VPN mit NetBios funktioniert in beide Richtungen
Hallo,
ich poste hier mal, was ich AVM als Feedback zur Labor Firmware 29.04.28-5702 geschrieben habe.
--------------
Das VPN feature ist eine tolle Sache. So richtig interessant wird es in der Windows-Welt aber erst, wenn auch Netbios durchgeroutet wird. Sonst kann man sich mit anderen verschlüsselten Verbindungen wie SFTP oder UltraVNC behelfen und braucht nicht unbedingt VPN.
Ich habe den Fritz!Fernzugang deshalb mit der von Madiiiin im ip-phone-forum [
http://www.ip-phone-forum.de/showthread.php?t=123175&page=6] vorgeschlagenen Änderung dont_filter_netbios=yes getestet. Die Fritzbox 7170 mit VPN-Firmware bildet den Internetzugang (DSL16000) für ein Heimnetzwerk mit mehreren Rechnern (LAN und WLAN). Der Client-PC (mit der Fernzugangs-Software) ist Mitglied einer Windows-Domäne in der Firma und ist direkt (ohne NAT-Router) im Internet.
Auf allen beteiligten Rechnern läuft WinXPpro. Alle Benutzerkonten und Netzwerkfreigaben sind natürlich passwortgeschützt.
Auf dem Client-PC läuft für den Test ein UltraVNC-Server, damit kann ich von zuhause aus dessen Desktop sehen, mich an und abmelden, Software installieren etc.
Das VPN funktioniert in beiden Richtungen. Der Client-PC erhält die IP-Adresse 192.168.178.201 zugewiesen. Ich kann aus dem Heimnetz mit dem Explorer auf \\192.168.178.201\Freigabename zugreifen. Ebenso funktioniert der Zugriff vom ClientPC mittels \\192.168.178.2x\Freigabename auf verschiedene Rechner im Heimnetz.
Probleme, Fehler, Anmerkungen:
Nach einiger Zeit (ca 1 h) wird die VPN-Verbindung getrennt. Vielleicht wegen Inaktivität?
In der Konfigurationsseite für den Fernzugang gibt es noch ein paar Fehler. Von Dynamic DNS kommt man nicht zurück zu VPN. Unter Verbindungsdauer wird der Zeitpunkt derVerbindungsaufnahme genannt.
Sicherheitsfragen müssen noch diskutiert werden. Der Fernzugang sollte unbedingt passwortgeschützt werden (pw abfragen bei Verbindungsaufbau). Wenn jemand meine vpnuser.cfg in die Hände bekommt, steht nur noch das Windows-Passwort zwischen ihm und meinem gesamten privaten Netzwerk.
Die Namensauflösung funktioniert nicht. Noch nicht mal mit einem Eintrag in hosts. Wenn ich (auf dem ClientPC) z.B. reinschreibe
192.168.178.20 MeinHeimPC
dann geht ein Ping auf MeinHeimPC, aber \\MeinHeimPC\Freigabename geht nicht.
-------------
Ich bin gespannt auf die nächste Version der VPN-Firmware.
Masto