VPN von TL-MR6400 zu FritzBox funktioniert nur halbseitig

Spilles

Neuer User
Mitglied seit
21 Dez 2023
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen!

Ich lese hier schon eine Weile mit, aber nun hätte ich gerne selber mal ein Problem... ;)

Ich habe nach längeren Versuchen es endlich irgendwie geschafft, eine VPN-Verbindung zwischen einem TPLink MR6400 LTE Router und meiner Heimnetz-Fritzbox aufzubauen. Das geht also soweit, allerdings hat die Sache einen Haken: Die Verbindung scheint halbseitig gelähmt zu sein.

Ich kann aus dem LTE-Netz mein DSL-Fritz-Netz erreichen und alles gewünschte machen. Ping, HTTP, Telnet, geht alles. Anders rum geht nur Pingen und Tracen. Also genau das, weswegen ich den Tunnel aufgezogen habe, geht nicht, kein HTTP zum Konfigurieren des 6400.

Der LTE-Router kommt raus ins Gelände, wo es sonst kein Netz gibt, Fritz bedient mein Heimnetz. Am LTE hängt momentan nur eine Kamera, die hat eine Cloudanbindung und ist so von überall zu erreichen. Später soll evtl. noch was Home Assistant-ähnliches draußen mit dazu. Auf jeden Fall möchte ich auf die Konfigurationsseite des MR6400 kommen, was nun aber nicht funktioniert. Wie gesagt, ich kann von der Fritzseite seine IP-Adresse pingen und kriege gute Ergebnisse, 40-50ms, aber sonst geht halt nix... Gerade noch festgestellt: Es geht auch ein RTSP-Stream direkt von der Kamera auf meinen VLC, damit ist das LTE aber wohl etwas überfordert, das Bild blitzt nur ab und zu auf, ansonsten Pixelbrei.

IP-seitig ist alles OK, daheim 192.168.1.x /24 mit DynDNS öffentlich zu erreichen, MR6400 192.168.10.x /24, keine öffentliche Adresse. Das VPN wird vom MR6400 aufgebaut und kommt an meiner Fritze raus. Die SPI-Firewall des 6400 habe ich mal ausgeschaltet, gibt keine Änderung.

Irgendwer eine Idee, wo ich noch schauen soll?

Vielen Dank, Gruß: Spilles
 
Was für ein VPN hast Du denn überhaupt eingerichtet und welchen "Modus" hast Du gewählt?
 
Ich vermute, der TP-Link Router lässt nur Zugriffe aus seinem LAN auf seine Oberfläche zu und nicht von fremden Adressen. Die Kamera erreichst du ja, genauso wie Pings etc. D.h., der Tunnel funktioniert. Das Problem muss auf Applikationsebene liegen, und da vermute ich eine Sicherheitsfunktion im TP-Link, die Zugriffe aus anderen Netzen verhindert.
 
Hallo,
danke für das Interesse! Ich antworte mal auf beide Fragen zusammen.

1. In der Fritzbox habe ich eine LAN zu LAN Kopplung eingerichtet.
Im TL-6400 eine IPsec-VPN Verbindung.

MR6400-VPN.jpg

2. Der MR6400 bietet ausdrücklich verschiedene Einstellungen für Lokalen- und Remotezugriff, z.B. verschiedene Portnummern, eigene Einstellungen für http oder https an. In der anderen Richtung geht das, ich komme z.B. aus dem TPLink-Netz auf den lokalen (!) Zugang meiner FB.
MR6400-Manage.jpg
[Edit Novize: Riesenbilder auf Vorschau verkleinert - siehe Forumsregeln]

Sorry für die großen Bilder, ich habe nicht gefunden, wie man nur Vorschauen einfügt.

Tja, ich vermute das Problem ja auch beim TPL, deswegen habe ich seine Firewall auch ausgemacht. Hat nichts geholfen. Aber wieso läßt er dann die Pings durch?

Bis dann, Gruß: Spilles
 
Zuletzt bearbeitet von einem Moderator:
Der MR6400 bietet ausdrücklich verschiedene Einstellungen für Lokalen- und Remotezugriff
Es geht nicht um den klassischen Remote Zugriff. Der kommt von extern übers WAN Interface. Zugriffe über VPN sind für den Router ein lokaler Zugriff, und der kann auf bestimmte Subnetze begrenzt sein.

Sorry für die großen Bilder, ich habe nicht gefunden, wie man nur Vorschauen einfügt.
Im Anhang-Manager wird dir die Möglichkeit angeboten, eine Vorschau anzuhängen.
1722338306360.png
 
Mußt nach dem Einfügen halt das Bild (nicht den Anhang) löschen und anstelle dessen die Vorschau einfügen.
 

Neueste Beiträge

Statistik des Forums

Themen
245,681
Beiträge
2,237,715
Mitglieder
372,785
Neuestes Mitglied
Towelli
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.