chris84
Goto Top

VPN Fritzbox - Shrew kein Zugriff auf LAN

Hallo Zusammen,

ich habe einen neuen Rechner und musste leider auch VPN neu einrichten (mit dem alten Laptop ging alles)...

Ich habe eine Fritzbox 7490 und diese nach der AVM Anleitung (https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-mit- ..)
eingestellt und den Shrew Client installiert & eingerichtet. Ich bekomme auch die Meldung "Tunnel enabled"; aber keine Zugriff auf das entfernte Netz.

Hat irgendjemand ein Idee / Anleitung? Bin etwas verzweifelt... Bisher habe ich nichts brauchbares gefunden bzw. nichts hat geholfen.

Content-Key: 366103

Url: https://administrator.de/contentid/366103

Printed on: April 23, 2024 at 08:04 o'clock

Member: aqui
aqui Feb 26, 2018 updated at 16:32:20 (UTC)
Goto Top
Wenn du alles genau nach AVM Anleitung gemacht hast und du Windows 10 nutzt, dann ist es vermutlich die lokale Windows Firewall.
Durch das am virtuellen VPN Adapter fehlende Gateway scheitert die Netzwerk Autodetection des virtuellen VPN Interfaces auf dem Windows Rechner und die lokale Firewall deklariert diesen Adapter dann mit dem Firwall Profil "öffentlich".
Damit blockt das dann sämtliche Zugriffe.
Wenn du es in den Firewall Settings auf "Privat" setzt sollte es wieder klappen.
Sehr hilfreich wäre noch das Log des Shrew Clients !
Member: chris84
chris84 Feb 26, 2018 at 16:36:37 (UTC)
Goto Top
Danke für die schnelle Antwort. Wo kann ich es umstellen? Ich habe es auf die schnelle mal mit deaktiviertem Defender probiert, leider ging es trotzdem nicht.
Member: chris84
chris84 Feb 26, 2018 at 16:41:18 (UTC)
Goto Top
ok gefunden - steht auf Privat. Aber bekomme trotzdem keinen Zugriff. Log ist wie folgt:

config loaded for site 'vpn.xxxxx.de'
attached to key daemon ...
peer configured
iskamp proposal configured
esp proposal configured
ipcomp proposal configured
client configured
local id configured
remote id configured
pre-shared key configured
bringing up tunnel ...
network device configured
tunnel enabled
Member: aqui
aqui Feb 26, 2018 at 16:50:15 (UTC)
Goto Top
Der Defender ist der Virenscanner !!! Der hat damit soviel zu tun wie ein Fisch mit einem Fahrrad. Also bitte mal nachdenken bevor du sowas sinnfreies machst.
Es ist die Firewall !!
Da gibst du ins Suchfeld ein "Firewall" oder "Firewall mit erweiterten Einstellungen". Letzteres bevorzugt.
DORT wird das Profil für den Adapter umgestellt.
Wenn es auf Privat steht bist du sicher das du es für das richtige Interface nachgesehen hast ?
Member: chris84
chris84 Feb 26, 2018 at 17:08:32 (UTC)
Goto Top
Sorry, da steht Windows Defender Firewall... Da steht privates Netz aktiv; allerdings nutzen wir die Trend Micro Personal Firewall; daher ist die Windows Defender Firewall nicht aktiv. Gibt es denn ein Protokoll bei Shrew das etwas mehr Infos ausgibt?
Member: Kuemmel
Kuemmel Feb 26, 2018 at 21:08:01 (UTC)
Goto Top
Zitat von @aqui:

Der Defender ist der Virenscanner !!! Der hat damit soviel zu tun wie ein Fisch mit einem Fahrrad. Also bitte mal nachdenken bevor du sowas sinnfreies machst.
Es ist die Firewall !!

Aqui, der Defender ist seit neustem der Virenscanner sowie die Firewall. Microsoft hat daraus nun ein Komplettpaket geschnürt.
Member: walle1979
walle1979 Feb 27, 2018 at 07:34:41 (UTC)
Goto Top
Hallo Christian,

prüfe mal bitte ob du auf deinem Netzwerkadapter (LAN oder WLAN, jenachdem welcher aktiv ist) ob dort ein zweites Netz drauf angelegt ist.
Shrew kann das nur, wenn ein Netz auf dem Adapter liegt.

Deine Routen könntest du auch mal posten.

Gruß Walle
Member: aqui
aqui Feb 27, 2018 at 08:03:08 (UTC)
Goto Top
Danke @Kuemmel für das Update. Wieder was gelernt. Hat schon einen Grund warum Winblows nicht mein Freund wird face-big-smile
Member: chris84
chris84 Feb 27, 2018 at 08:29:29 (UTC)
Goto Top
Hallo Walle,

meinst du mit zweites Netz in den Adaptereigenschaften? Da steht u.a. "Shrew Soft Lightweight Filter".

Was meinst du mit den Routen? Bzw. wo finde ich das?

Habe leider nicht so die Erfahrung mit der Thematik...

LG
Member: walle1979
walle1979 Feb 27, 2018 at 08:48:06 (UTC)
Goto Top
Hallo Cristian,

nein, du kannst unter dem genutzen Adapter -> Internetprotokoll v4 -> erweitert -> weitere Netze zuweisen.
Wenn da mehrere angelegt sind, verbindet sich zwar Shrew, aber routet nicht.

2018-02-27 09_37_35-erweiterte tcp_ip-einstellungen

Wenn dein Tunnel aufgebaut ist, kannst du ja mal mit dem Befehl "route print" deine Routen anzeigen lassen und prüfen ob die richtige Route gesetzt ist.
Member: chris84
chris84 Feb 27, 2018 at 09:59:54 (UTC)
Goto Top
Hallo Walle,

Also andere Netze sehe ich hier keine:
1

Wenn ich über WLAN mit einem Hotspot verbunden bin & VPN aktiv ist:
mitvpn

Vergleich Lokal im Netz (als DNS Server ist der Windows Server eingetragen; bei WLAN steht das auf automatisch)
ohnevpn

Hoffe das hilft?
Member: drummer66
drummer66 Feb 27, 2018 at 21:08:37 (UTC)
Goto Top
Hi,
normalerweise klappt die VPN Verbindung mit Shrew völlig problemlos - auch unter WIn10,
gib mal etwas mehr Informationen über die Netze LAN / WAN / WLAN und was für ein Windows Server ist wo als DNS Server eingetragen ? Brauchst Du eigentlich nicht
Member: chris84
chris84 Feb 28, 2018 at 16:03:30 (UTC)
Goto Top
Hallo,

also ich habe jetzt alles mögliche probiert; aber aus irgendeinem Grund klappt die Verbindung aber der Zugriff auf den Server hinter der FB klappt nicht. Kann auch andere PC's im entfernten Netz nicht finden... Wahrscheinlich ist die Fritzbox für uns auch nicht die beste Lösung weil recht langsam und wohl auch nicht die sicherste VPN Möglichkeit.

Habe im Netz etwas geschaut und das gefunden:
https://www.zyxel.ch/de/business-products/security-appliances-and-servic ...

Jemand damit Erfahrung? Oder kennt ein ähnliches Produkt?
Member: aqui
aqui Mar 01, 2018 updated at 08:26:10 (UTC)
Goto Top
aber der Zugriff auf den Server hinter der FB klappt nicht.
Bedenke immer das diese Geräte alle eine aktive lokale Firewall haben die den Zugriff blockiert, da du aus deren Sicht ja aus einem fremden IP Netz kommst. VPN ist also nicht alles man muss auch die lokale Firewall entsprechend customizen.
nicht die beste Lösung weil recht langsam und wohl auch nicht die sicherste VPN Möglichkeit.
Das ist richtig ! Besser fährst du mit einer Firewall und entspr. Crypto Hardware wie z.B. dieser:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
bzw. hier:
Preiswerte, VPN fähige Firewall im Eigenbau oder als Fertiggerät
Oder einem Cisco Router:
Cisco 880, 890 und ISR Router Konfiguration mit xDSL, Kabel oder FTTH Anschluss plus VPN und IP-TV
Oder Lancom...die üblichen Verdächtigen.