zwei Fritzboxen mit VPN - Aufbau klappt, Nutzung klappt NICHT

Benny

Neuer User
Mitglied seit
10 Jan 2007
Beiträge
157
Punkte für Reaktionen
0
Punkte
16
Hallo,

ich habe hier zwei FritzBoxen:
7270 mit FW 54.04.80
(steht an einem anderen Standort, wo ich momentan nur per VPN Zugangssoftware drann komme)

und die zweite ist ebenfalls eine 7270 V3 mit FW 74.04.76
(die steht hier an dem Standort, wo ich grad bin)

Ich hab mittels der AVM Fernzugangseinrichtungssoftware Konfigurationsdateien erstellt und diese jeweils in die Fritzboxen geladen (so wie man das halt macht - hab ich auch schon bei ettlichen FritzBoxen erfolgreich gemacht).

Nun trenne ich meine VPN Verbindung (die ja noch über die AVM Zugangssoftware besteht) und beende das Programm. Anschließend pinge ich auf die IP meiner externen Fritzbox. Daraufhin wird die Verbindung laut Fritzbox aufgebaut. Im Protokoll steht ebenfalls, dass sie aufgebaut wurde - kein Fehler.

Aber ich komme dennoch nicht auf die Oberfläche der externen Fritzbox. Anpingen kann ich diese externe Fritzbox ebenfalls nicht.

Also baue ich die VPN Verbindung wieder per Zugangssoftware auf und schaue auf der externen Fritzbox nach, ob da ebenfalls die VPN Verbindung zur hier stehenden Fritzbox aufgebaut wurde; Ja, wurde aufgebaut und ebenfalls keine Fehler im Protokoll.

Nun habe ich noch verschiedene Versuche mit anderen Rechnern hier im Netz gemacht - mit keinem komme ich über den VPN Tunnel, den die Zwei FritzBoxen angeblich aufgebaut haben sollen.

Ich hab mich nun auch per Telnet auf die hierstehende Fritzbox eingeklingt und von da aus ein ping auf die entfernte Fritzbox gemacht - Erfolglos... Ich bekomme keine Verbindung.

Beide Fritzboxen hab ich auch mehrfach neu gestartet. Auch das brachte keine Hilfe.

Nun kann ich leider bei der entfernten Fritzbox kein Telnet aktivieren, da es per Calltrough nicht zu gehen scheint (ich erhalte immer schon nach dem ersten Sternchen ein Pip-Signal und auch wenn ich die Kombination (#96*7*) fertig eingebe, erhalte ich noch mal ein kurzes pipen - aber nicht den Bestätigungston, den ich eigentlich erwartet hätte). Jedenfalls bin ich bis jetzt noch nicht per Telnet auf die externe Box gekommen.

Ich hab nun nach Firmwareupdates geschaut und dabei gesehen, dass es für die hier stehende Frtzbox ein Update auf die Version 74.04.80 gibt. Nachdem ich dieses installiert hatte, funktionierte die Verbindung trotzdem nicht. Allerdings bekam ich von der Fritzbox angezeigt, dass die aktuelle Firmware von AVM nicht unterstützt wird. Also hab ich mittels Recovery Tool die Box wieder auf die 74.04.76 zurück gesetzt.

Eigentlich ist die 74er Firmware ja die Laborversion, richtig? Wie komm ich denn von der wieder auf die 54er Versionen? Ich finde nämlich aktuell kein FW Image, da ich die immer nur online Updaten kann.

Bzw. weiß ich ja gar nicht, ob das Problem daran liegt - ist nur so eine Vermutung, weil ich das noch probieren könnte.

Hat sonst noch jemand ne Idee, was ich noch probieren könnte oder woran das ganze liegen könnte (das ich zwischen den beiden Fritzboxen zwar eine Verbindung habe, die aber nicht nutzen kann)?

Achso; beide Fritzboxen sind unmodifiziert - also kein Freetz drauf installiert oder so was.

[EDIT]
Habe gerade versucht diese FW (54.04.80) zu installieren. Dabei bekomme ich von der Fritzbox mitgeteilt, dess es sich hierbei um keine für diese AVM Hardware Freigegebene Firmware handelt.
Momentan bin ich jetzt ein bisschen Ratlos... demzufolge scheints wohl auch nicht an der Firmware zu liegen.
 
Zuletzt bearbeitet:
Hallo,

74er Firmware ist keine Labor Firmware. Das ist die Firmware für die neue 7270v3 Serie. "7270v3" ist ein super Stichwort für die Suche nach Details dieser Box.

Ich könnte mir Fehler im IP-Setup vorstellen. Stimmen alle Subnetz-Angaben? Die Masken vor allem? Die Transportnetze unterstützen sowohl die erforderlichen Port als auch die erforderlichen Protokolle für das VPN?
 
Nur eine Idee, vielleicht habe ich es auch überlesen, aber die beiden Boxen müssen unterschiedliche IP-Netze haben.
a015.gif
So steht es bei AVM in der Hilfe.
 
Habe hier zwei 7270er v2 Boxen. Eine hat die 80er FW und die andere ein 74er. Auch hier wird eine verbundene VPN Verbindung auf beiden Boxen zu der jeweilig anderen angezeigt. Ein Ping auf die externe Box oder Geräte im ext. Netzwerk funktioniert jedoch nicht.
 
[...]Ein Ping auf die externe Box oder Geräte im ext. Netzwerk funktioniert jedoch nicht.
Von welchem Gerät machst Du den Ping? Versuch mal den Ping mit Angabe der Quelladresse. Wenn es dann funktioniert, liegt es am fehlenden source-NAT.
 
Ich habe die IP Adresse der ext. Fritzbox und Geräte im Netz der ext. Box versucht anzupingen.

Eigene FB: 192.168.1.1
Ext. FB: 192.168.10.1

Wäre der folgende Aufruf richtig?

ping -s 192.168.1.20 192.168.10.1

Was auch nicht ging, wenn man in den FBs den VPN Zugang deaktiviert und wieder reaktiviert hat, wurde die Verbindung in der FB Weboberfläche nicht wieder als aktiv angezeigt.

Leider kann ich jetzt nicht mehr weiter testen, da ich die ext. FB wieder auf 192.168.178.1 umgestellt habe und damit die direkte VPN Verbindung zw. Fritzboxen nicht möglich ist bzw. das Tool zur Erstellung der Konfiguration erlaubt keine 178er IP Adresse.
 
[...]
Wäre der folgende Aufruf richtig?

ping -s 192.168.1.20 192.168.10.1
[...]
Nein, dieser Aufbau ist nicht richtig. Je nach Betriebssystem und/oder Hardware kannst Du:
Code:
ping -[B][COLOR="Red"]S[/COLOR][/B] 192.168.1.20 192.168.10.1
oder
Code:
ping -[B][COLOR="#ff0000"]I[/COLOR][/B] 192.168.1.20 192.168.10.1
verwenden.
192.168.1.20 ist die IP-Adresse des Gerätes, von dem Du den Ping machst.
 
Hallo,

hab mich nicht weiter gemeldet, weil ichs schlichtweg vergessen hatte... Sorry!

Du hattest recht, Frank; Ich hatte bei der Erstellung der Konfig folgenden Fehler gemacht:
Ich habe ja bereits VPN Verbindungen auf eine der beiden Boxen. Nun hatte ich aber bei der Erstellung der Verbindung zwischen zwei Boxen gleich am Anfang eine neue Box hinzugefügt und anschließend eine vorhandene Box ausgewählt. Ob das jetzt zu dem Fehler geführt hatte oder nicht weiß ich nicht sicher, kann ich mir aber momentan nur so erklären. Jedenfalls war bei der einen Box nun als Subnetmaske 255.255.255.255 eingestellt. Das kann dann ja nicht funktionieren. Als ich die Verbindung erneut konfiguriert hatte, hab ich darauf geachtet, dass die richtige Maske und auch das richtige Netz angegeben ist (was eigentlich standardmäßig passt) und diesmal stimmte es auch. (deshalb vermute ich auch, dass es beim vorherigen Versuch an der falschen Reihenfolge lag).
 
Bei mir steht auch 255.255.255.255 als Subnetzmaske drin. Steht bei Dir jetzt eine andere Subnetzmaske, wenn ja, welche?
 
Hallo,

der mit Abstand am häufigsten begangene Fehler. Lies die AVM Dokumentation. Die Konfiguration erfordert die Angabe eines Subnetzes. Keine IP-Adresse. Eine IP-Adresse hat zwangsläufig die Subnetzmaske 255.255.255.255 zur Folge. Ein Subnetz endet auf ".0". Und dann kann man auch die Subnetzmaske korrekt einstellen. Welche Subnetzmaske? Na, die deiner Netzwerke. Du musst du aber selber kennen, das können wir dir nicht sagen. Sie ist in den beteiligten Fritzboxen konfiguriert.
 
Hallo,
danke für den Hinweis zur Netzwerkadresse :oops:

Viele Grüße.
M.
 
Dann wird das vermutlich mein Fehler gewesen sein: Wahrscheinlich hab ich am Ende statt der 0 die IP meiner Fritzbox angegeben gehabt, weshalb dann die Subnetzmaske 255 am Ende gesetzt wurde... Also quasi ein Netz aus einer IP... Hab da wohl ein bissl gepennt gehabt bei. Jedenfalls wenn mans alles gewissenhaft und der Beschreibung nach macht, klappts auch.

mfg
 
Ich habe auch mal kurz eine Frage dazu.

Habe 2 Fritzboxen (7270 & 7170) mit VPN Verbunden. Kann auch alle PCs anpingen und drauf zugreifen.

Warum werden mir aber die PCs aus dem entfertnen Netzwerk nicht in meiner Netzwerkumgebung angezeigt?

Lokal
FritzBox: 192.168.1.1
Subnetz: 255.255.255.0

Entfernt
FritzBox: 192.168.2.1
Subnetz: 255.255.255.0
 
Hallo,

weil die Windows Netzwerkumgebung mit Broadcasts arbeitet, die über eine reine Schicht 3 IP Verbindung (wie einem VPN Tunnel) nicht übertragen werden. Willst du das, musst du z.B. auf eine OpenVPN Verbindung mit TAP Devices ausweichen. Dort wird Schicht 2 getunnelt, und folglich werden auch die Broadcasts übertragen.
 
Gehe ich recht in der Annahme das ähnliches auch für Bonjour bzw. AFP gilt? Gäbe es hierfür auch eine (möglichst einfach zu realisierende) Lösung wenn es mit der eingebauten VPN-Funktionalität der FB nicht geht?
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.