bierkistenschlepper
Goto Top

Koppelung zweier FritzBoxen per VPN klappt - Dienste sind aber nicht erreichbar

Hallo,

ich habe das Problem, dass ich erfolgreich zwei FritzBoxen per VPN gekoppelt habe. Bei beiden Boxen erscheint das VPN mit grünem Symbol als aktiviert Anleitung hier http://avm.de/nc/service/fritzbox/fritzbox-7390/wissensdatenbank/public ...

FB1: Lokaler Adressbereich 192.168.179.0
FB2: Lokaler Adressbereich 192.168.178.0

Subnetzmaske bei beiden 255.255.255.0

Bei der FB1 habe ich auch noch IPv6 aktiviert.

Die Verbindung klappt also.

Nur wieso kann ich jetzt nicht von meinem PC (Ubuntu, keine Firewall) mit IP 192.168.179.23 die FritzBox2 pingen?
ping 192.168.178.1 --> keine Ergebnisse

Irgendeine Einstellung scheint mir hier zu fehlen. Statische Routen habe ich keine. Kindersicherung ist nicht aktiv. In meinem Netzwerk der FB1 finden sich auch keine zusätzlichen Hosts.... Die VPN Verbindung ist für alle Ports aktiviert.

Content-Key: 268453

Url: https://administrator.de/contentid/268453

Printed on: April 19, 2024 at 09:04 o'clock

Member: michi1983
michi1983 Apr 06, 2015 at 14:52:44 (UTC)
Goto Top
Hallo,

ev blockt die FW auf der FB die ICMP Pakete?

Gruß
Member: Bierkistenschlepper
Bierkistenschlepper Apr 06, 2015 at 15:24:05 (UTC)
Goto Top
Wie kann ich denn prüfen ob es geht? Oder wie diese Blockade abschalten?
Member: michi1983
michi1983 Apr 06, 2015 updated at 15:37:45 (UTC)
Goto Top
Ich kenne die FB nicht um ehrlich zu sein.
Die Gebrauchsanleitung ist hier dein Freund.

War auch nur ein Tipp von mir weil das oft der Fall ist. Kannst du denn verifizieren dass das VPN wirklich steht?

In der Anleitung steht auch dass mindestens ein Anschluss eine statische öffentliche IP benötigt, ist das der Fall?

Gibt es Logfiles auf der FB? Dann check die mal.

Gruß
Member: Lochkartenstanzer
Lochkartenstanzer Apr 06, 2015 updated at 17:34:43 (UTC)
Goto Top
Moin,

  • Stimmen die routen?
  • Sind gastnetze aktiviert? Manche Fritzboxen sehen 192.168.179.0/24 als Ihr eigenes Gastnetz.
  • Kannst Du von der fritzbox selbst pingen? Einfach telnet aktivieren (#96*7* an einem Telefon eingeben) und per Telnet auf der Fritzbox anmelden und dann von dort pingen. Achtung: Sobald telnet aktiviert wurde, verweigert AVM jeglichen Support!

lks
Member: IceBeer
IceBeer Apr 07, 2015 at 05:51:35 (UTC)
Goto Top
Hallo Zusammen,

Lochkartenstanzer war schneller als ich....
Das 192.168.179.0/24 Band wird als Gastnetz genutzt, ich würde es aus diesem Grund gar nicht verwenden, egal ob ich das Gastnetz nutze oder nicht. Irgendwann will/muss es vielleicht genutz werden, dann geht der Spaß von vorne los.
Zudem könnte ich mir vorstellen dass das bei der FB ein "Route niemals"-Netz ist.

MfG Martin
Member: Lochkartenstanzer
Lochkartenstanzer Apr 07, 2015, updated at Jul 09, 2015 at 13:40:37 (UTC)
Goto Top
Zitat von @IceBeer:

Das 192.168.179.0/24 Band wird als Gastnetz genutzt, ich würde es aus diesem Grund gar nicht verwenden, egal ob ich das
Gastnetz nutze oder nicht.

hast recht. man soltle diese gar nciht verwenden.

man soltle sowieos von dem "üblichen" Netzen 192.168.0.0/24, 192.168.2.0/24, 192.168.2.0/24, 192.168.3.0/24, 192,168.178.0/24 oder 192,168.179.0/24 Abstand nehmen oder den bereich 192.168.0.0/16 ganz meiden.

Ich empfehle da immer auf 172,16.0.0/16 bis 172.31.0.0/16 zu setzen, allerdings verkleinert auf einen /24.

Damit lassen sich oft Adresskonflkikte vermeiden, wenn man nachträglich VPNs zu anderen Standorten dazunimmt.
Member: Bierkistenschlepper
Bierkistenschlepper Apr 13, 2015 at 20:22:55 (UTC)
Goto Top
Hallo,

das mit dem Gastnetz ist schonmal ein super Tipp. Das wusste ich nicht.

Laut 1&1 ist die FritzBox meiner Eltern defekt. Komisch. Das war schon die zweite nach wenigen Jahren. Sie haben allerdings abgesehen von den VPN Problemen noch Störungen beim Telefon.

Ich habe zur Zeit nicht die Muße das noch weiter zu verfolgen mit VPN. Werde abe rhier nachberichten.
Member: Bierkistenschlepper
Bierkistenschlepper Jul 09, 2015 updated at 13:39:59 (UTC)
Goto Top
Hallo,

meine Eltern haben jetzt eine neue FritzBox 7390 erhalten. Nun klappt aber leider VPN nicht. Bei der Box meiner Eltern kommt immer IKE Fehler 0x1c Die Bos stürzt dann auch ab, d.h. ist nicht mehr per myFritz erreichbar. Die Domains stimmen und über den Browser kann ich damit auch auf meine Ports zugreifen. In den VPN-Einstellungen brauche ich aber ja offenbar keinen Port anzugeben, oder?

Diese Hilfeseite zum Fehler hilft mir leider auch nicht weiter, ich erhalte auch keine IPv6 Adresse http://avm.de/nc/service/fritzbox/fritzbox-7490/wissensdatenbank/public ...

Meine eigene Box zeigt überhaupt keine Logeionträge zu VPN an, obwohl dieses hier auch eingerichtet ist. Status ist bei beiden Boxen immer grau. Der PreShared Key ist identisch und die IPs habe ich angepasst, Meine Box hat
192.168.170.0
und die meiner Eltern
192.168.178.0
Subnetzmaske ist 255.255.255.0

Mich würde mal insteressieren, warum die entfernte Box immer abstürzt und warum meine eigene Box keinen einzigen Logeintrag mit VPN anzeigt. Hättgt VPN mit der Option Zugriff auf die Benutzeroberfläche per HTTPS zusammen? Diese sollte man ja als sicherheitsbewußter Mensch eigentlich ausschalten.