf meine (griechische) Box einfach nicht mit der Fernwartung. Es scheint dass die Port 443 (eingehend) gesperrt haben.
http://www.ip-phone-forum.de/showthread.php?t=235509
Und wegen dieser Problematik habe ich mich ja endlich dazu entschlossen, mich mal mit VPN zu beschäftigen.

Und jetzt sieht es so aus:
Mit Fernwartung geht's von D nach GR nicht, es geht aber von GR nach D.
Mit VPN geht's von D nach GR, es geht aber nicht von GR nach D.

Irgendwie völlig bescheuert ...
 
Ja, ich kann die Fernwartung (https - 443) ausführen
telnet ftp habe ich nicht versucht

Ich meinte eher, ob Du durch den VPN-Tunnel die Box über einen anderen Port erreichen kannst. Das es ohne VPN-Tunnel auf Port 443 funktioniert, hattest Du ja schon geschrieben.
 
Das Problem liegt wo ganz anders ...

Ich bin wieder zurück in Deutschland. Mit dem selben LapTop, der auch in Griechenland zum Einsatz kam.

Ich wollte den Fernzugang zu meinen griechischen Netzwerken laufen lassn, das selbe Problem: Verbindung wird aufgebaut, es wird aber keine Seite übertragen.

Nun nochmal zurück zu meinen Anfängen mit VPN:

Ich habe VPN für 3 Netzwerke (2 in Griechenland und 1 in Deutschland eingerichtet. Mit jeweils 2 Nutzern: User1 (für mich) und User2 für meinen Freund in Deutschland.

Mein Freund in Deutschland ist mit User2 problemlos in alle 3 Netzwerke gekommen. Ich, mit User1, bin nirgends reingekommen. Da lag der Verdacht ja nahe, dass irgendwas mit den griechischen DSL-Anschlüssen nicht stimmt.

Aber (wie oben schon gesagt), komme ich in Deutschland auch nicht rein. Jetzt habe ich mal (mehr aus Verzweiflung) den User2 in meinen Fernzugang kopiert, mich also mit User2 eingeloggt, und siehe da, ich komme problemlos auf meine beiden griechischen Netzwerke.

Also liegt der Fehler wohl ganz offensichtlich bei User1.

Ich kann mich aber nicht an irgendwelche Unterschiede bei der Einrichtung der beiden Benutzer erinnern. Warum also läuft User2 problemlos, User1 aber nicht ?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.