Fritz!Box FON ATA und VPN Router

chris-berlin

Mitglied
Mitglied seit
25 Mai 2004
Beiträge
483
Punkte für Reaktionen
0
Punkte
16
Hallo zusammen,
habe ein kleines Problem, habe eine Fritz!Box Fon ATA welche direkt am Modem hängt, der LAN Anschluß hängt am Wan Port des FVS318 VPN Router.
KabelModem <----- Fritz!Fon <-------- FVS318 ----< PCs am Switch

Nun habe ich VPN eingerichtet welches Problemlos funktioniert wenn ich den Rechner am WAN Port des FVS318 ranhänge. Wähle ich mich nun von Außerhalb ein komme ich nicht zur Phase 2. In der Fritz!Box habe den Expose Host auf die IP Adresse des Routers gelegt (WAN Port). Alles Funktionert nur bei VPN hängt es. Hat jemand eine Idee, die Fritz!Box hinter dem Router hatte ich auch schon nur da blockt die Firewall einige Ports die sich immer wieder ändern.

MfG

Chris
 
Hallo,

von der Aussage "Phase 2" schließe ich mal auf IPSEC.

Ich kenne den FVS318 nicht, aber es könnte ein NAT-T Problem sein. Kann der FVS318 das? Und vor allem auch der VPN Client?

Gibt es in der Box noch andere Portfreigaben, die im Bereich von VPN liegen? Wenn ich mich recht erinnere, dann kriegt der Exposed Host alle die Ports, die die expliziten Portforwardings übrig lassen. Wenn dort nun Ports bereits benutzt werden, dann fehlt FVS318 vielleicht ein entscheidender.

Für IPSEC braucht man meines Wissens die Ports 500 UDP und 4500 UDP (für NAT-T).

//EDIT: Es gibt zuweilen Berichte über Probleme mit IPSEC bei dyndns Adressen im Main Mode. Bietet der FVS318 Agressive Mode?

Viele Grüße

Frank
 
Hallo Frank,
den Aggresive Mode nutze ich, und der Expose Host zeigt zum Router, alles wird auch schon an den Router geschickt. Ich wähle den VPN per IP an. Achja es gibt keine einzelne Potforward Regeln.

Chris
 
Hallo,

Wie wählst du dich von Außerhalb ein? Hinter einem NAT Router oder vielleicht per UMTS/GPRS?

- Hinter einem NAT Router (d.h. an einem DSL Router, in Firmen- oder UNI-Netzen) kann es Ärger mit NAT-T geben.
- In Mobilfunknetzen machen viele Provider (alle außer T-Mobile soweit ich weiß) auch NAT
- bei einigen Mobilfunkprovidern (mindestens eplus) muss man ein extra VPN Paket kaufen, damit man VPN nutzen kann. Über den normalen APN werden die üblichen VPN Ports (500, 4500, 1723) geblockt.

Viele Grüße

Frank
 
Hallo Leute!
Habe mir einen neuen Router bestellt.
Einen Belkin F5D5231v4.
Dieser kommt ebenfalls mit einen VPN Host. Ich hoffe ich schaffe es den VPN durch meine fbox fon ATA zum laufen zu bringen.
Mein Netzwerk ist ähnlich wie das vom Chris aufgebaut:

KabelModem(Motorola 5100E) <--- Fritz!Box Fon ATA<--- F5D5231v4 <--- PCs

Hat jemand vieleicht Erfahrung mit Belkin?
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.