VPN von Handy auf "nachgelagerte" FritzBox im Heimnetz

timtom2000

Neuer User
Mitglied seit
11 Nov 2011
Beiträge
7
Punkte für Reaktionen
2
Punkte
3
Hallo,

ich probiere schon seit einigen Tagen und Recherchen erfolglos eine VPN-Verbindung vom Handy auf eine FritzBox innerhalb meines Heimnetzes herzustellen.

Konkret sieht das aktuell so aus:
- erste FritzBox 7240 als Router eingerichtet
- "dahinter" zweite FritzBox 7560 als IP-Client über LAN1 im Netz der ersten FB
-> die zweite FB bekommt eine statische (nicht-öffentliche) IP über DHCP von der ersten FB zugeteilt

Nun möchte ich gerne per VPN auf die zweite FB (bzw. das Netz an der zweiten FB) zugreifen können.

Da der Provider keine statischen (öffentlichen) IPs zuteilt, kann ich die erste FB nicht über "normales VPN" ansprechen. Demzufolge auch kein Zugriff auf die zweite FB.
MyFritz kann ich für die erste FB nicht nutzen, da hierfür mindestens OS 7.29 nötig wäre, das die Box nicht unterstützt.
MyFritz würde für die zweite FritzBox grundsätzlich gehen, allerdings ist sie ja hinter der ersten FB "versteckt" (nicht-öffentliche IP).
Die Reihenfolge beider FB's zu tauschen geht aus diversen anderen Gründen nicht (würde hier zu weit führen).

Ich habe testweise probiert, die zweite FB nicht als IP-Client zu konfigurieren, sondern als Router (zweite FB stellt eigene Internetverbindung her und baut eigenes Subnetz auf), in der Hoffnung, dass die zweite FB damit "öffentlich sichtbar" wird und ich dann MyFritz nutzen kann. Leider hat das keinen Erfolg gebracht.

Könnt ihr mir weiterhelfen, wie ich die zweite (und ggf. auch erste) FB konfigurieren muss, bitte?

Geht meine Idee grundsätzlich nicht? Braucht es in der 2.FB zusätzl. zur Konfig. als Router auch Portweiterleitungen o.ä.? Da hört leider mein Grundlagenwissen auf...
 
Funktioniert bei dir vielleicht der Passthrough Modus mit eigener IP am 2. Router (der müßte dann eigene Einwahl machen)?
Damit könnte (sollte) es hinhauen, wenn es dein Anbieter unterstützt.
Wären dann eben 2 völlig von einander getrennte Netze die beiden Router.
 
PPPoE bietet die erste FB leider nicht an, OS ist wsl. zu alt...
Ich habe aber einen anderen Weg gefunden, per DynDNS über VPN auf die erste FB zugreifen und darüber ins Heimnetz. Dann macht auch die dynamische IP des Providers nichts aus. Ist nicht genau die Lösung die ich angedacht hatte, aber erfüllt den Zweck.
Falls jemand eine elegantere Lösung hat, probiere ich sie gerne aus.
 
Da der Provider keine statischen (öffentlichen) IPs zuteilt, kann ich die erste FB nicht über "normales VPN" ansprechen.
Dann scheint das ja wohl nicht zu stimmen, denn jetzt kommst du ja an der ersten Fritzbox mit VPN an. Also ganz "normal". :)
 
Doch, wie kommst du darauf, dass es nicht stimmt?! An der nicht-statischen IP des Providers ändert sich ja nichts...damit wäre kein VPN möglich (bzw. kein stabiles/dauerhaftes). Ich mache nur jetzt über den Umweg DynDNS eine statische Adresse draus...
 
  • Haha
Reaktionen: KunterBunter
An der nicht-statischen IP des Providers ändert sich ja nichts...damit wäre kein VPN möglich (bzw. kein stabiles/dauerhaftes).
Unsinn. Die IP des Providers muss nicht statisch sein, sie muss lediglich öffentlich sein. Dynamische öffentliche IPs funktionieren problemlos für VPN. Oben hast du noch geschrieben, dein Provider verteilt keine öffentlichen IPs, was sich damit als falsch herausgestellt hat, denn ohne diese öffentliche IP wäre kein Zugriff von außen möglich.
 
timtom2000 hat es eh nicht so mit den Begrifflichkeiten:
Ich mache nur jetzt über den Umweg DynDNS eine statische Adresse draus...
@timtom2000
DDNS ist nichts weiter, als eine Namensauflösung (typischerweise) für dynamisch wechselnde IP-Adressen, die dann über einen immer gleichbleibenden Namen ausgelöst und damit der Server an dieser Adresse erreicht werden kann.
=> Die (IP-)Adresse ist und bleibt dynamisch...
 
Ich habe geschrieben "Da der Provider keine statischen (öffentlichen) IPs zuteilt...", ich habe nicht geschrieben und auch nicht gemeint, dass der Provider "keine öffentlichen IPs zuteilt". Das eine öffentl. IP nötig ist, steht außer Frage, habe ich auch nie anders behauptet.
Die Anmerkung "Ich mache nur jetzt über den Umweg DynDNS eine statische Adresse draus..." ist in der Tat unsauber, aber ich denke es ist mehr kommentiert als nötig. Letzter Beitrag zu dem Thema...
 
  • Like
Reaktionen: KunterBunter
Letzter Beitrag zu dem Thema...
Ändert aber nichts an der Tatsache, dass du geschrieben hast "Da der Provider keine statischen (öffentlichen) IPs zuteilt, kann ich die erste FB nicht über "normales VPN" ansprechen", was eben schlicht falsch ist.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.