[HowTo] Fritz!Box-Fernzugang und ShrewSoft VPN Client - Schritt für Schritt

Kannst Du mir bei dem Punkt helfen ?!

Die IP-Adresse der Box sollte möglichst nicht 192.168.178.x bleiben (bei Box-2-Box-VPNs ist sie nicht mal erlaubt), weil man diese sonst aus keinem 178er Fritz!Box-LAN/WLAN mehr erreichen würde. Auch sollte man sich IP-Bereiche verkneifen, die sehr häufig bei anderen Boxen vorkommen: z.B. 192.168.1.0 und 192.168.2.0. Die Benutzer-IP-Adr. wählt man außerhalb des DHCP-Bereichs, z.B. ... .201!

Ich habe eine 7170 als Modem an eine 7390 gehängt.
Die 7390 im Keller und die 7170 im DG im Büro am PC direkt.
Alles über LAN !
 
Hilf mir bitte zuerst beim Auffinden Deiner Frage bzw. Deines Problems!
 
Mich würde interessieren,
was ich bei der Box die als Modem fungiert einstellen muss.

Da kann ich nix mehr mit VPN einstellen,
sondern nur über die FB die als Router genutzt wird.

Oder ist es so einfach, dass ich für beide einfach eine feste IP vergeben muss außerhalb des DHCP-Bereichs ?

Bei der FB als Modem kann ich auch nix mehr mit DNS einstellen !
 
Vielen lieben Dank für die tolle Anleitung, das ist ganz nach meinem Geschmack ;)

Allerdings hab ich dann doch ein Problem und zwar kann ich auf mein NAS nicht zugreifen über den Shrew-Fritz Tunnel. :motz:
SMB Freigaben an Windows Maschinen funktionieren allerdings...

Hat jemand eine Idee woran das liegen könnte.:)

Die Umgebung sieht wie folgt aus:
Shrew
FritzFernzugang
Windows 8 Pro
entfernte Fritzbox: 7390
Lokales Netz: 192.168.162.x
entferntes Netz: 192.168.163.x

Gruß
fritzles
 
Zuletzt bearbeitet:
Also Netzlauf im Windows Explorer via IP Adresse und Freigabe im Format \\xxx.xxx.xxx.xx\freigabeordner . Freigaben auf anderen Geräten lassen sich aber finden.
 
Besteht die Möglichkeit, dass der Zugriff auf das NAS für das Subnetz eingeschränkt ist oder wurde?
 
Hallo Jungs,
zuerst vielen Dank für die Anleitung, habe auch alles soweit konfiguriert.
Aber leider kann ich keinen VPN Tunnel aufbauen, es kommt immer der Fehler:

bringing up tunnel ...
gateway authentication error
tunnel disabled
detached from key daemon

Email und Key habe ich mehrmals geprüft, sogar geändert, leider ohne Erfolg!
Ich hoffe es hat jemand von Euch eine Idee, wo dieser Fehler liegen könnte.

Vielen Dank und Grüße
 
Überprüfe nochmals, ob Du Email und Key richtig aus der "Fritz!Box-Fernzugang einrichten"-Config kopiert und diese Config auch in der FritzBox importiert hast.


BTW: Es gibt seit der 2.2.1-Release eine zusätzliche kostenpflichtige Pro-Version:
[URL schrieb:
https://www.shrew.net/download/vpn[/URL]]
FeatureStandardProfessional
XAuthYesYes
Mode Config
YesYes
NAT-TYesYes
Split Tunneling
YesYes
Split DNS
NoYes
AD/Domain Login
NoYes
 
Zuletzt bearbeitet von einem Moderator:
Hallo andilao,

ja, habe ich mehrmals geprüft.
In der Fritzbox wird die VPN Anwahl anscheinend auch registriert, da der hier unter Verbindungen VPN auf angezeigt wird: "wird aufgebaut, [email protected]".
Kann es evtl. mit myfritz zusammenhängen? Da dieses auf der gleichen Email konfiguriert ist?

Grüße
 
Hallo zusammen,
es läuft. Problem war tatsächlich bei mir, das für Myfritz und den VPN eine Email verwendet wurde.
Noch eine Frage, wie bekomme ich denn über den VPN Tunnel die DNS Auflösung hin, kann z.B. die Fritzboxweboberfläche nur per IP aufrufen.

Grüße
 
Problem war tatsächlich bei mir, das für Myfritz und den VPN eine Email verwendet wurde.
Das als ist sehr interessant. Selbst benutze ich für VPN-Zugänge meist Konstrukte wie [email protected] (251 wenn lokale IP-Adresse mit 251 endet). Und eigentlich muss ja da nur ein Username hin und keine korrekte Mail-Adresse.



wie bekomme ich denn über den VPN Tunnel die DNS Auflösung hin, kann z.B. die Fritzboxweboberfläche nur per IP aufrufen.Grüße
Probiere mal oben die Variante "VPN: Shrew und Internet komplett über Fritzbox routen"mit s:client-dns-addr:192.168.100.1 und n:client-dns-used:1. Der gesamte Traffic über die Box wird Dir aber vielleicht nicht gefallen und getestet habe ich das auch nie, da ich meine weit mehr als 2 Boxen alle per IP verlinkt habe.
 
Hallo andilao,

super, der DNS funktioniert jetzt, aber der gesamte Traffic läuft noch nicht über die Fritzbox. Wo muss ich dieses denn noch einstellen?
Oder müsste ich dieses bei der VPN Konfig (Fritz Fernzugang einrichten) schon angeben?

Grüße
 
Im Shrewclient brauche ich dann aber nichts mehr anpassen, oder?
 
Hallo andilao,
sorry der Nachfrage, ich habe jetzt mit dem Fritzbox Fernzugang einrichten die Option Internet komplett über die Fritzbox routen aktiviert und diese in die Fritzbox hochgeladen.
Leider scheint das nicht alles gewesen zu sein, VPN Tunnel steht zwar sauber, aber Internet geht nicht über den Tunnel :-(
Muss auf der Shrew Seite noch was eingestellt werden? s:client-dns-addr:192.168.100.1 und n:client-dns-used:1 habe ich schon eingetragen.

Viele Grüße
 
Hat sich erledigt lag an der Labor FW
 
Zuletzt bearbeitet:
Vielen Dank! Eine SUPER Anleitung!

Hatte anfangs noch das ein oder andere Problem mit dem UMTS Modul und musste zuerst einmal meinen Rechner aufräumen. Danach noch den Fritz!Fernzugang deinstalliert, nochmals aufgeräumt und dann ging es via Lan, Wlan und UMTS.

Danke nochmals!
 
Hi, ich habe mal eine Anleitung erstellt, wie man mit dem neuen FRITZ!OS 6 direkt in der Benutzeroberfläche (und ganz ohne das Programm "FRITZ!Fernzugang einrichten") einen VPN-Zugang für einen Benutzer einrichten und anschließend mit dem Shrew Soft VPN Client z.B. unter Windows 7 (64-Bit) nutzen kann:

Windows 7 mittels Shrew Soft VPN Client per VPN mit FRITZ!Box 7390 (FRITZ!OS 6) verbinden

Vielleicht hilft es ja dem ein oder anderen weiter.
Grüße! Stefan
 
Zuletzt bearbeitet:
Hallo,
um die VPN Verbindung zwischen zwei Boxen zu erstellen wird ja ein DYNDNS Account benötigt.Kann von Euch jemand berichten wie geeignet dafür die myFritz Adresse und somit der AVM eigene Dienst dafür geeignet ist? Darf ich das hier schreiben oder soll ich ein eigenes Thema eröffnen?
Gruß Brandon
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.