[Problem] VPN zu 7490 (per Lan hinter Provider-Router) funktioniert plötzlich nicht mehr

imagomundi

IPPF-Promi
Mitglied seit
27 Okt 2006
Beiträge
3,776
Punkte für Reaktionen
17
Punkte
38
Über Jahre war ich ziemlich aktiv in diesem Forum - seit einiger Zeit eigentlich nur noch als Beobachter (seit FB kaum noch oder nur mit vielen Schwierigkeiten Modifikationen zulässt).

Heute aber bitte ich Euch um Unterstützung bei meinem erst seit kurzem vorhandenen Problem: Ich betreibe mein eigenes Netz mit einer 7490, die per Kabel an einem der Lan-Anschlüsse des Provider-Routers Zugang zum Internet hat. Bei No-IP habe ich einen DDNS-Client, mit dessen Hilfe ich bisher immer problemlos von außen (VPN auf Handy) auf die FB zugreifen konnte. Die FB hat eine feste IP im Netz des Provider-Routers, die externe IP seines Internet-Zugangs ändert der Provider eigentlich nie.

Bisher hat der Zugang zur FB über VPN problemlos geklappt (FB im DMZ des Provider-Routers) - das klappt leider nicht mehr seit einiger Zeit (Anlaß evtl. FW-Update der FB? Rebind-Schutz?- 7490 läuft immer mit dem aktuellsten FRITZ-OS). AVM sagt zu dieser Konstellation, es müsse der DDNS-Service im Haupt-Router konfiguriert werden - das habe ich bisher leider nicht zum Laufen gebracht. Ich hänge einen Screenshot des Provider-Routers an, damit Ihr sehen könnt, welche Angaben dort verlangt werden.
- meine Domain bei NO-IP ist "servebeer.com" - mein (fiktiver) user name = "ABCD" - host name müsste daher wohl "ABCD.servebeer.com", als "user" trage ich entsprechend "ABCD" ein was ich bei "Passwort" eintragen soll, erschliesst sich mir nicht, da der User ABCD in der Domain "servebeer.com" (im No-IP-Account) kein eigenes Passwort hat .Wird auch nicht xplizit verlangt, daher PW-Länge 0 ......256 möglich) Evtl. ist der Eintrag bei "port" (80 = http) nicht richtig - oder liegt das Problem doch eher in der FB und einer Änderung in der FW (Rebind-Schutz).

Zu guter Letzt noch Detail-Umstände: ich wohne in Santiago/Chile - bin demnächst für ein paar Wochen außerhalb und es ist mir deshalb wichtig, daß ich -wie gewohnt- die VPN-Verbindung zur Fritzbox von meinem Handy aus herstellen kann. Danke schon mal vorab

Hab ich doch glatt den Screenshot vergessen........;
 

Anhänge

  • DDNS-Haupt-Router.png
    DDNS-Haupt-Router.png
    80.8 KB · Aufrufe: 24
Niemand da, der mir helfen kann? Welche Ports müssen denn (im Hauptrouter) geöffnet/weitergeleitet (zur FB) werden?
 
Hallöchen, vielleicht hilft Dir das.
Ich denk aber das kennst Du längst, weil es schon mal lief.
Also ich mach das über die myfritzadresse, aber das sollte egal sein.
Dazu hatte ich mir mal folgenden Ablauf zur Einrichtung
aus der Fritze rauskopiert:


VPN-Typ: "IPSec" oder "IPSec Xauth PSK"

Name / Beschreibung: Individueller Name für die Verbindung
Serveradresse / Server: myfritzadresse.myfritz.net
IPSec-ID / Gruppenname: xxxxx
IPSec-Schluessel / Shared Secret: yyyyyyyyyyyyyy

Nutzername / Account: xxxxx
Passwort=Kennwort des FRITZ!Box-Benutzers "xxxxx"


Einrichtung unter iOS

Gehen Sie in die Einstellungen Ihres iOS Gerätes.
Wählen Sie "Allgemein > VPN > VPN hinzufügen".
Geben Sie die VPN-Daten in die entsprechenden Felder ein.

Beachten Sie dabei folgende Einstellungen:
Setzen Sie "Zertifikat verwenden" auf inaktiv.
Waehlen Sie fuer "Proxy" die Einstellung "Aus".
Schliessen Sie die Einrichtung ab.
 
was ich bei "Passwort" eintragen soll, erschliesst sich mir nicht, da der User ABCD in der Domain "servebeer.com" (im No-IP-Account) kein eigenes Passwort hat .

https://www.noip.com/support/knowledgebase/how-to-configure-ddns-in-router/ schrieb:
In order for your device to work with No-IP, the DDNS device password must match your No-IP account password.

Am besten prüfst du mal bei no-ip den Erfolg / Misserfolg der IP-Aktualisierung per Browser:
https://[email protected]:[email protected]-ip.com/nic/update?hostname=ABCD.servebeer.com&myip=192.0.2.25
Da müsste dann folgendes stehen: good 192.0.2.25
https://[email protected]:[email protected]-ip.com/nic/update?hostname=ABCD.servebeer.com
Da müsste dann folgendes kommen: good <deine öffentliche IP>

Der AVM-Hinweis bzgl. DynDNS im Hauptrouter ist nur dann richtig, wenn man AVMs Standard-UpdateURL für no-ip verwendet (url = "/ducupdate.php?update=<b64>username=<username>&pass=<pass>&h[]=<domain>&ip=<ipaddr></b64>"; ), wobei der eigentlich optionale Paramater myip mit übertragen wird, welcher dann die nichtr brauchbare lokale vom Hauptrouter erhaltene IP setzt. Ich bevorzuge deswegen DynDNS-Anbieter ohne myip oder setze einen modifizierten String ohne myip, wo dann beim Anbieter einfach die aktuelle öffentliche IP des Hauptrouters übernommen wird, was dann aber leider die Fritzbox in der Folgezeit mit jeder Menge DynDNS-Fehlermeldungen bestraft.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.