Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Fritzbox Kaskade letzte Fritzbox über VPN erreichen

Mitglied: 136647

136647 (Level 1)

11.07.2018, aktualisiert 12.07.2018, 568 Aufrufe, 7 Kommentare, 1 Danke

Hallo

ich habe eine Frage wo mir leider der AVM Kundendiens nicht weiterhelfen konnte, jetzt hoffe ich auf die Hilfe von Euch.

Es ist so ich habe eine Fritzbox 6430 Cabel die eine Feste Ip hat. Auf diese Fritzbox kann ich ohne Probleme per VPN zugreifen.
Nun habe ich mir eine Fritzbox 4020 gekauft und diese mit dem WAN an die Fritzbox 6430 angeschlossen.
Damit ich 2 getrennt Netzwerke sowie W-LAN Netze habe.
Ich komme auch mit der 4020 ins Internet.
Nun ist es aber so das ich per VPN auf meine CCU 2 zugreifen möchte und die an der 4020 angeschlossen ist.
Hintergrund ist der das ich meine SmartHome Geräte von meinen anderen Netzwerk trennen möchte.

Ist das was ich möchte denn überhaupt möglich und wenn ja wie?

Muss ich auf der 6430 Ports für die 4020 freigeben?

Mitglied: FA-jka
LÖSUNG 11.07.2018 um 23:39 Uhr
Hallo,

natürlich musst Du die Ports freigeben bzw. ein Forwarding für die verwendeten Protokolle einrichten.

Unter Umständen greift der VPN Server von der 6430 die VPN Pakete trotz der Forwardings ab. AFAIK geschieht das aber nur, solange dort noch Tunnel eingerichtet sind - selbst dann, wenn diese inaktiv sind.

Gruß,
Jörg
Bitte warten ..
Mitglied: Pjordorf
LÖSUNG 11.07.2018 um 23:53 Uhr
Hallo,

Zitat von FA-jka:
Unter Umständen greift der VPN Server von der 6430 die VPN Pakete trotz der Forwardings ab. AFAIK geschieht das aber nur, solange dort noch Tunnel eingerichtet sind - selbst dann, wenn diese inaktiv sind.
Daher sollte man ein werksreset machen, VPN komplett ausschalten und neu einrichten. Keine Datensicherung zurpckspielen. Und natürlich muss ein Portforwarding von der 6430 zur 4020 gemacht werden, allerdings dann nur die benötigten VPN Ports. Dann ist die 4020 der VPN Server und kennt das Lokale Netz.

Gruß,
Peter
Bitte warten ..
Mitglied: Spirit-of-Eli
LÖSUNG 12.07.2018 um 04:53 Uhr
Ports müssten demnach 500 und 4500 sein.
Bitte warten ..
Mitglied: Lochkartenstanzer
LÖSUNG 12.07.2018, aktualisiert um 07:16 Uhr
Wie immer hat unser Kollege @aqui ein Tutorial dafür auf das ich der Einfachheit halber verweise:

http://www.administrator.de/wissen/ipsec-vpn-mobile-benutzer-pfsense-fi ...

lks

PS: Auf der "vorderen" Fritzbox muß jegliche ipsec-Konfiguration gelöscht und deaktiviert werden, sonst filtert sie den VPN-Traffic weg.
Bitte warten ..
Mitglied: Lochkartenstanzer
LÖSUNG 12.07.2018, aktualisiert um 07:11 Uhr
Zitat von Spirit-of-Eli:

Ports müssten demnach 500 und 4500 sein.

Aber nur UDP.

Und das Protokoll ESP muß auch weitergeleitet werden.

Siehe Bild aus obigem Tutorial

Man beachte auch den Kommentar des Meisters.

lks
Bitte warten ..
Mitglied: Spirit-of-Eli
LÖSUNG 12.07.2018 um 08:30 Uhr
Zitat von Lochkartenstanzer:

Zitat von Spirit-of-Eli:

Ports müssten demnach 500 und 4500 sein.

Aber nur UDP.

Und das Protokoll ESP muß auch weitergeleitet werden.

Siehe Bild aus obigem Tutorial

Man beachte auch den Kommentar des Meisters.

lks

Stimmt, hatte ich vergessen zu schreiben.
Bitte warten ..
Mitglied: aqui
LÖSUNG 12.07.2018 um 11:45 Uhr
Ist das was ich möchte denn überhaupt möglich und wenn ja wie?
Ja.
Ist immer die gleiche Leier... Es müssen die IPsec Ports (IPsec ist das FB VPN Protokoll) per Port Forwarding an die VPN Server FB weitergeleitet werden. Die Ports sind bekanntermaßen:
  • UDP 500
  • UDP 4500
  • ESP Protokoll mit der IP Nummer 50 (Achtung: kein UDP oder TCP, ESP ist ein eigenes IP Protokoll !)
Guckst du auch hier:
https://www.administrator.de/wissen/ipsec-vpn-mobile-benutzer-pfsense-fi ...
Dort ist alles haarklein erklärt sogar mit bunten Bildern !
Einfach mal die Suchfunktion benutzen hier...
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless

FritzBOX VPN FritzBox kein Verbindungsaufbau

gelöst Frage von Dett18LAN, WAN, Wireless17 Kommentare

Einen schönen Sonnigen guten Tag liebe Gemeinde. Leider habe ich ein VPN Problem zwischen zwei Fritz!Boxen. Nach einer Woche ...

Router & Routing

Fritzbox zu Fritzbox VPN - Verbindungsabbrüche

gelöst Frage von Wid0kejRouter & Routing9 Kommentare

Hallo, ich hatte bereits in einem anderen topic über den Fall geschrieben, dort hatte ich jedoch andere Probleme an ...

Router & Routing

Router Kaskade

gelöst Frage von Cougar77Router & Routing7 Kommentare

Hallo, irgendwie steh ich grade aufm Schlauch und weiß nicht, warum mein Aufbau nicht funktioniert Bitte nicht fragen, warum ...

LAN, WAN, Wireless

Mikrotik als VPN-Client hinter Fritzbox zu Fritzbox

gelöst Frage von PharITLAN, WAN, Wireless5 Kommentare

Hallo allerseits, im Netzwerk meiner Freundin versuche ich derzeit hinter ihrer Fritz!box meinen Mikrotik Router nach dem Guide von ...

Neue Wissensbeiträge
Windows Server
Erneutes Release von WS2019 und Win10 v1809
Tipp von IT-Pro vor 10 StundenWindows Server3 Kommentare

Hi, nachdem der Windows Server 2019 und Windows 10 in der Version 1809 aufgrund von verschwinden von Dateien nach ...

CPU, RAM, Mainboards
Spectre Update Tool für ältere PCs
Information von sabines vor 13 StundenCPU, RAM, Mainboards6 Kommentare

Mit Hilfe eines Tools wird der betreffende PC permanent von einem USB Stick gestartet, der ein passendes Microcode Update ...

Windows 10
Windows 10 Oktober 2018 Update: Es ist wieder da
Tipp von Bowsette vor 21 StundenWindows 101 Kommentar

Ein neuer Versuch von Microsoft das Windows 10 Oktober 2018 Update, auch bekannt als 1809, an den Mann zu ...

Windows Server

Windows Server 2016: Achtung - ab heute gibt es wieder Express Updates

Information von kgborn vor 1 TagWindows Server1 Kommentar

Kurze Info für Administratoren, die Windows Server 2016 per WSUS/SCCM mit Updates betanken. Ab heute gibt es für Windows ...

Heiß diskutierte Inhalte
Windows Server
Windows Server 2016 Lizenzierung - 7 Hyper V VMs
Frage von staybbWindows Server18 Kommentare

Hallo zusammen, wir haben zwei HP Server gekauft mit jeweils pro Server 2 CPUs à 10 Cores. Also insgesamt ...

Batch & Shell
Ordnernamen mit String aus Ziffern-Zahlenkombination erstellen
Frage von MmarKussBatch & Shell16 Kommentare

Hallo zusammen, ich habe ein etwas komplexeres Problem, welches ich selbst mittels einer Batch-Datei lösen will / muss, da ...

Windows Server
Lohnt sich eine Domäne für uns?
Frage von BowsetteWindows Server12 Kommentare

Hallo, ich arbeite in einem kleinen Unternehmen mit mehr als 5 und weniger als 10 Mitarbeitern, also Small Business ...

Windows Server
AD Password Reminder Mail
Frage von TeutoneWindows Server10 Kommentare

Hallo liebe Leute, ich habe vor langer Zeit einmal ein Password Reminder Mail Script erstellt, welches nun nicht mehr ...