farodin
Goto Top

VPN mit Fritz!Box 7390 hinter Kabelmodem und Fritz!Box 7360 SL

Hallo allerseits,

ich scheine ein etwas ungewöhnliches Problem zu haben, oder aber meine such-skills sind heute etwas schwach. Zumindest konnte ich keine klare Antwort finden, daher hier mein Problem:

Die Situation ist folgende:
- Zuhause steht ein File-Server (standard Windows7 Pro - immer an) mit ca. 1-2TB an Daten verschiedenster Art. (IP ist statisch 192.168.0.20)
- Der Server hängt an einer Fritz!Box 7390 (IP 192.168.0.1), die sich um DECT, WLAN und VoIP kümmert, aber sonst nichts weiter mit der Internetverbindung am Hut hat
- Die Fritz!Box hängt an einem Hitronhub Kabelmodem von Kabel Deutschland (IP 192.168.0.2) der die Internetverbindung konstant aufrecht erhält (wir scheinen eine statische IP zu haben, sie ändert sich trotz gelegentlicher Trennung nicht)

- Auf der Arbeit steht eine Fritz!Box 7360 SL von 1&1 (IP 10.10.5.1) und kümmert sich um alles, sprich DECT, WLAN, VoIP, Internet
- Die IP auf der Arbeit ist dynamich, wird aber mit dyndns synchronisiert.

- beide Boxen haben die jeweils aktuellste Firmware drauf

Jetzt die Hauptfrage: ist es möglich mit diesem Setup ein VPN von der Arbeit nach Hause aufzubauen?

Die VPN Verbindung muss dabei nicht einmal konstant stehen, es würde reichen wenn man sie bei Bedarf aufbauen kann.
Mein erster Ansatz war die VPN Funktion der Fritz!Boxen zu verwenden, was aber natürlich nicht funktionieren konnte, da zum einen der Hitron im Weg ist (man könnte hier aber noch die Ports Freigeben, nehme ich an) zum Anderen aber fehlte bei der Fritz!Box zuhause der Unterpunkt "VPN" komplett. Es war also nicht möglich eine Datei zu importieren. Ich nehme an, da sich die Box nicht selber einwählt ist dieser Menüpunkt deaktiviert?

Mein nächster Ansatz wäre es z.B. über OpenVPN den File-Server auch als VPN Server einzurichten, bisher hatte ich mich noch nicht viel damit beschäftigt.

Eine allgemeine Frage hätte ich dabei noch: Wenn eine VPN Verbindung dann besteht, müsste jeder Arbeits-PC eine IP im 192.168.0.X Netz haben um sich mit dem File-Server zu verbinden? Oder ist das von Lösung zu Lösung unterschiedlich?

Danke schon mal fürs Lesen face-smile

Farodin

Content-Key: 213380

Url: https://administrator.de/contentid/213380

Printed on: April 16, 2024 at 23:04 o'clock

Mitglied: 108012
108012 Aug 05, 2013 at 11:35:27 (UTC)
Goto Top
Hallo,

Jetzt die Hauptfrage: ist es möglich mit diesem Setup ein VPN von der Arbeit nach Hause aufzubauen?
Warum kann man denn nicht nur und ausschließlich die Fritz!Box 7390 benutzen?
Also da würde ich noch einmal nachschauen wollen ob die Fritz!Box das nicht auch alleine abfackeln kann!!

Die Fritz!Box 7390 kommt an den LAN Port 1 dran und dann wird das auch so in den Einstellungen der
Fritz!Box hinterlegt und dann solltest Du auch eine VPN Verbindung aufbauen können die funktioniert.

Das einzige was mich ein bisschen stutzig macht ist das "Modem", denn oftmals erzählen hier im Forum die
Mitglieder die Fragen aufmachen so wie Du sie hätten ein Modem und in Wirklichkeit handelt es sich dann um einen
ausgewachsenen "Router" denn dann dürfte bzw. sollte die VPN Verbindung nur von der AVM Fritz!Box zu Hause bei
Dir und der Fritz!Box auf der Arbeit aufgebaut werden.

Die genaue bzw. exakte Bezeichnung des "Modems" (Modulators) kann hier aber schnell Abhilfe schaffen.
Hersteller / Modell / Modellnummer bzw. Modellbezeichnung
z.B. AVM Fritz!Box 7390

Gruß
Dobby
Member: Farodin
Farodin Aug 05, 2013 updated at 12:16:44 (UTC)
Goto Top
Hi,

es wäre definitiv einfacher nur die 7390 anzuschließen. Da es sich aber leider um einen Anschluss von Kabel Deutschland handelt braucht man ein Kabelmodem/Router wie z.B. die Fritz!Box 6360 Cable oder eben den Hitron.

Die genaue Bezeichnung habe ich gerade nicht zur Hand, sonst hätte ich sie gleich mit angegeben, aber es müsste der Hitron CVE-30360 sein. Es sieht zumindest gleich aus und scheint das Standardgerät von KD zu sein.
Wie du schon richtig meintest, ist es auf jeden Fall ein Router, kann aber auch als reines Kabelmodem betrieben werden.

Die Einrichtung Fritz!Box hinter Hitron ist schon über ein Jahr her, kurzzeitig war er tatsächlich nichts anderes als ein von der 7390 kontrolliertes Modem, dabei gab es aber Probleme weswegen er wieder selbstständig arbeiten musste.

Wenn damit (Hitron nur als Modem) aber das Problem gelöst wäre, könnte ich es nochmals versuchen.

Edit: Ich denke eins der Probleme beim Einsatz als reines Kabelmodem war, dass die 4 Ports am Hitron nicht mehr benutzbar waren und somit die Geräte im Raum an die Fritz!Box (in einem anderen Raum) angeschlossen werden müssten, also statt einem Kabel dann 4 gelegt werden müssten. Da sich inzwischen nur noch ein Gerät dort befindet könnte man das aber notfalls auch anders lösen. Wichtiger wäre ein einwandfreier Betrieb der 7390.
Member: MrNetman
MrNetman Aug 05, 2013 at 12:14:21 (UTC)
Goto Top
Hi Farodin,

schnell in die Glaskugel geschaut und mit dem Handbuch deines Kabelrouters verlinkt: http://www.kabeldeutschland.de/psources/media/Benutzerhandbuch_WLAN_Kab ...
Damit kannst du LAN, WLAN und Telefon machen.

Prinzipiell geht, was du willst, aber es macht Sinn, das im ersten Router zu verwenden.
Aber du kannst natürlich eine VPN-Verbindung zur Fritzbox bekommen, wenn du im Kabelrouter eine Portweiterleitung für den VPN realisierst. Dann kommen die Pakete zum ersten Male an die Fritzbox. Das wird auf Seite 42 beschrieben.

Gruß
Netman
Mitglied: 108012
108012 Aug 05, 2013 at 12:20:29 (UTC)
Goto Top
Wenn damit (Hitron nur als Modem) aber das Problem gelöst wäre, könnte ich es nochmals versuchen.
Also das Hitron Gerät "nur" als Modem (bridged Mode) betrieben an dem LAN Anschluss 1 der FB 7390 und
dann eben zwischen den beiden AVM Fritz!Boxen eine VPN Verbindung aufbauen ist in meinen Augen die einfachste
Lösung, aber sicherlich nicht die einzige, das sollte auch klar sein.


Gruß
Dobby
Member: Farodin
Farodin Aug 05, 2013 updated at 12:39:44 (UTC)
Goto Top
Zitat von @MrNetman:
Damit kannst du LAN, WLAN und Telefon machen.

Prinzipiell geht, was du willst, aber es macht Sinn, das im ersten Router zu verwenden.
Aber du kannst natürlich eine VPN-Verbindung zur Fritzbox bekommen, wenn du im Kabelrouter eine Portweiterleitung für
den VPN realisierst. Dann kommen die Pakete zum ersten Male an die Fritzbox. Das wird auf Seite 42 beschrieben.


Hi Netman,

danke dir für die Antwort.

Sofern ich dich richtig verstanden habe schlägst du vor die Funktionen der 7390 auf den Hitron zu übertragen?
Wenn ich richtig liege wären da zwei Dinge die man bedenken muss:
a) Der Hitron kann Sachen wie DECT, VoIP, Fax und WLAN nicht (WLAN kann es technisch, kostet aber 2 Euro extra im Monat bei KD) - daher wird die 7390 benötigt und da sie sowieso schon da ist stört es auch nicht weiter.
b) Wie ich in meinem ersten Post schon angerissen hatte, ich könnte die Ports öffnen, spätestens beim Einrichten der VPN Verbindung in der Fritz!Box scheitert es aber da der Menüpunkt "VPN" fehlt. Eine kurze Google Suche ergab das wohl manche Optionen (anscheinend auch VPN) nicht benutzbar sind wenn die Box nicht als Modem arbeitet. Meine Frage daher ob es helfen würde den Hitron als reines Kabelmodem zu benutzen?


Zitat von @108012:
ist in meinen Augen die einfachste
Lösung, aber sicherlich nicht die einzige, das sollte auch klar sein.


Probieren werde ich es auf jeden Fall, wenn du aber schon andere konkrete Ideen hast wäre ich auch an denen Interessiert.
Member: Lochkartenstanzer
Lochkartenstanzer Aug 05, 2013 at 12:39:51 (UTC)
Goto Top
Moin,

Die einfachste Variante wäre, das Hitron zum reinem Modem zu degradieren und die fritzbox als Router einzusetzen. Ob die Hitron selbst IPSEC kann kann ich Dir sagen, das schaust Du am bestem im handbuch nach.

Weiterhin sagt meien Erfahrung, daß VPN zwischen zwei Fritzboixen einfacher aufzusetzen ist, als wenn man Hersteller mischt.

Ganz wichtig ist aber, zu prüfen, ob Du DsLite von KD bekommst (v6-only mit NAt-gateway für v4). Dann sind probleme vorprogrammiert, sofern Du am anderen ende kein ipv6 hast.

lks
Member: Farodin
Farodin Aug 05, 2013 at 13:26:20 (UTC)
Goto Top
Zitat von @Lochkartenstanzer:
Ganz wichtig ist aber, zu prüfen, ob Du DsLite von KD bekommst (v6-only mit NAt-gateway für v4). Dann sind probleme
vorprogrammiert, sofern Du am anderen ende kein ipv6 hast.

Moin lks,

sehr guter Punkt, das Thema hatte ich längst verdrängt. Da wir noch keine IPv6 von KD bekommen, ist das zumindest für den Moment noch kein Problem (und ich hoffe das bleibt noch eine Weile so). Auf der 1&1 Seite ist nur IPv4, das würde also tatsächlich Probleme geben.

Ich werde später dann mal testen und berichten, wie weit ich mit dem Hitron als Modem komme.


Danke euch allen soweit schon mal.
Member: aqui
aqui Aug 05, 2013 updated at 15:40:00 (UTC)
Goto Top
Der Hitron arbeitet ja als Router wie das private IP Netz an ihm schon verrät. Folglich enthält er auch die NAT Firewall zum Providernetz. Diese NAT Firewall kannst du ohne Port Forwarding logischerweise von außen nicht ūberwinden.
Damit du aber nun auf den dahinterliegenden Fritzbox Router eine VPN Verbindung von außen realisieren kannst machst du es genauso wie der Kollege Netman es schon vorgeschlagen hat.
AVM nutz IPsec VPNs bei seinen Fritzboxen, folglich forwardest du dann auf dem Hitron die folgenden Ports:
UDP 500
UDP 4500
ESP Protokoll (IP Nummer 51)
ganz einfach auf die lokale IP der FB. Fertig ist der Lack und in 3 Minuten erledigt.
Damit erreichen dann IPsec VPN Tunnel von außen auch die FB und du hast dein VPN vom Arbeitsplatz nach Hause.
Steht auch alles so haarklein auf den AVM Seiten
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
Member: Farodin
Farodin Aug 06, 2013 at 13:12:03 (UTC)
Goto Top
So, die 7390 wurde auf den Werkszustand zurückgesetzt und die Einstellungen manuell neu eingetragen. In keinem der 3 Modi (Verbindung selbst aufbauen, Verbindung vom Hitron aufbauen lassen, IP-Client) wurde ein VPN aufgebaut, und nur im letzten (IP-Client) Modus ließ sich der Hitron von der Fritz!Box Seite aus (also von den Geräten, die an der 7390 hängen) noch aufrufen. Gleichzeitig konnten die beiden Geräte am Hitron nur dann mit der 7390 und allen angeschlossenen Geräten 'reden', wenn diese im IP-Client Modus war.
Portfreigaben im Hitron hatte ich natürlich schon eingerichtet gehabt.
Interessant hierbei auch: Test-laptop hatte eine Freigabe für Port 80, dieser war nur aus dem Internet erreichbar, wenn er direkt am Hitron hing, oder wenn er an der Fritz!Box hängt und diese im IP-Client Modus läuft. Sinnigerweise wird im IP-Client Modus alles nützliche wie VPN, Dyndns, etc. abgeschaltet und ist nicht mehr einstellbar (daher sind die Tips von MrNetman und aqui leider nicht umsetzbar, die Fritz!Box nimmt die VPN Verbindungen nicht an).

Lange Rede, kurzer Sinn: So funktioniert es wohl nicht, openVPN scheint also doch die einfachere Methode zu sein.
Member: MrNetman
MrNetman Aug 06, 2013 at 14:59:20 (UTC)
Goto Top
Was ist in der Fritzbox ein IP-Client Modus?
Och sorry, das ist AV;-Sprech: http://service.avm.de/support/de/SKB/FRITZ-Box-7390/106:Internetverbind ...
Der ist doch nur als WLAN Client Modus bekannt.
Die Fritzbox muss ein vol funktionsfähiger Router sein, sonst geht gar nichts.
Das hast du ja schon fest gestellt.
Auf deinem Erstrouter muss die Portweiterleitung auf die Fritzbox, bzw. deren WAN-IP gehen. Der Anschluß des Kabels erfolgt auf der Fritzbox an LAN1.

Und wenn du mit dem einen VPN nicht durchkommst, wird es mit dem anderen auch nicht so einfach sein.
Member: Farodin
Farodin Aug 06, 2013 updated at 16:02:13 (UTC)
Goto Top
Zitat von @MrNetman:
Die Fritzbox muss ein vol funktionsfähiger Router sein, sonst geht gar nichts.
Das hast du ja schon fest gestellt.
Auf deinem Erstrouter muss die Portweiterleitung auf die Fritzbox, bzw. deren WAN-IP gehen. Der Anschluß des Kabels erfolgt
auf der Fritzbox an LAN1.

Ja, leider. Wie gesagt, die Weiterleitung hatte ich so eingestellt, das Kabel an LAN1, hat ja auch von der Fritz!Box aus wunderbar geklappt. Wenn der Hitron seine Router-Arbeit eingestellt hätte und (wie er ja eigentlich sollte) nur als reines Kabelmodem gearbeitet hätte, wäre alles bereits am funktionieren.

Zitat von @MrNetman:
Und wenn du mit dem einen VPN nicht durchkommst, wird es mit dem anderen auch nicht so einfach sein.

Ich hoffe doch, immerhin verschwinden keine kritischen Menüpunkte und die Port 80 Weiterleitung hat bereits funktioniert.
Ich werde auf jeden Fall berichten.


Edit: OpenVPN dauerte keine 10 Minuten und funktioniert einwandfrei. Danke nochmals allen für die Hilfe face-smile
Member: aqui
aqui Aug 07, 2013, updated at Aug 08, 2013 at 09:22:41 (UTC)
Goto Top
OpenVPN ??? AVM benutzt IPsec als VPN Protokoll !! Da hast du wohl was in den falschen Hals bekommen ?!
Wenn der Hitron als reines Modem rennt solltest du ihn immer einmal stromlos machen, damit er die Mac Adresse des nachgeschalteten Routers erkennt und ggf. vorherige aus dem Mac Cache löscht !
Member: Farodin
Farodin Aug 07, 2013 at 16:40:48 (UTC)
Goto Top
@aqui, bitte lies dir doch einfach mal durch was ich bereits geschrieben hatte:

Zitat von @Farodin:
... zum Anderen aber fehlte bei der
Fritz!Box zuhause der Unterpunkt "VPN" komplett. Es war also nicht möglich eine Datei zu importieren. Ich nehme an,
da sich die Box nicht selber einwählt ist dieser Menüpunkt deaktiviert?

Mein nächster Ansatz wäre es z.B. über OpenVPN den File-Server auch als VPN Server einzurichten, bisher hatte ich
mich noch nicht viel damit beschäftigt.

Zitat von @Farodin:
b) Wie ich in meinem ersten Post schon angerissen hatte, ich könnte die Ports öffnen, spätestens beim Einrichten
der VPN Verbindung in der Fritz!Box scheitert es aber da der Menüpunkt "VPN" fehlt. Eine kurze Google Suche ergab
das wohl manche Optionen (anscheinend auch VPN) nicht benutzbar sind wenn die Box nicht als Modem arbeitet.

Zitat von @Farodin:
In keinem der 3 Modi ... wurde ein VPN aufgebaut
Portfreigaben im Hitron hatte ich natürlich schon eingerichtet gehabt.
Sinnigerweise wird im IP-Client Modus alles nützliche wie VPN, Dyndns, etc. abgeschaltet und ist nicht mehr einstellbar (daher sind die Tips von
MrNetman und aqui leider nicht umsetzbar, die Fritz!Box nimmt die VPN Verbindungen nicht an).

Lange Rede, kurzer Sinn: So funktioniert es wohl nicht, openVPN scheint also doch die einfachere Methode zu sein.

Mein Problem ist gelöst, mein VPN steht, die Frage ist als beantwortet markiert.
Warum musstest du jetzt noch diesen Beitrag posten?
Noch dazu bezweifle ich stark, dass ein Reset des Hitron helfen wird, denn - wie ich jetzt bereits 3x geschrieben habe - die 7390 nimmt keine Verbindungen an (trotz korrekter Freigaben, etc. - siehe mein voriger Post), da sie sich im falschen Modus befindet. Hättest du meine eigentliche Frage (und auch meine weiteren Posts/Antworten) durchgelesen, wäre dir das sicherlich aufgefallen. Zudem hatte ich auch gleich am Anfang geschrieben, dass OpenVPN meine Alternative war, daher verstehe ich deine Aussage "AVM benutzt IPsec als VPN Protokoll" auch nicht so ganz.
Bitte verstehe mich nicht falsch, ich bin jeder Person dankbar die sich die Zeit nimmt um sich mit meinem Problem auseinander zu setzen. Wenn aber das Problem nur halbherzig überflogen wird und eine Antwort kommt, die nicht auf das Problem anwendbar ist und/oder noch dazu etwas herber rüberkommt als angemessen, dann wäre mir keine Antwort lieber.