kann ich das? hab kein anderes Gerät zum testen ...
Dann wird so ein Kreuztest tatsächlich schwierig ... vielleicht kann ja doch jemand im Familien-/Freundeskreis oder der Nachbarschaft aushelfen? Ich halte die Auswahl an möglichen Clients für das VPN jetzt nicht für soo exklusiv, daß man da mit etwas Anstrengung nicht noch ein passendes Gerät (zumindest für die 2 Minuten, die so ein Test braucht) organisieren kann.
du hast was zum DHCP-Server gefragt oder warum der DNS-Server auf der .200 liegt? Sehe ich nicht. Tut das was zur sache? DHCP und DNS laufen auf einem Windows Homeserver 2011.
1. Das schreibe ich auch nicht, da steht "Basisfragen" und das ist vielleicht eine etwas unglückliche Übersetzung für "basic questions" (Grundsatzfragen), aber wenn ich das tatsächlich als Frage stellen und nicht nur den Hinweis auf eine unvollständige Problembeschreibung damit quasi "durch die Blume" hätte geben wollen, wäre mir dafür vermutlich auch eine eindeutigere Formulierung eingefallen - ich bin da jedenfalls recht optimistisch.
2. Nein, das tut beim AVM-VPN nichts zur Sache, ich frage halt immer nur aus Neugierde und Langeweile - selbst wenn ich hier gar nicht gefragt habe.
3. Deine Überlegungen zur Organisation der Adressierung in Deinen LAN mögen ja beeindruckend sein (wenn auch - diese "Spitze" kann ich mir dann doch nicht verkneifen - aus Sicht eines Netzwerk-Admins grausig, zumindest unter dem Stichwort "Segmentierung" eines LAN), aber die kann hier niemand kennen.
4. Ja, selbst wenn Du es nicht glauben willst und den DHCP-Server in der FRITZ!Box abgeschaltet haben solltest,
könnte (Konjunktiv, den könnte (schon wieder Konjunktiv) man bei Kenntnis der Topologie und der verwendeten Einstellungen vermeiden) es genau an dieser IP-Adresse liegen, die auf 200 endet. Je nach den Einstellungen für die DHCP-Range in der FRITZ!Box (selbst wenn deren Server gar nicht verwendet wird), würde ein zusätzlicher VPN-Client, der über das GUI konfiguriert wird (da reicht ja schon ein Haken beim Eintrag für den Benutzer), jetzt selbst diese .200 (aus Sicht der FRITZ!Box) erhalten und dann macht so eine Box zu allem Überfluß auch noch Proxy-ARP für so eine IP-Adresse.
Jetzt mag es sein, daß das bei Dir alles nicht der Fall ist (es gibt keine weiteren VPN-Clients in der vpn.cfg oder die Range beim DHCP ist - auch wenn der nicht verwendet wird - anders eingestellt, oder, oder, oder ..) - ich hatte deutlich geschrieben, daß mir der Antrieb fehlt, mich in Dein Problem zu vertiefen. Das zieht sich seit mehr als 14 Tagen hin, sogar die letzte Aktivität hier ist schon fast 2 Wochen her. Die Konfiguration muß man sich aus vier Beiträgen zusammenklauben und dann steht man immer noch vor der Frage, ob es denn aktuell nun immer noch die am 05.03. mal beschriebene sein mag oder ob Du Veränderungen vorgenommen hast und die derzeitige dann doch schon wieder eine andere ist.
Ich habe nur versucht,
einen Teilaspekt Deiner Fragen in #422 aufzugreifen (warum beim Zugriff auf den DynDNS-Namen offenbar - so Deine Tests stimmig sind - nicht der VPN-Tunnel genutzt wird) und dafür
eine mögliche Erklärung geliefert.
warum soll ich nicht IP-Adressen nutzen die ich gerne möchte? Ich hab mir schon was bei der IP-Planung zu hause gedacht.
Dieses Recht habe ich Dir nie streitig machen wollen, lege mir bitte keine Aussagen in den Mund, die ich nicht gemacht habe.
Es gibt halt bei der Verwaltung der IP-Adressen für VPN-Clients (conntype_user) im FRITZ!OS eine Besonderheit, die auch noch gerade mit der Adresse 200 im verwendeten LAN-Segment zusammenhängt. Weiß man um diese Besonderheit und vermeidet alle Aktionen, die an dieser Zuteilung etwas ändern könnten, kann man das auch passend handhaben. Ob/daß Du um diese Besonderheit weißt und bei jeder Aktion darauf Rücksicht nimmst, kann ich dem bisher von Dir Geschriebenen nicht entnehmen.
Deinen Überlegungen zum DNS kann ich auch nicht so richtig folgen ... insbesondere wird für mich nicht klar, wo Du nun genau andere DNS-Server in der FRITZ!Box konfiguriert hast (die FRITZ!Box arbeitet für Domains jenseits ihrer eigenen (fritz.box, ggf. noch andere, sieht man alles in den Support-Daten) als "DNS forwarder/proxy") und woran Du am Ende festmachst bzw. bemerkst, daß die FRITZ!Box ihrerseits DNS-Abfragen nicht ordentlich an das konfigurierte Ziel für rekursive Abfragen weiterleitet. Das steht aber auch alles wieder in den Support-Daten (sollte es da nicht auftauchen, kann man immer noch selbst mit "showshringbuf dnsd" nachsehen, was die letzten DNS-Abfragen waren) und es sollte ein Leichtes sein, an die Stelle der Deduktion aus der Tatsache, daß "fritz.box" und andere aufgelöst werden können, einfach gesicherte Erkenntnisse auf der Basis von Protokollen (notfalls sogar auf der Basis eines Packet-Dumps) zu setzen.
Aber noch einmal ... ich will hier gar nicht in die Details gehen und ich muß damit auch Deine Konfiguration nicht verstehen.
OT: Warum will ich das eigentlich nicht?
Mich hat zugegebenermaßen der Passus
Wulfman_CGN schrieb:
Ich hab hier aus dem Thread schon folgende änderung übernommen:
, gefolgt von einer "accesslist", die so überhaupt keinen Sinn macht im Kontext der darüber stehenden Angaben, davon abgeschreckt, mich da einzudenken. Ich stehe auf dem Standpunkt, daß man für solche Änderungen (gerade an sicherheitskritischen Einstellungen und VPN gehört dazu) eher auf "Wissen" setzen sollte und nicht auf "Probieren" (das ist auch nicht das erste Mal, daß ich das so explizit zum Ausdruck bringe) und dazu passen dann solche Änderungen "auf Verdacht" schon von der Herangehensweise eben nicht.
Wenn Du eine bestimmte Einstellung nicht verstehen solltest oder das Ergebnis eines systematischen Tests nicht alleine interpretieren kannst, helfe ich (im Rahmen meiner Möglichkeiten) gerne ... für Tipps der Art "stelle das und das da und dort ein", bin ich der falsche Ansprechpartner - daher halte ich mich raus, was konkrete Vorschläge für Einstellungen angeht und in den Testergebnissen, die man bisher hier lesen konnte (in erster Linie ja in #422), sind ja nun auch keine wirklichen Überraschungen enthalten. Daß Deine Erwartungshaltung eine andere ist, mag ja sein ... eine mögliche Erklärung (die man durch passende Tests verifizieren kann) und auch einen Vorschlag für weitere Tests habe ich abgegeben. Was sollte ich sonst noch tun?
Mit bleibt eigentlich nur noch das Werben um Verständnis ... während Dir Dein eigenes Problem ja ständig präsent sein mag und Du damit vielleicht automatisch auch weißt, was da wie konfiguriert ist, laufen hier ständig mehrere Leute durch, die entweder dasselbe oder doch zumindest sehr ähnliche Probleme haben. Da wird schon das "Erinnern" an bereits Gelesenes und das Auseinanderhalten verschiedener Threads zu einem Problem und wenn das sich dann noch über 14 Tage zieht, müßte man erst wieder hingehen und alle bisherigen Beiträge erneut lesen, um wieder auf dem richtigen Stand anzukommen ... das ist es hier (in meinen Augen) einfach nicht wert, diese Zeit (vermutlich ja auch noch mehrfach) erneut zu investieren. Wenn das Problem schon seit Jahren besteht, dann ist der jetzt erneut gestartete Versuch ja wohl auch nicht so wichtig ... und eher unter "nice to have" abzuhaken, wenn es doch noch klappen sollte.
Schon die Tatsache, daß Du seit Jahren probierst (mit iPhone 4 bis iPhone 6), aber keinen weiteren Client für einen Kreuztest auftreiben kannst, hält mich persönlich von jedem intensiveren Engagement bei dieser Frage ab und Du bist ja nicht der Einzige, der ein iPhone in Verbindung mit einer FRITZ!Box benutzt (schon gar nicht in den letzten 4 Jahren, wenn es seit iPhone 4 so ist). Von einem "generellen Problem" hätten wir hier sicherlich schon gelesen, also wird es wohl (Achtung, Deduktion meinerseits) an
Deiner Konfiguration liegen und die kann nun mal niemand von uns für Dich systematisch testen.