Fritz Box Fon Wlan und VPN ipsec wie geht das ????

albenrammler

Neuer User
Mitglied seit
16 Apr 2005
Beiträge
19
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich habe eine Fritz Box Fon Wlan, mit der neusten Firmware, und habe dahinter einen Netgear Router FVS 318, der VPN ipsec, unterstützt. Jetzt will ich das der Netgear hinter der Fritz Box einen Tunnel zu meinem Firmennetzwerk herstellt, aber die Fritz Box läßt VPN nicht durch. Jetzt meine Fragen, was muss ich einstellen das dieses funktioniert, oder kann ich den Firewall bei der Fritz Box irgendwie deaktivieren ????

Bitte um Hilfe !!!


gruß Albenrammler
 
Wuerde auf ein IPsec/NAT Problem tippen. Grab doch mal das Manual der Fritzbox durch und guck, ob Du sowas wie Ipsec Forwarding oder so findest.

Auch die Ports fuer IPsec an der Firewall (FB) muessen entsprechend auf den Router umgeleitet werden...

Uebrigens solltest Du vorsichtig sein, mit privatem Netzwerk WLAN und VPN: Bei unsauberer Konfiguration kann es passieren, dass man vom WLAN ueber das VPN in das Firmennetzwerk gelangen kann...
 
Versteh ich nicht ganz,welche Ports muss ich freigeben, damit ich vpn durchlassen kann ????
 
VPN Info AVM

Hallo,

hier ein Info von AVM bezüglich VPN.

Soweit ich weiss gibt es ausser Port UDP:500 auch noch den 1723 :!:

Es gibt auch noch eine Info bezüglich eingehendem VPN.

Kleiner Nachtrag:

Port 50 ESP für IPSec
Port 500 UDP IKE für IpSec
Port 1723 TCP PPTP

Gruß
ds-sb
 

Anhänge

  • vpn-verbindung-5511.pdf
    22.1 KB · Aufrufe: 662
das ist nicht PORT 50 sondern Protokoll 50, und ich habe keinen Pkan, wie ich das bei dem AVM Teil weiterleite :(
 
ok laut dem pdf forwarden die ESP (protokoll 50)... Du musst also nur udp port 500 weiterleiten für ipsec
 
Hallo, habe gleiches Problem, PPTP ist Port 1723 aber ich möchte von meinem rechner raus ins Firmennetz, was muss ich da wie freischalten oder forwarden, ich versteh das Menü nicht ganz, den Port angeben ist schon klar aber wohin soll ich den forwarden???? Habe ne FritzBoxPhone ISDN Mein alter Telekom Wlan Router lies dies einfach durch ,-)
 
albenrammler schrieb:
.. Fritz Box Fon Wlan, mit der neusten Firmware, und habe dahinter einen Netgear Router FVS 318, der VPN ipsec, unterstützt. Jetzt will ich das der Netgear hinter der Fritz Box einen Tunnel zu meinem Firmennetzwerk herstellt, aber die Fritz Box läßt VPN nicht durch.

Hallo,

ließ Dir das mal durch, dann wirst Du verstehen, wo es hackt:

http://onair.funkwerk-ec.com/brueckenschlag_zwischen_nat_und_ipsec.html

Einfachste Lösung wäre, den Netgear vor die Fritzbox zu setzen, da brauchst Du dann nicht zu schauen, ob dein Netgear oder dein Router im Firmennetzwerk NAT-T unterstützen.


Aleks schrieb:
Hallo, habe gleiches Problem, PPTP ist Port 1723 aber ich möchte von meinem rechner raus ins Firmennetz...

Vielleicht hilft dass hier weiter:
http://www.wintotal.de/Artikel/vpnxp/vpnxp.php

Wichtig: Achte vorallem darauf, dass ihr in der Firma und zu Hause nicht das selbe Segment (192.168.178.XXX) habt, so klappt dass nie.
 
Zuletzt bearbeitet:
Also der Link funzt nicht, komme nur zu einem Newsleter. Also in der Win Doku ist schön beschrieben wie ich die Ports weiterleite wenn der Server hinter eine FW steht. Bei uns laufen die Clients und der Server seit Jahren einwandfrei. Was neu ist, ich habe zu Hause eine FRitzBox Phone die meinen PPTP Client blockt, ich will doch nur raus ins Netz!?!?? Was tun?
 
Der Link funktionier schon. Lösch doch mal den Cache deines Browsers. An der Fritzbox sollte es nicht liegen, da diese VPN PassThrough beherrsch. Setzte selber den windowseigenen VPN Client mit PPTP ein. Es funktioniert.

Haben sich die IP-Adressen bei der Umstellung auf die Fritzbox geändert?
 
Hallo,

die Fritzbox blockt PPTP definitiv nicht, auch hat PPTP kein Problem mit NAT. Das Problem muss folglich woanders liegen. Möglicherweise in der Konfiguration des Servers.

Welchen PPTP Client benutzt du denn? Den internen von Windows? Oder ein spezielles Programm? Werte mal die Fehlermeldungen aus. Außerdem solltest du dich mit den Admins deiner Firma in Verbindung setzen, damit die mal die Server-Logs auswerten, vielleicht lässt sich da was ablesen.

Viele Grüße

Frank
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.