neue Labor Firmware 29.04.31-6111 (VPN Feature)

Status
Für weitere Antworten geschlossen.
frank_m24 schrieb:
Du wirst die Rechner nie in der Netzwerkumgebung sehen, sondern kannst immer nur direkt auf die IP-Adressen zugreifen in der Form:
Code:
\\192.168.178.2\Freigabe
Passe die IP und den Freigabenamen deinen lokalen Gegebenheiten an.

jein (beim "nicht sehen" gebe ich dir allerdings recht!). ein eintrag des hostnamens und IP in der 'hosts' (c:\windows\system32\drivers\etc) kann schon helfen, dass der PC (oder was auch immer) immerhin per netbios-name angesprochen werden kann (nach setzen der einträge in der host-datei noch in der 'eingabeaufforderung' einfach die befehle 'nbtstat -R' und 'nbtstat -RR' (jeweils ohne 'hochkommas') abschicken...).

tja, oder eben nen wins-server... ok... hat und braucht nicht wirklich jeder... :rolleyes:

ansonsten @Frank : guuuute arbeit!!! (werde mich da auch mal bezgl. alternativen schlau machen...) :rock:

viele grüsse,

Marcus
 
Routing?

frank_m24 schrieb:
Die gute Nachricht für alle, bei denen der AVM Client nicht gut funktioniert: AVM baut tatsächlich nichts eigenes, sondern benutzt Sandard IPSEC VPN. Ich habe es eben geschafft, mit dem Greenbow VPN Client eine VPN Verbindung zur Fritzbox herzustellen!

Das war in der Tat kein Problem mehr, nachdem denn das grundlegene Problem nicht funktionierender Verbindungen durch Aktivierung der WPA-Verschlüsselung auf der 7170 verschwunden war (wer programmiert nur sowas?).

Leider hilft mir der Greenbow Client aber auch nicht weiter. Ebenso wie der AVM-Client gibt es kein sichtbares Netzwerkinterface, und auch intern ist beim Greenbow kein Routing einstellbar.

Ich muss aber in das VPN mit dem 192.168.x.0/24er Subnetz auch alle Pakete für 192.168.y.0/24 routen. Sonst nützt mir das VPn fast gar nichts, weil ich so nur die Fritzbox und den VPN-Server sehen kann, den ich eigentlich abschalten möchte. Eine arbeitsfähige Lösung ist mir da bislang nicht in den Sinn gekommen. Deswegen frage ich jetzt einfach mal hier. :)

Achja. Ansonsten ist mir noch der recht kurze Schlüssel aufgefallen. Scheint 128bittig zu sein. Und ich hatte schon gedacht, mein OpenVPN sei mit 2048er Schlüssel zu unsicher. ;-)

Routensuchende Grüße,

Stephan
 
Hallo,

wenn noch jemand andere Freeware VPN Clients für Windows kennt, immer her damit. Auch ich wäre interessiert an einer Lösung, mit der man auch Routen ändern kann. Allein ich kenne keinen Freeware VPN Client für Windows mehr ...

Viele Grüße

Frank
 
Hatte bislang keine Zeit zu suchen. Der AVM-Client hat sich böse mit meinen Nortel VPN-Client verbissen. Dummer Weise gibts keine Deinstallationsmöglichkeit. War schwer komplett aus Windows wieder raus zu kriegen.
 
@frank_m24

Kann zwar leider keinen Freeware VPN-Client bieten, hätte aber eine andere Frage bzgl. des VPN auf der Box.

Mit den Nokia E-Series-Handys ist es möglich ein VPN mit einem openswan herzustellen. vgl. die letzten zwei Post hier (inkl. genannte Links):

http://www.ip-phone-forum.de/showthread.php?t=106245

Da Du in Post #80 in diesem Thread angemerkt hast, das AVM ein standard IPSEC verwendet, wollte ich mal nachfragen ob es möglich wäre für die E-Serie eine VPN-Policy zu erstellen, die mit dem AVM VPN funktionieren würde.

Bin absoluter Einsteiger und für jeden Tip dankbar. Wär super, wenn Du mir da weiterhelfen könntest.

Cya starter17
 
Hallo,

starter17 schrieb:
Da Du in Post #80 in diesem Thread angemerkt hast, das AVM ein standard IPSEC verwendet, wollte ich mal nachfragen ob es möglich wäre für die E-Serie eine VPN-Policy zu erstellen, die mit dem AVM VPN funktionieren würde.
Ja, denkbar ist das. Ich hab leider keine Ahnung, ob der Client PSK Setups unterstützt.
Und ich denke noch mit Grauen daran zurück, als wir einige Handys für unseren Cisco VPN Server in der Firma eingerichtet haben. Nicht schön ...
Ich glaube, ich will es gar nicht testen.

Viele Grüße

Frank
 
Laut dieser Anleitung für openswan

http://www.thorsten-knabe.de/linux/e61.jsp

sollte es möglich sein Pre-Shared Keys festzulegen.

Bevor ich allerdings anfange mich an das editieren von der VPN.pol Datei zu machen, wäre mir sehr geholfen, wenn Du mir sagen könntest, ob es sich bei den Sachen die auf http://www.thorsten-knabe.de/linux/e61.jsp in der Datei vpn.pol stehen um eine "Policysprache" (sorry, mir fällt gerade nichts besseres ein) handelt mit der das VPN von AVM was anfangen könnte.

Wie gesagt bin absolut neu auf dem Gebiet und würde einfach versuchen die von der AVM VPN Software generierte VPN Policy (Fernzugriffsoftware) auf die Policyfiles für Nokia anzupassen.

THX!
 
Hallo,

in dem Beispiel wird aber XAUTH mit Group Authentifizierung benutzt, und beides macht die Box definitiv nicht. Außerdem benutzen sie Modecfg, und das kann die Box ebenfalls nicht (leider, denn das verhindert bei mir momentan noch den Einsatz von OpenSWAN als Client an der Box. Aber das ist eine andere Geschichte.).
Von daher bringt und dieses Howto bei der Verheiratung von einem Nokia Smartphone und der AVM Box nicht weiter. Aber das muss nicht heißen, das es gar nicht geht.

Viele Grüße

Frank
 
Zuletzt bearbeitet:
Vielen Dank für die Infos Frank,

jetzt weiss ich dass es mit meiner "copy & paste" Methode nicht funktioniert. Danke nochmals, hast mir damit viel Zeit und Rumprobiererei erspart.
Aber vielleicht findet Ihr hier im Forum noch eine Lösung, falls die Box die von Dir genannten Dinge mal unterstützt.

Nochmals THX

Edit:

Habe gerade noch im voher genannten Howto folgendes gelesen:

"If you set leftxauthserver and rightxauthclient to no, XAUTH authentication will be disabled. Disabling XAUTH authentication might be helpful, if you experience problems during VPN setup, but should not be disabled in production use for security reasons."

Weiss zwar bisher noch nicht was XAUTH bedeutet, allerdings würde es nach dieser Aussage auch ohne funktionieren. Dann bliebe noch das Problem mit dem Modecfg. (Könnte man das evtl. auch deaktivieren bzw. ander lösen, so dass es die Box unterstützt?).

Bzgl. Cisco Routern und den Nokia Smartphones habe ich noch folgende Anleitung gefunden:

http://www.rz.rwth-aachen.de/kommunikation/betrieb/mops/vpn/anleitungen/nokia-handy.txt

Allerdings wird dort auch in der VPN.pol Datei dieses Modecfg benutzt.


Cya starter17
 
Zuletzt bearbeitet:
Hi,

hab' mal ein bißchen mit der VPN Router-Router Kopplung gespielt und kann VPNs zu Netgear FVS318 und Linksys RV042 herstellen.

Für ausführliche vpn-Meldungen im telnet stoppe+starte man avmike neu mit verbose on:
Code:
# avmike -s
# avmike -v
Um die unterstützten ike/esp (Phase1/2) - Profile der Fritzbox zu erfahren (komplett bzw. Name+Kommentar):
Code:
# cat /etc/default/avm/ipsec.cfg | more
bzw.
# grep -A1 name /etc/default/avm/ipsec.cfg
Netgear FVS318 (schon älter, kein AES, DHGroup2-3DES-SHA1):
Code:
/*
 * Netgear FVS318 VPN-Tunnel*Gateway-Gateway*AggressiveMode
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "Netgear-FVS318";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "remote.dyndns.org";
                localid {
                        fqdn = "local.dyndns.org";
                }
                remoteid {
                        fqdn = "remote.dyndns.org";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "alt/all-no-aes/all";
                keytype = connkeytype_pre_shared;
                key = "super-geheim";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 10.10.11.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-3des-sha/ah-no/comp-no/pfs";
                accesslist = "permit ip any 10.10.10.0 255.255.255.0";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}
Code:
Mar  9 12:38:32 avmike[1855]: [217.224.xxx.xxx][Netgear-FVS318][Aggr Mode][Start][IC:8cb1d4066e8a1f8e][RC:00000000][Initiator]
Mar  9 12:38:36 avmike[1855]: [217.224.xxx.xxx][Netgear-FVS318][Aggr Mode][SA-Ready,3DES,SHA,3600s][IC:8cb1d4066e8a1f8e][RC:cbd87f6b1b94f53b][Initiator]
Mar  9 12:38:36 avmike[1855]: [217.224.xxx.xxx][Netgear-FVS318][Quick Mode][Start][MsgID:0x4290451E][Initiator]
Mar  9 12:38:42 avmike[1855]: [217.224.xxx.xxx][Netgear-FVS318][Quick Mode][SA-Ready,SPI:0x7CC01422,ESP_3DES,SHA,3600s,0kb][MsgID:0x4290451E][Initiator]
Mar  9 12:38:42 avmike[1855]: [217.224.xxx.xxx][Netgear-FVS318][Quick Mode][SA-Ready,SPI:0x19C79515,ESP_3DES,SHA,3600s,0kb][MsgID:0x4290451E][Initiator]
Mar  9 12:38:42 dsld[1763]: VPN led value = 1

Linksys RV042 (DHGroup2-3DES-SHA1):
Code:
/*
 * Linksys RV042 VPN-Tunnel*Gateway<->Gateway*AggressiveMode
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "Linksys-RV042";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "remote.dyndns.org";
                localid {
                        fqdn = "local.dyndns.org";
                }
                remoteid {
                        fqdn = "remote.dyndns.org";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "alt/aes-3des/sha";
                keytype = connkeytype_pre_shared;
                key = "super-geheim";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 10.10.11.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 10.100.1.0 255.255.255.0";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}
Code:
Mar  9 11:35:16 avmike[518]: [83.121.xxx.xxx][Linksys-RV042][Aggr Mode][Start][IC:3607b25ef0f164e1][RC:00000000][Initiator]
Mar  9 11:35:17 avmike[518]: [83.121.xxx.xxx][Linksys-RV042][Aggr Mode][SA-Ready,3DES,SHA,3600s][IC:3607b25ef0f164e1][RC:4222d6f49920a5d9][Initiator]
Mar  9 11:35:17 avmike[518]: [83.121.xxx.xxx][Linksys-RV042][Quick Mode][Start][MsgID:0x84F7A10A][Initiator]
Mar  9 11:35:18 avmike[518]: [83.121.xxx.xxx][Linksys-RV042][Quick Mode][SA-Ready,SPI:0xFC329B73,ESP_3DES,SHA,3600s,0kb][MsgID:0x84F7A10A][Initiator]
Mar  9 11:35:18 avmike[518]: [83.121.xxx.xxx][Linksys-RV042][Quick Mode][SA-Ready,SPI:0xC43FCE6A,ESP_3DES,SHA,3600s,0kb][MsgID:0x84F7A10A][Initiator]
Mar  9 11:35:18 avmike[518]: [83.121.xxx.xxx][Linksys-RV042][Quick Mode][SA-Ready,SPI:0xA791,IPCOMP_DEFLATE,3600s,0kb][MsgID:0x84F7A10A][Initiator]
Mar  9 11:35:18 avmike[518]: [83.121.xxx.xxx][Linksys-RV042][Quick Mode][SA-Ready,SPI:0x3D30,IPCOMP_DEFLATE,3600s,0kb][MsgID:0x84F7A10A][Initiator]
Mar  9 11:35:18 dsld[468]: VPN led value = 1
...
Mar  9 16:52:47 avmike[3036]: [83.121.xxx.xxx][Linksys-RV042][Aggr Mode][Start][IC:4a44b1d58734589f][RC:00000000][Responder]
Mar  9 16:52:48 avmike[3036]: [83.121.xxx.xxx][Linksys-RV042][Aggr Mode][SA-Ready,3DES,SHA,3600s][IC:4a44b1d58734589f][RC:d76ac4bddbe6ce1][Responder]
Mar  9 16:52:48 avmike[3036]: [83.121.xxx.xxx][Linksys-RV042][Quick Mode][Start][MsgID:0xC5961F6E][Responder]
Mar  9 16:52:49 avmike[3036]: [83.121.xxx.xxx][Linksys-RV042][Quick Mode][SA-Ready,SPI:0xED14F4B9,ESP_3DES,SHA,3600s,0kb][MsgID:0xC5961F6E][Responder]
Mar  9 16:52:49 avmike[3036]: [83.121.xxx.xxx][Linksys-RV042][Quick Mode][SA-Ready,SPI:0xC43FCE70,ESP_3DES,SHA,3600s,0kb][MsgID:0xC5961F6E][Responder]
Mar  9 16:52:49 avmike[3036]: [83.121.xxx.xxx][Linksys-RV042][Quick Mode][SA-Ready,SPI:0x66F4,IPCOMP_DEFLATE,3600s,0kb][MsgID:0xC5961F6E][Responder]
Mar  9 16:52:49 avmike[3036]: [83.121.xxx.xxx][Linksys-RV042][Quick Mode][SA-Ready,SPI:0x3D36,IPCOMP_DEFLATE,3600s,0kb][MsgID:0xC5961F6E][Responder]
Mar  9 16:52:50 dsld[2971]: VPN led value = 1

Samba bzw. Netbios Routing habe ich nicht getestet, weil ich 'abe gar kein WIn*** :bluescre:
 
Zuletzt bearbeitet:
Hallo allereits,

nachdem ich diesen und den vorherigen Thread studiert hab, bin ich leider noch immer nicht zu einer Lösung gekommen. Ich versuche gerade zwischen zwei FB 7170 (beide 29.04.31-6111) ein VPN einzurichten...

Konfiguration:
Lan1 : 192.168.110.0 (Fritzbox-Adresse: 192.168.110.1), Rechner von 192.168.110.20 - 30
Lan2 : 192.168.111.0 (Fritzbox-Adresse: 192.168.111.1), Rechner von 192.168.111.2 - 20

Verbindung zwischen den Boxen steht und ich kann auch jeweils vom anderen Netz auf die FB zugreifen. Pingen funktioniert z.B. von Lan2(192.168.111.6) zum Rechner 192.168.110.20(Lan1)
...und das war's dann auch leider schon. :noidea:
Die Windows-Suche nach diesem Rechner ergibt nichts und ich kann ihn auch nicht direkt per Pfad-Eingabe erreichen. (Auf beiden Rechnern läuft WinXP... jegliche Firewall abgeschaltet)
Ich hoffe, einer von euch hat eine Idee, was ich vergessen hab / falsch mache.
 
es wird hier an einigen stellen erwähnt, dass es durch die boxen vom entfernten netz KEINE namensauflösung gibt, d.h. du darfst nicht nach dem name suchen und auch nicht den name einfach in den explorer eingeben, sondern must dazu die ip nehmen. ein ping auf den entfernten name wird wohl auch nicht gehen, aber wie du schreibst geht ein ping auf die ip.

mfg
hans
 
Für alle die gerne eine VPN-Verbindung zur FritzBox mit Mac OSX aufbauen würden, kann ich den "VPN Tracker" (http://www.equinux.com/us/products/vpntracker/index.html) empfehlen. Die Verbindung funktioniert super. Es gibt von VPN Tracker auch eine Win-Version.

Werde nachher / morgen vormittag mal ein kleines How-To tippen, wie man unter OSX die VPN-Verbindung zur Box aufbaut, da der OSX-VPN-Client leider unfähig ist :)
 
Hans Mayer schrieb:
es wird hier an einigen stellen erwähnt, dass es durch die boxen vom entfernten netz KEINE namensauflösung gibt, d.h. du darfst nicht nach dem name suchen und auch nicht den name einfach in den explorer eingeben, sondern must dazu die ip nehmen. ein ping auf den entfernten name wird wohl auch nicht gehen, aber wie du schreibst geht ein ping auf die ip.

hallo hans,

und sorry, das war wohl ein wenig schwammig von mir formuliert. wenn ich den entfernten PC als Ressource erreichen will, bzw. als Netzlaufwerk einbinden, dann versuche ich schon, die entsprechende IP einzugeben , die ich über "ping" erreiche. (bzw. über Ausführen: "\\192.168.110.20\").
Leider erreiche ich sämtliche PCs hinter der Fritzbox nur über den Ping-Befehl, über Windows bekomme ich immer den Fehler "Netzwerkpfad nicht gefunden"... oder so ähnlich.
 
hi Wismerhill,

überprüfe mal die entsprechenden 'fritzbox.cfg' und die 'vpnuser.cfg' ob der
eintrag 'dont_filter_netbios = yes' gesetzt ist.

wenn da 'no' steht, dann wirst du bis zum jüngsten tag keine netbios-verbindung zu den pc's im entfernten netz hinbekommen.

viele grüsse,

Marcus
 
trboeh schrieb:
überprüfe mal die entsprechenden 'fritzbox.cfg' und die 'vpnuser.cfg' ob der
eintrag 'dont_filter_netbios = yes' gesetzt ist.

moin marcus,

in beiden 'fritzbox.cfg' war der eintrag "dont_filter_netbios = yes" schon als Standart gesetzt. (handelt sich ja hier um eine Verbindung zwischen zwei FBs, daher keine 'vpnuser.cfg')
Leider liegt es meines Erachtens ja nicht an netbios, da dies nur zur Namensauflösung da ist (oder versteh ich das falsch), und ich den entfernten Rechner auch nicht über Angabe der IP erreiche (ausser per ping)... bin mit meinem Latein leider am Ende.
Ich werd nochmals die cfgs erstellen und einspielen... vielleicht is da was schief gelaufen. falls es was bringt, kann ich ja die beiden mal anhängen.:confused:

für Lan2
Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "meinLan1.dyndns.org";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "meinLan1.dyndns.org";
                localid {
                        fqdn = "meinLan2.dyndns.org";
                }
                remoteid {
                        fqdn = "meinLan1.dyndns.org";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "hierstehtderKeydrin";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.111.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.110.0 255.255.255.0";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

und für Lan1
Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "meinLan2.dyndns.org";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "meinLan2.dyndns.org";
                localid {
                        fqdn = "meinLan1.dyndns.org";
                }
                remoteid {
                        fqdn = "meinLan2.dyndns.org";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "hierwiederderKey";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.110.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.111.0 255.255.255.0";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
 
hmmm... ich denke, die config-files sind soweit OK - muss allerdings
zugeben, dass ich bisher noch keine lan-2-lan-kopplung mit zwei fritzboxen gemacht habe.

auf jeden fall sind die netzeinträge ok; du schreibst ja auch, dass du im entfernten netz die geräte per 'ping' erreichen kannst...

wenn du im lan2 versuchst einen rechner zu erreichen, solltest du eine erreichbare freigabe ansprechen (z.B. \\192.168.110.20\freigabename). sofern der benutzer inkl. passwort von dem aus du auf die entfernte freigaben zugreifen möchtest nicht lokal auf dem anderen pc angelegt ist, musst du beim herstellen der netzlaufwerkverbindung einen lokalen benutzer mit passwort angeben (ggf. mit username@rechnername als benutzer). günstig ist auch, wenn alle rechner sich in der gleichen arbeitsgruppe befinden!

das reine durchsuchen einer entfernten ressource via start/ausführen wird wohl nicht klappen, da der broadcast nicht durch die vpn-verbindung 'durchgereicht' wird. siehe hierzu auch : http://www.heise.de/netze/artikel/print/77595
(in dem artikel steht zwar, dass das durchsuchen klappen sollte, bisher habe ich das allerdings auch nicht hinbekommen...)

viel erfolg & viele grüsse,

Marcus
 
Hallo erstmal,

ich hab jetzt schon viele Post gelesen zu dem VPN Thema, aber muss sagen, das ich irgendwie doch net so weiter komme ...
Im Endeffekt habe ich genau die selbe Frage wie hier:
http://www.ip-phone-forum.de/showpost.php?p=810587&postcount=40

Es wurde zwar geantwortet, aber ich steig trozdem net durch.

Meine Fragen sind:
- Wie komm ich nun auf die Config Oberfläche der Entfernten Box ?
- Brauche ich da extra Programme ?

Also ich habe den Fernzugangsassistenten durchgeführt. DynDns Adresse ist eingetragen und funktioniert auch. vpnconfig ist im router und beim mir aufn Rechner eingetragen. Per Fernzugangsprogramm und den Button "Aufbauen" bekomme ich auch keine Fehlermeldung, sprich die Verbindung sollte also Funktionieren.

Aber wie gehts nun weiter ? Über einen Browser (IE o. FF) ?
Über einen VNC-Clienten (z.b. UltraVNC) ?
Oder über was anderes ?

Vielleicht ist die Lösung ja so einfach, das ich vor lauter Bäumen den Wald nicht mehr sehe, sorry schonmal ...

Box (7170) hat IP: 192.168.1.1
Mein Rechner hat IP: 192.168.2.1. (Ich habe auch ne Box: 7050)
Ping auf DynDNS geht.

Vielleicht kann mir das einer etwas näher Erläutern.

vielen Dank schon einmal im vorraus.

Greetz

DK
 
Zugriff auf die entfernte Box sollte über die IP-Adresse im Browser klappen. Bei aktivem VPN auf Deinem Rechner werden ja alle IP's, die zu dem bei Einrichtung definierten Adressbereich gehören, durch den Tunnel im entfernten Netz gesucht. sollte das nicht klappen, bitte unbedingt mal Firewalls prüfen. Ich gehe mal davon aus, dass Du die Labor 6111 nutzt. Die erste Version hatte nämlich einige kleine Macken und lief oft nicht.
 
Hallo,

naja wie ich schon vermutet hatte: Baum -> Wald =)

Ich hab im Brwoser immer die Dyndns Adresse eingegeben. Auf die Idee das ich die Interne IP des Entfernten Routers eingebe bin ich irgendwie nicht gekommen.
THX nochmal
 
Status
Für weitere Antworten geschlossen.
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.