IP-Adress-Kollision zwischen festen IPs und VPN

amatör

Mitglied
Mitglied seit
15 Feb 2014
Beiträge
408
Punkte für Reaktionen
10
Punkte
18
Bei der Fritzbox kann man ja unter Heimnetz > Heimnetzübersicht > Netzwerkeinstellungen > IP-Adressen den DHCP-Range einstellen. Standardmäßig steht er auf *.20 bis *.200. Daher habe ich in meinem LAN feste IP-Adressen im Bereich ab *.201 vergeben. VPN-Zugänge habe ich früher über die "FRITZ!Box-Fernzugang einrichten" eingerichtet. Dort konnte man die IP-Adresse des VPN-Clients im lokalen Netz vorgeben. Für VPN-Clients hatte ich die Adressen ab *.221 verwendet. Das lief so weit alles ohne Probleme.

Seit einiger Zeit ist es ja nun möglich, VPN-Verbindungen in der Fritzbox direkt anzulegen, was einige Vorteile bringt. Außerdem hatte ich das Problem, dass die Fernzugang-Software bei mir nicht funktionierte und gerne mal abstürzte. Daher bin ich auf das Anlegen der VPN-Verbindungen in der Fritzbox übergegangen.

Dummerweise ist es nun so, dass man in der Fritzbox keine IP-Adresse vorgeben kann, sondern diese offensichtlich automatisch vergeben wird. Nun hat es sich herausgestellt, dass die Vergabe ebenfalls ab dem IP-Bereich *.201 erfolgt, was kürzlich dazu geführt hat, dass es zu einer Adress-Kollision kam. Die Folge war, dass ein Server im LAN nicht mehr erreichbar war. Vermutlich, weil ein neuer VPN-Zugang dieselbe Adresse zugewiesen bekommen hatte. (100% sicher bin ich mir nicht, dass das die Ursache ist.)

Unter Heimnetz > Heimnetzübersicht > Netzwerkverbindungen sind ja netterweise alle VPN-Verbindungen aufgeführt. Es existiert auch ein Edit-Button, der zu einer Seite führt, auf der man die IP-Adresse editieren kann. Leider werden Änderungen an der IP-Adresse nicht gespeichert, so dass sich die IP letztlich nicht ändern lässt.

Wie sollte man verfahren, um solche Adress-Kollisionen zu vermeiden? Ohne Rückgriff auf die Fernzugang-Software?

AVM hat mir geraten, die Fritzbox auf Werkseinstellungen zu setzen und neu zu konfigurieren, aber es bleibt mir unklar, wie dadurch das Problem gelöst werden soll...
 
Zuletzt bearbeitet:
Moin

:confused:
AVM hat mir geraten, die Fritzbox auf Werkseinstellungen zu setzen und neu zu konfigurieren, aber es bleibt mir unklar, wie dadurch das Problem gelöst werden soll...
Weil dadurch wieder die DHCP Zuweisung von .20 bis .200 stattfindet und deine VPN Klienten ausserhalb dieser Zuordnung funktionieren würden?
Aber dafür braucht es keine Werkseinstellungen.
...das kannst du locker in den "Netzwerkeinstellungen" schnell erledigen.
:rolleyes:

Standardeinstellung
.2 bis .19 = statische IPs für lokale Geräte
.201 bis .254 statische IPs für VPN Klienten
 
Zuletzt bearbeitet:
Um das zu erreichen, müsste es doch aber genügen, die statischen IPs zu ändern und in den Bereich .2 bis .19 zu legen? Das würd emir jede Menge Zeit ersparen...

Ist es denn irgendwo dokumentiert, dass AVM davon ausgeht, dass statische IPs unterhalb des DHCP-Bereichs liegen? Der Bereich ist halt relativ klein.
 
Damit VPN mit deiner (importierten?) Konfig funktioniert sind nicht die ersten IPs vor dem DHCP-Bereich auschlaggebend, sondern die ersten IPs nach diesem Bereich.

Kannst den Bereich meinetwegen ändern auf: .150 bis .200
 
Zuletzt bearbeitet:
@amatör
Zu wenig ?
Lässt sich doch im Netzwerksetup der FritzBox ändern.
Neustart danach nicht vergessen.
 
Werde ich so machen. Danke für die klare und schnelle Antwort. Das hätte mir AVM ja auch gleich sagen können.

Eine Frage noch: Werden die IP-Adressen für die VPN-User beim Anlegen fest vergeben oder dynamisch beim Einwählen?
 
Kannst du dir in einer Sicherung deiner Fritz!Box angucken.
1. Sicherung erstellen
2. .export Datei mit Texteditor öffnen
3. Suche nach: vpn.cfg
4. Hier werden die Klienten aufgelistet

Beispiel: remote_virtualip = 192.168.178.201;
 
Ok, DHCP-Bereich geändert auf .50-.219, Fritzbox neu gestartet. Die VPN-Clients haben jetzt in der Übersicht neue IP-Adressen ab .220. Sehr schön schon mal.

Seltsam find eich allerdings, dass zwei Geräte - eine Apple Airport und ein HP Drucker - weiterhin ihre IP-Adressen unter .50 haben Sie ist aber nicht fest zugewiesen.
 
Diese Geräte stromlos machen, bis sie in der Fritz!Box (Heimnetz) verschwunden sind.
 
Danke, das hat geholfen. Hat fast eine Stunde gedauert, aber nun stimmen alle IPs.

- - - Aktualisiert - - -

Kannst du dir in einer Sicherung deiner Fritz!Box angucken.

Könnte ich die dort verändern und die Sicherungsdatei wieder laden? Oder ist die Sicherung mit einer Checksumme o. ä. versehen? (Ich war immer davon ausgegangen, die Sicherung sei mit dem Passwort verschlüsselt, das man beim Export angibt, und bin jetzt etwas verblüfft, dass man sie einfach im Editor im Klartext anschauen kann...)
 
Zuletzt bearbeitet:
Hi, da ich nicht so viele gleichzeitige VPN Verbindungen brauche habe ich per DHCP nur .60 bis .250 frei gegeben. Die ersten 60 IP brauche ich aber für die feste Vergabe. Die Box ist neu gestartet. Trotzdem vergibt er immer die.14, die ein Geräte zeitweise benötigt und im Falle das das VPN offen ist einen Konflikt erzeugt. Hier hat AVM ein Problem generiert. Hat noch jemand eine Idee dazu?
 
Ja. Den DHCP-Bereich auf .60 bis .200 setzen.
 
Normalerweise verwendet die Fritte die Adressen oberhalb des DHCP-Bereiches (Default .? -.199) für VPN-Host-Zugänge (also ab .200)
Ich weiß nicht, was passiert, wenn man schon welche eingerichtet hat und diesen dann nach oben hin erweitert. Mag sein, dass es da Konflikte geben könnte. Schau einfach nach.
 
Hab bis auf .200 reduziert. Hat nix gebracht. Ich denke, hier hat AVM mal einen Bock geschossen.
 
Kannst ja mal unter Heimnetz, Netzwerk schauen, ob es da Konflikte gibt. Sortiere mal nach IP-Adresse. Die VPN-IPs sind deutlich zu erkennen.
 
Konflikte sind zur Zeiten keine da, kann aber jederzeit passieren. Manchmal ging das VPN einfach nicht. Das könnte an dem Gerät gelegen haben, dass nur sporadisch bei mir im Netz ist.

Ok. Jetzt hab ich den DHCP Bereich noch auf 60 bis 199 reduziert. Geht nicht.

Ich stelle die Gültigkeit mal auf 1 Tag zurück und warte....
 
Das könnte an dem Gerät gelegen haben, dass nur sporadisch bei mir im Netz ist.
falls dieses Gerät über eine "Gateway" mit dem selben Subnet, also einer F!Box in den Werkseinstellungen zB verbunden war, wäre das sicherlich eine Erklärung.
 
Bis gestern hatte ich noch den Bereich von .60 bis .254 für DHCP vorgesehen. Dann hatte ich auf .250 reduziert, dann nochmal auf .200 und schließlich auf .199. Alles ohne Erfolgt. Wie gesagt, habe ich nun die Gültigkeit für DHCD auf einen Tag gestellt und warte nun mal ob was passiert.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.