helersen
Goto Top

fritz!box fon wlan 7170 wlan über vpn

hallo zusammen,
nach echt langer suche hab ich noch keine antwort auf meine frage gefunden, deshalt verzeiht, falls dies doch schon einmal behandelt wurde! fuer links etc. bin ich sehr dankbar.

ich habe demnaechst ein paar tage zeit, und wollte folgendes projekt in angriff nehmen:
fuer eine wg soll ein linux server mit
a) den sachen fuer alle und
b) dem internetzugang fuer alle bereitstehen.
die wlan verbindung wollten wir ueber vpn realisieren.

und daraus die frage, ob man denn die fritzbox gleichzeitig als AP fuer das wlan benutzen kann und dann aber in einem anderen subnet als modem fuer den linux server?

also ungefaehr so:

INTERNET-----------FRITZBOX(modem)----------server eth0------vpnanmeldung/tunnel-----server eth1--------FRITZBOX (AP)-------CLIENTS


und dabei eben FRITZBOX(modem) = FRITZBOX (AP)


vielen dank fuer alle antworten und eine geruhsame nacht (und sorry fuer die schlechte skizze, bin mit der tex(?) formatierung nicht befreundet.

Content-Key: 53382

Url: https://administrator.de/contentid/53382

Printed on: April 24, 2024 at 21:04 o'clock

Member: linkema
linkema Mar 07, 2007 at 11:38:08 (UTC)
Goto Top
warum möchtest du das WLAN über VPN realisieren? Normalerweise wird das WLAN mit WEP, WPA (TKIP) oder WPA2 (AES) verschlüsselt. Wobei WPA2 (AES) die neuste und sicherste Methode darstellt. Oder habe ich dich falsch verstanden und möchtest Du den Zugriff von einem Client über das Internet auf den Server herstellen (also Client - Internet - Server via VPN). Dann musst Du am LINUX-Server VPN einrichten und serverseitig an der Fritzbox den GRE-Port öffnen, evtl. auch die TCP-Ports 1701 und 1723. Clientseitig müssen an der Fritzbox/Router keine Ports für VPN geöffnet werden.

Ich habe so VPN mit einer Fritz!Box WLAN 7141 und einem SBS 2003 Server realisiert. Die freischaltung der TCP-Ports brauchst du aber ich glaube nicht unbedingt. Ich habe diese beiden Ports nur geöffnet, da ich ansonsten über den VPN-Tunnel nicht per Remotedesktop auf den Server zugreifen konnte.

Ciao, Marcel

Nachtrag: So wie beschrieben funktionert das ganze mit dem VPN-Protokoll PPTP bzw. L2PT/IPSec
Member: helersen
helersen Mar 07, 2007 at 13:49:11 (UTC)
Goto Top
@linkema:
nein, das mit vpn von aussen ist nicht der plan.
sicherung soll in der tat das WLAN ----> INTERNET mit VPN sein.
deswegen, weil zwei mitbewohner kein wpa unterstuetzen. und ich denke wep plus mac filter kann man mittlerweile mit einer anleitung innerhalt zwei stunden knacken (inkl betriebssystem installieren, wenn man will)
trotzdem danke, deinen vorschlag werden wir bestimmt auch machen face-smile
Member: linkema
linkema Mar 08, 2007 at 20:25:03 (UTC)
Goto Top
Hallo helersen,

habe ich mir schon gedacht, dass du mit wlan auf den router per vpn zugreifen möchtest.
Gib doch mal unter google "WLAN VPN". Da gibt es zahlreiche Anleitungen (der erste von Google gefundene Eintrag beschäftigt sich mit genau deiner Konfig.) zu diesem Thema.

andere Möglichkeit: meist gibt es Treiber-Updates für WLAN-Karten, die dann auch WPA oder WPA2 unterstützen. Vielleicht ist das ja auch bei Euren Karten der Fall?!
Member: helersen
helersen Mar 08, 2007 at 22:17:39 (UTC)
Goto Top
hi linkema,
so isses vielen dank, die anleitung hatte ich auch schon gebookmarkt, ist echt sehr uebersichtlich und eine der verstaendlichsten.
das einzige was sie mir nicht verraet, und was ich eben einfach nicht weiss, ob denn die fritzbox trennen kann zwischen wlan access point und modemfunktion. oder ob die dann das schoene vpn gleich aushebelt, indem sie ihren wlan clients eh gleich das modem bereitstellt.

danke und gruss
martin
Member: linkema
linkema Mar 09, 2007 at 08:45:34 (UTC)
Goto Top
die fritzbox entweder modem oder router sein, beides zusammen geht nicht. in dem moment, wo do modem in der konfiguration anklickst, sind jedenfalls die routerfunktionen nicht mehr verfügbar. du brauchst als 1 DSL-Modem für die Bereitstellung des Internet am Server und ein WLAN Acces Point für die Bereitstellung des VPN für die WLAN-Clienten.