[Frage] 12x FritzBox 3270 per UMTS -> VPN an 3270 DSL (VPN-Server) - VPN Timeout / sceduled

AVMarcel

Neuer User
Mitglied seit
12 Jun 2005
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hi @ all,

habe hier eine interessante Konstellation:

Muss 12 Locations per Ferne erreichen können, jedoch ist in den Locations kein Internetzugang vorhanden somit muss UMTS verwendet werden.
Es werden nur gelegentlich kleine Datenpakete hin und her gesendet daher auch kein Bandbreitenproblem...
Erschwerden ist bei UMTS, das eine UMTS- IP keine "öffentliche" IP ist sondern eine geteilte IP eines UMTS- Pools ist.
Ich kam dann zu der Idee 12 Fritzboxen als Clients an den Locations aufzustellung mit jeweills einem UMTS- Stick.
Diese bauen dann jeweils einen VPN- Tunnel zu einer "Haupt- Fritzbox" auf welche am DSL- Netz hängt und eine öffentliche IP hat.
Damit das alles klappt hab ich die VPN- configs angepasst bzg. dauerhaftem VPN- Tunnel + "nur Tunnelaufbau" client->Richtung-> Hauptbox.
Soweit sogut; klappt alles prima. Leider kann es ab und zu vorkommen das die "HauptBox" nicht erreichbar ist wegen Störung, Provider- Zwangstrennung, Wartung, etc. und die clients bleiben dann einfach hängen auch wenn die "Hauptbox" wieder erreichbar ist... Ich vermute wegen neuer IP...

Nun ist die Frage wie kann ich das elegant lösen?
Meine Idee wäre ein Sceduler der alle 8 Stunden die Box rebootet oder ein Watchdog welcher den VPN- Tunnel checkt bzw. die Hauptbox am anderen Ende pingt...
Was habt ihr für Ideen?
Watchdog wäre schon schön; sceduler wäre nett aber ist halt die Harte Methode...
evtl. reicht es ja auch schon einfach nur den VPN- Dienst neu starten zu lassen?
Bin bei Freetz noch Newbie aber denke damit wäre es am leichtesten zu lösen?!

Lieben Gruß

AVmarcel

Beitrag 2

So sieht der Spass im Testaufbau momentan aus :)

FritzBox.JPG

Toll gell :D
 
Zuletzt bearbeitet von einem Moderator:
Hallo AVMarcel,

das sollte sich auch ohne Freetz lösen lassen. Schau dir mal hier die Grundlage dazu an.

Joe
 
Hallo Joe,

ja das ist doch schonmal ein Ansatz für den sceduled Reboot, jedoch hätte ich ja lieber nen Watchdob für den VPN- Dienst...
Mal schauen was es noch für Ideen gibt.

Gruß und Danke :)
 
die Frage ist, was sich wirklich aufhängt.
VPN/umts verbindung/fritzbox

Was für eine VPN SW verwendest du? die von AVM oder openvpn?
Bei openvpn gibt es einen "keepalive" für sowas...
 
Hi Waldoo,

also ich benutze derzeit noch die AVM- VPN.
Im Config- File gibts ne Einstellung zum dauerhaften halten des Tunnels:

Code:
always_renew = yes

Zudem noch die Option zum aktiven verbinden:

Code:
conn_type = conntype_lan

diese config hab ich in der Hauptbox auf

Code:
conn_type = conntype_user

gesetzt, damit die Hauptbox nur passiv agiert und somit nur eingehende Verbindungen annimmt jedoch nicht selbst aufbaut...

Die Sticks funzen wunderbar, da hängt nix. Online komme ich weiterhin mit den UMTS- FritzBoxen nur der VPN- Tunnel Harkt.
Ich vermute das es was mit der DNS- Auflösung zu tun hat.
Also wenn der DNS- Name einmal aufgelöst wurde nimmt die Box wohl nur diese eine IP und versucht tausend reconnects.
Wenn ich die UMTS- Verbindung kurz unterbreche bzw. beim neuen Tunnelaufbau wird neu aufgelöst und dann gehts halt wieder...
Daher wäre ein VPN- Watchdog sehr sehr geil.
Gibts sowas für die Box? Wie kann ich den einbinden?

Ich habe sonst bisher nur gute Erfahrungen mit dem AVM- VPN Tunnel gemacht.
Wenn der Open- VPN besser/stabiler funzt dann nem ich natürlich auch den...

Tipps?

Gruß und Danke
 
Leider konnte mir diesbezüglich keiner weiter herfen :(

Ich habe mich nun für eine professionelle Lösung der Firma mdex.de entschieden.
Alle Clients bekommen eine private IP, welche jedoch durch ein gesichertes Netz (VPN- Einwahl) direkt erreichbar sind.
Alle Clients befinden sich im gleichen privaten IP- Pool und bekommen immer wieder die gleiche statische IP zugewiesen.

Problem somit gelöst :)
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.