Hallo!
Ich habe erfolgreich eine VPN-Verbindung zwischen 2 Fritz Boxen 7170 hergestellt.
Bei abgeschalteter Firewall (Kaspersky 2009) kann ich auch auf sämtliche Ordnerfreigaben etc. zugreifen. Leider nicht, wenn ich die Firewall einschalte.
AVM schreibt dazu folgendes:
leider funktioniert das ganze nicht! Es funktioniert lediglich, wenn ich das komplete Subnetz der entfernten Box bzw. die einzelne IP-Adresse des zugreifenden PCs freigebe. Dann brauch ich aber die Ports nicht freigeben.
Da ich auch teilweise in anderen Subnetzen bin und dann Fritz Fernzugang nutze, bringt mir das ganze aber nichts. Ich kann ja nicht alle Subnetze die es gibt freigeben.
Außerdem: Ich kann ESP nur freigeben ohne die Protokollnummer anzugeben. Ich bin der Meinung das ESP automatisch Protokoll 50 ist. Oder ist das nicht so?
Und: Der Zusatz DNS bzw. ISAKMP steht doch nur wofür ich diesen Port freigebe. Ich brauche doch einfach nur die UDP-Ports freigeben und gut oder muss ich z.B. angeben das der Port für DNS ist?
Ich wäre euch sehr dankbar, wenn ihr mir helfen könntet.
Grüße Diddi
Ich habe erfolgreich eine VPN-Verbindung zwischen 2 Fritz Boxen 7170 hergestellt.
Bei abgeschalteter Firewall (Kaspersky 2009) kann ich auch auf sämtliche Ordnerfreigaben etc. zugreifen. Leider nicht, wenn ich die Firewall einschalte.
AVM schreibt dazu folgendes:
Sehr geehrter Herr XXX,
vielen Dank für Ihre Anfrage.
Um mit FRITZ!Fernzugang durch eine Firewall (z.B. einen vorgeschalteten
NAT-Router) eine VPN-Verbindung zur FRITZ!Box herzustellen, nehmen Sie folgende Einstellungen in der Firewall vor:
HINWEIS:
In den meisten NAT-Routern (z.B. FRITZ!Box) sind die für FRITZ!Fernzugang benötigten Einstellungen standardmäßig aktiv und müssen nicht manuell vorgenommen werden. Bei Fragen zur Konfiguration der Firewall wenden Sie sich bitte direkt an den Hersteller derselben.
- Ein- und ausgehende Verbindungen an UDP-Port 53 (DNS) zulassen
- Ein- und ausgehende Verbindungen für UDP-Port 500 (ISAKMP) zulassen
- Ein- und ausgehende ESP-Pakete ("Encapsulated Security Payload"; IP-Protokollnummer 50) zulassen.
HINWEIS:
Das Durchlassen von ESP-Paketen wird oftmals als "IPsec-Passthrough"
bezeichnet.
Mit freundlichen Grüßen aus Berlin
xxx (AVM Support)
leider funktioniert das ganze nicht! Es funktioniert lediglich, wenn ich das komplete Subnetz der entfernten Box bzw. die einzelne IP-Adresse des zugreifenden PCs freigebe. Dann brauch ich aber die Ports nicht freigeben.
Da ich auch teilweise in anderen Subnetzen bin und dann Fritz Fernzugang nutze, bringt mir das ganze aber nichts. Ich kann ja nicht alle Subnetze die es gibt freigeben.
Außerdem: Ich kann ESP nur freigeben ohne die Protokollnummer anzugeben. Ich bin der Meinung das ESP automatisch Protokoll 50 ist. Oder ist das nicht so?
Und: Der Zusatz DNS bzw. ISAKMP steht doch nur wofür ich diesen Port freigebe. Ich brauche doch einfach nur die UDP-Ports freigeben und gut oder muss ich z.B. angeben das der Port für DNS ist?
Ich wäre euch sehr dankbar, wenn ihr mir helfen könntet.
Grüße Diddi