FRITZ!Box Fon WLAN 7050 & VPN ?

keulbert

Neuer User
Mitglied seit
9 Feb 2006
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hallo,

in der Hoffnung Ihr könnt mir weiterhelfen... Habe folgendes vor:

Möchte mich von Außen mit einem Notebook (Windows XP Prof. SP2 / ISDN Fritz!Card USB) in mein Netzwerk via VPN einklinken.
Also mit dem Client auf das gesamte Remote-Netzwerk zugreifen.

Router/Modem/Gateway/Firewall ist die FRITZ!Box (akuelle Firmware).

Hat jemand eine Idee (oder einen Link), wie ich am einfachsten zu einer VPN-Lösung kommen kann?

Danke im Voraus für Eure Unterstützung!

Gruß,
Marc
 
FB 7050 VPN Remotedesktop

Servus,

na da will ich mich anschließen. HAbe es soweit ja schon geschafft nur der Remotedesktop funktioniert nur mit deaktivierter Windowsfirewall und das will ich nicht.

Konfig:
FB7050
Win2003 als VPN und ISDN RAS-SERVER mit der IP 192.168.200.17 mit Aktivierter Windowsfirewall

Firewall aktiv kein Remotedesktop möglich
Firewall deaktiviert Remotedesktop möglich.

Das komische nur der Rechner der die VPN Einwahl verwaltet blockt ab andere nicht

Bild habe ich angehängt habe jetzt ca. 4Std. im Forum gesucht aber wahrscheinlich die falschen steps zum suchen genommen. Danke euch im Voraus Gruß der Dirk
 

Anhänge

  • Portfreigabe 7050.JPG
    Portfreigabe 7050.JPG
    49.9 KB · Aufrufe: 218
Wau das will ich nicht !!!!

Mit einem Zyxell Router bzw. Netgear geht das da habe ich allerdings kein VoiP

also warte ich auf weitere Antwortemn danke dir.



Gruß Dirk
 
DirkL schrieb:
Mit einem Zyxell Router bzw. Netgear geht das da habe ich allerdings kein VoiP
(1) Ich dachte, der Hinweis auf openvpn - sprich: FBF-Modifikation zur Unterstützung von VPN dort - wäre schon gefallen...

(2) Warum habe ich da kein VoIP? Dann verwende eben einen Router plus FBF... Warum habe ich wohl einen Netgear FVX538?

Bezüglich VoIP + VPN solltest Du mal bei Cisco, Lancom oder Intertex schauen.

--gandalf.
 
Danke Danke

Vielen Dank aber ich dachte hier kann man mit euch darüber fachsimpeln habe in einem anderen Forum mehr glück gehabt die sagen nicht nimm was anderes sondern suchen auch das es funzt. Laut AVM soll es ja gehen.

Ansonsten Danke

Hochachtungsvoll ein Zerstreuter Professor
 
DirkL schrieb:
Laut AVM soll es ja gehen.

Das verstehe ich nicht ganz, denn AVM unterstützt keine VPN-Verbindungen. Dies ist nur mit openvpn-Modifikationen möglich... und darauf wurde in diesem Thread ja schon hingewiesen... ;-)

Wenn Dir dieser Weg nicht gefällt, solltest Du einen Router verwenden, der dies direkt unterstützt.

Wo liegt das Problem? Ist doch alles relevante gesagt... :confused:

--gandalf.
 
gandalf wenn avm vpn sagt meinen sie KEN bzw AVM Access Server und die Client-Anwendung NetWAYS/ISDN
 
hklomann schrieb:
gandalf wenn avm vpn sagt meinen sie KEN bzw AVM Access Server und die Client-Anwendung NetWAYS/ISDN

Das ist aber geringfügig etwas anderes als eine Fritz!Box ;-)

--gandalf.
 
Vpn

Servus,

vielleicht ist der Begriff VPN-Pass_through besser als reines VPN durchreichen von Port 1723 ist ja nicht wirklich L2TP mit IKE oder besser gesagt hohe verschlüsselung.

Es geht doch nicht um VPN sonder ich leite den Port 1723 auf einen Rechner der die RAS-Einwahl zur Verfügung stellt und möchte auf diesen Rechner auch mit Remotedesktop drauf und das geht nicht, nur auf einen anderen Rechner im Netzwerk.


Gruß Dirk
 
hallo,

du hast den thread überschrieben mit fritzbox 7050 & vpn.

mit den informationen in den threads die ich oben aufgelistet habe bist du in der lage auf der fritzbox einen openvpn-server zu installieren über den du (mit zertifikaten) auf das lokale netzwerk hinter der fritzbox zugreifen kannst.

das war es was du laut deinen angaben wolltest! :rolleyes:
 
Hi,
kleine anmerkung... DirkL hat den Thread nicht erstellt. Nur nicht verstanden und ne Welle gemacht...

Also um ein vpn mit der FritzBox einzurichten benötigst du im prinzip nur den ds-mod und das openvpn.
Ich versuche das mal kurz aufzuschreiben. hab es selber gestern eingerichtet und es scheint ganz gut zu klappen. Ich kann mich in mein Heim-Netzwerk einloggen und dort auf alles zugreifen...

ds-mod : http://www.ip-phone-forum.de/showthread.php?t=85371
openvpn: http://www.ip-phone-forum.de/showthread.php?t=88996

Grundsätzliches zum ds-mod in diesem thread, da gehe ich nicht drauf ein... aber die anleitungen sind gut.

in dem Verzeichnis "ds-02" gibts den ordner "addon"
dort gehört das openvpn-packet hinein (nur der ordner openvpn-0.2)

wenn man jetzt das ds-mod bauen würde, wird das packet leider zu groß für die fbf, also muss das binary-file in "openvpn-0.2/usr/bin" gelöscht werden.

jetzt muss in der packages.static noch die zeile "openvpn-0.2" hinzugefügt werden und mit make menuconfig ... make tools ... make das ds-mod gebaut werden.

in dem openvpn-download ist noch die datei "openvpn-2.05.tz"
diese muss auf einen webspace geladen werden.

dann den mod in die fbf flashen.... in die mod-oberflache rein und die konfigurationsseite des Openvpn aufrufen. dort die downloadurl der datei rein und openvpn starten (unter dienste). Es wird automatisch eine Konfigurationsdatei und eine schlusseldatei angelegt. Diese habe ich beide unangetastet gelassen.

jetzt per ssh oder telnet in die box rein und "nvi /var/flash/ar7.cfg" ausführen. mit der bedienung des editors sollte man schon vertraut sein.
in den forewardrules die zeile
Code:
 "udp 0.0.0.0:1194 0.0.0.0:1194 0 # VPN-Service",
eintragen (dann beenden und speichern).
um auch aus dem fbf-lan auf den per vpn angebundenen rechner zuzugreifen habe ich noch eine routing regel in der normalen web-oberfläche der fbf eingerichtet ...
System -> Netzwerkeinstellungen -> Ip-Routen ...
Netzwerk: 10.0.0.2
Subnetzmaske: 255.255.255.252
Gateway: 10.0.0.1

So, das war die Konfig auf der fbf. jetzt wird der Windowsclient eingerichtet.
Dazu auf http://www.openvpn.se und das aktuelle stable-release runterladen und installieren.
ab in den ordner "c:\programme\openvpn\config"
dort eine datei namens key.txt anlegen und den key aus der fbf darein kopieren.
ausserdem eine datei, welche sich fbf.ovpn schimpft.
dort kommt folgendes hinein:
Code:
remote XXXzuhauseXXX.dyndns.org 1194
dev tun
ifconfig 10.0.0.2 10.0.0.1
redirect-gateway
fragment 1500
secret key.txt
mssfix
jetzt noch nen doppelklick auf die beiden monitore, welche neu neben der uhr sind und hoffentlich ne verbindung herstellen... :)
Ist zwar nicht die schönste lösung mit sicherheit, aber du hattest ja nach der einfachsten gefragt, und die ist das meiner meinung nach ... :)

Gruß Daniel
 
Zuletzt bearbeitet:
dl9ekd schrieb:
in dem openvpn-download ist noch die datei "openvpn-2.05.tz"
diese muss auf einen webspace geladen werden.


Hallo,

klasse Anleitung, so gehts auch für lesemuffel.

Hab nur ein Problem:

Wen ich dem DS-Mod den link zum file gebe kommt folgende fehlermeldung bei start von openvpn:
Code:
Starte openvpn:

Retrieving OpenVPN package from server
wget: not an http or ftp url: ********.gmxhome.de\openvpn-2.05.tz
failed.

über den firefox führt der link aber zum file :confused:

:wiejetzt: Bin dankbar für jeden Tippppp

Nov.Ice
 
ähm... nicht \ sondern / ... :)
mfg daniel
 
hallo an alle,
(verzeihen sie mein Deutsch:rolleyes:)
ich habe eine neue FBF WLAN 7050 und muss ein Cisco VPN client (Transparent tunneling/ IPSec over UDP) nutzen um meine Firma per Internet zu erreichen. Ich müsste keine Konfiguration brauchen, ausserdem Host, Name and Password)
Es geht aber nicht ("contacting the security gateway at..." und wenig später "...VPN connection terminated locally by Client. Reason: the remote peer is not longer responding")
Mit einem früheren Belkin Router hat es aber gut geläuft... In meiner Firma (in Spanien), können sie erst empfehlen kein Firewall zu erlauben und deswegen habe ich das Windows Firewall ausgeschaltet, aber geht es immer nicht.
Ich habe das Forum durchgesucht, gibt es einigen Probleme mit VPN aber kann ehrlich nicht einmal eine Lösung für mich finden.
Dieser Satz von Gandalf aber macht mich Konfus:
> denn AVM unterstützt keine VPN-Verbindungen
und
> solltest Du einen Router verwenden, der dies direkt unterstützt.
Stimmt es so oder habe ich nicht richtig verstanden?
Vielen Dank im Voraus
cinta
 
Hallo,

dein Deutsch ist nicht schlecht.

Der Cisco VPN Client läuft bei mir hinter der FritzBox 7050.
Hast du verschiedene Settings mit TCP und UDP getestet? Mit oder ohne Transparent Tunneling?
Ich habe ein Bild mit der entscheidenden Seite angehängt. Bei mir läuft es, wenn ich "Transparent Tunneling" deaktiviere.



Additional in English (Maybe this is easier for you, although your German is not bad): I'm having no problem with the Cisco VPN Client behind a FritzBox 7050.
Did you try different settings with UDP or TCP? With or without transparent tunneling?
I have attached an image with the important settings. For me it works with "Transparent Tunneling" disabled.


Viele Grüße / Kind regards

Frank
 

Anhänge

  • vpn02a.gif
    vpn02a.gif
    11.9 KB · Aufrufe: 85
vielen Dank frank, auch für dein English (ich übe mein Deutsch mit Müh und Not...)
bei mir geht es nicht, weder mit noch ohne Transparent Tunneling...
ein Ping an 193.41.273.66 geht ok aber vom VPN es bleibt bei "contacting..." bis zu "no peer responding"
ich habe nur gehört dass, das Cisco VPN Probleme mit dem Pack2 des winXP gäbe... bin aber völlig ahnungslos :noidea:
noch ein Tip?
Cinta
 
Hallo,

ich benutze auch XP mit Servicepack 2. Die Firewall ist aber deaktiviert. Vielleicht ist die das Problem? Glaube ich aber eigentlich nicht. Vielleicht ist es ein Problem auf der Gegenseite? Möglicherweise ist dort kein NAT-T aktiviert? Ich bin kein Cisco VPN Server Experte.


I'm using also XP with Servicepack 2, but the Windows Firewall is disabled. Maybe the firewall is the problem? But I'm not sure. Maybe its a problem on the other side. Perhaps NAT-T is disabled in the Cisco VPN Server? Unfortunately im not very familiar with Cisco VPN Servers ...

Viele Grüße / Kind regards

Frank
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.