lordxearo
Goto Top

Fritz!Box 7270 VPN Verbindung zwischen Client aus anderem Netzwerk

Einrichtung einer VPN Verbindung zwischen einer Fritz!Box und einem Client aus einem anderen Netzwerk.

Guten morgen alle zusammen,

für einen Kunden wurde an einem Standort unter anderem eine Fritz!Box 7270 für die Internetanbindung und Telefonie aufgestellt. In diesem Netzwerk an der Fritz!Box angeschlossen sind noch zwei Rechner die per Fernwartung verwaltet werden sollen. Dazu wurden mit dem Tools von AVM Zertifikate erstellt, in der Fritz!Box eingelesen und den Benutzern zugeteilt.
Problem ist nun, dass einer der Leute in einem Verwaltungsgebäude sitzt, die ein eigenes Netzwerk haben.

Welche Ports muss die EDV Abteilung nun freischalten, damit eine VPN Verbindung zu stande kommt. DNS zur Auflösung der DynDNS Adresse der Fitz!Box. Ports für die VPN Protokolle?

Ich habe leider keine Daten zur Firewall / Router die in diesem Verwaltungsgebäude zum Einsatz kommen.

Brauche ich wohlmöglich auch "NAT Traversal" ?


Danke für eure Antworten und Gruß

Xearo

Content-Key: 122032

Url: https://administrator.de/contentid/122032

Printed on: April 19, 2024 at 15:04 o'clock

Member: aqui
aqui Aug 05, 2009 at 11:42:54 (UTC)
Goto Top
Nein, NAT Traversal wäre sehr schön, denn dann müsstest du gar nichts machen wie der Name es ja schon selber sagt !
Es geht natürlich auch problemlos ohne dieses Feature !

AVM benutzt IPsec im ESP Modus als VPN Protokoll ! In der NAT Firewall müssen dann wie immer die folgenden Ports freigeschaltet bzw. auf die lokale Client IP geforwardet werden:

UDP 500
UDP 4500
ESP Protokoll (IP Protokollnummer 50, Achtung NICHT TCP oder UDP 50 !)

Dann klappts auch problemlos auf Anhieb mit dem AVM Client !
Member: LordXearo
LordXearo Aug 05, 2009 at 13:05:08 (UTC)
Goto Top
Danke für deine Antwort.
Ich werde mich dann mal mit der EDV - Abteilung von diesem Verwaltungsgebäude auseinandersetzen und schauen ob es danach funktioniert.
Member: aqui
aqui Aug 05, 2009 at 13:27:06 (UTC)
Goto Top
Das wird es mit Sicherheit wenn die Kollegen die FW richtig customizen können !!

Wenns das war bitte
How can I mark a post as solved?
nicht vergessen !