VPN LAN Kopplung

soapcooker

Neuer User
Mitglied seit
13 Mai 2010
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Hallo ich benötige Hilfe die folgende Anforderung umzusetzen:

2 Fritzboxen sollen über VPN verbunden werden

1. Box (6591) hängt an einer öffentlichen IP bei Kabel Deutschland und ist über myfritz erreichbar (funktioniert heute schon über myfritz vpn von verschiedenen PC’s mit Fritz Fernzugang)

Die 2. Box (6490) hängt hinter einem Router und ist über Lan (oder Wlan) mit dem internen Netzwerk des fremden Routers verbunden, hat also keine öffentliche IP. (Konfiguration als Router? )

Folgendes Verhalten ist gewünscht.

  • Alle Geräte die sich mit der Box2 verbinden sollen alle Verbindungen über die Box1 abwicklen. Eine VPN Verbindung von Box2 zu Box1 und dann in das interne Netz der Box 1 oder einem beliebigen Ziel im Internet. Also so wie ein Gerät dass sich im lokalen Netz der Box1 befindet.
  • Das nur in eine Richtung von Box2 auf Box1.
  • Falls die VPN Verbindung nicht steht, sollen die Geräte die an der Box2 hängen auch nicht kommunizieren können. Also keinesfalls direkte Kommunikation ins Internet über Box2. Ausnahme kann die DNS Auflösung sein, die darf auch über die Box2 erfolgen.
  • Auf den Clients die an der Box 2 hängen ist keine Softwareinstalltion möglich.
Hat jemand eine Beispielkonfiguration oder Anleitung wie das zu ermöglichen ist?

Falls das mit den Fritz Boxen nicht zuverlässig geht auch gerne eine alternative Idee wie das zu realisieren ist.

Schon im Voraus Danke für die Unterstützung.
 
Zuletzt bearbeitet:
eine Beispielkonfiguration oder Anleitung
Davon gibt es hier im Forum mehr als genügend.
Suche mal nach:
- VPN mit nur einer öffentlichen IP
und
- kompletten Internetverkehr über VPN schicken
 
schon mal Danke!
@KunterBunter: Ich bin davon ausgegangen dass die FritzBox als Router konfiguriert wird
@eisbaerin : wahrscheinlich bin ich für die Suche nicht geeignet und da die kurzen Suchbegriffe ausgefiltert werden ist die Ergebnisliste sehr lang. Ich wühle mal weiter ...
 
z.B. diese:
und
 
Ich verstehe das so dass die Fritzbox die VPN machen soll über das interne Netz der anderen Fritzbox ins Internet geht. Das ist möglich, aber die verlinkten Anleitungen sind dabei wenig hilfreich.
 
Zuletzt bearbeitet:
@erik: Ja, genau das ist gemeint, und zwar ausschließlich (außer bei DNS)
 
und zwar ausschließlich (außer bei DNS)
Und genau dafür ist die Anleitung oben:
Kompletten Internetverkehr über AVM VPN routen
DNS geht nicht, da sonst die IP der VPN Gegenstelle nicht aufgelöst werden kann.
 
Da steht alles drin:
 
Da drin heißt es so ähnlich:
"Gesamten Netzwerkverkehr über die VPN-Verbindung senden"
 
Falls der anscheinend nicht eruierbare Edge-Router ein anderes IP-Netzwerk hat als die nachgelagerte 6490, dürfte LAN1/WLAN als WAN konfiguriert sein. Dann könnte man es mit einem selbsterstellten "Initiator<->Responder-LAN2LAN-Konfig-Pärchen" versuchen, sofern der unbekannte Router davor nicht irgendwie blockt. Falls Zugriff auf beide FBs, ist das ja schnell konfiguriert und testweise eingespielt.
LG
Nachtrag: Iirc -alle Optionen der 6490 kenne ich nicht, da rd. um FW7.20 bzgl. WLAN-Repeater-Mode sich etwas geändert hat wegen MESH- kann sie imho als WLAN(MESH)-Repeater/IP-Client (ohne eigenes Netzwerk) nur mit anderen FBs zusammenarbeiten, was der unbekannte Router anscheinend nicht ist?
 
Zuletzt bearbeitet:
Falls die VPN Verbindung nicht steht, sollen die Geräte die an der Box2 hängen auch nicht kommunizieren können. Also keinesfalls direkte Kommunikation ins Internet über Box2.
Ich frage mich, wie man das verhindern will. Kann Box 2 überhaupt eine VPN-Verbindung aufbauen, wenn es kein Gateway ins Internet hat?
 
1602918931842.png
[Edit Novize: Riesenbild gemäß der Forumsregeln auf Vorschau verkleinert]
 
Zuletzt bearbeitet von einem Moderator:
Ich würde Schritt für Schritt anfangen und erst einmal eine stabile VPN zwischen den beiden Fritzboxen herstellen. Wenn das nicht funktioniert, haben sich Deine Sonderwünsche sowieso erledigt.
Die 6490 verbindet zur 6591 und das "theoretisch" nur wenn erforderlich.
Da die 6591 mangels öffentlicher IP auf der anderen Seite keine Verbindung herstellen kann, darf sie eine bestehende VPN nicht trennen.
 
darf sie eine bestehende VPN nicht trennen.
Richtig. Dazu sollte man folgende Option auf beiden FB aktivieren:
"VPN-Verbindung dauerhaft halten"

Obwohl, da die Nutzer PCs an der 6490 hängen, würde die bei Bedarf sofort den VPN wieder aufbauen.
 
Wie soll laut Zeichnung die 6490 zwecks Auflösung/Finden der MyFritz-IP weder den DNS des Unbekannt-Routers/bzw. dessen ISP oder sonsteinem, die VPN aufbauen können? Wenn die VPN steht, kann man ggfs. auf 6591-Seite Restriktionen einbauen, sofern sämtliche 6490er-Clients nur auf IP-Clients der 6591 zugreifen dürfen, ohne sonstiges I-Net.
Sinn und Zweck erschliesst sich mir nicht.
LG
 
Zuletzt bearbeitet:
@eisbaerin
Nein nur bei der mit der öffentlichen Adresse, ist die Einstellung erforderlich. Das sollte man sauber so konfigurieren, auch wenn die Doppelung vermutlich technisch nicht störend wäre.
 
Ich habe das über die FritzBox Oberfläche versucht.

als VPN-Client ging es ("Diese FRITZ!Box mit einem Firmen-VPN verbinden") - die Verbindung war aber auch nicht stabil und ohne aktive Verbindung war die Plain Kommunikation möglich.

Ich habe leider keine Beispielkonfiguration der Konfidateien (vor allem für die Box2). Die Fritz Fernkonfiguration erzeugt die leider nicht.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.