xaero1982
Goto Top

Schulrouter Plus hinter Fritzbox 7390

Hallo Zusammen,

seit neuestem ist ein Schulrouter Plus hier im Einsatz.

Vorgeschaltet ist eine Fritzbox, die sich offenbar nicht als modem konfigurieren lässt.

Ipadressen:

Fritzbox:
192.168.177.1/24

Schulrouter Plus:
Rote Schnittstelle(Zur Fritzbox): 192.168.177.2/24
Grüne Schnittstelle(Zum Land): 192.168.178.7/23

Problem:

Ich habe im Schulrouter plus den VPN Server aktiviert und zu Hause den OpenVPN Client + Zertifikat etc. eingerichtet, aber Meldung ist immer:

Sun Sep 16 19:23:36 2012 TCP: connect to xxx.xxx.xxx.xxx:443 failed, will try again in 5 seconds: Network is unreachable (WSAENETUNREACH)

Habe nun schon diverse Weiterleitungen in der Fritbox versucht etc. aber ich bekomme einfach keinen VPN Zugang hin.

Als Port ist 1194 und UDP im Schulrouter bei dem VPN Server angegeben.

Irgendwelche Ideen?

Gruß und Dank

Content-Key: 191311

Url: https://administrator.de/contentid/191311

Printed on: April 16, 2024 at 16:04 o'clock

Member: MrNetman
MrNetman Sep 16, 2012 at 17:55:40 (UTC)
Goto Top
Hi Xaero,

ein paar Fragen:
Ist die Fritzbox erreichbar? Ping und Tracert
Welche Fritzbox ist das?
Welchen lokalen IP-Bereich nutzt du zu Hause?

Wenn du mit TCP Port 443 (HTTPS) ein Gerät erreichen willst, dass nur via UDP Port 1194 erreichbar ist, dann ist das logischerweise nicht möglich.

Gruß
Netman
Member: Snowdog1964
Snowdog1964 Sep 16, 2012 at 18:18:54 (UTC)
Goto Top
Hallo Xaero1982.
Hat deine VPN Verbindung ohne die Fritzbox schon einmal funktioniert?
Gruß Snowdog1964
Member: Xaero1982
Xaero1982 Sep 16, 2012 at 18:24:39 (UTC)
Goto Top
Hi Netman,

erreichbar von wo? Aus dem grünen Netz ist sie erreichbar.
7390(titel)
192.168.1.x/24

Hab nun mal den VPN Client deinstalliert und bekomme folgenden Fehler:

Options error: You must define CA file (--ca) or CA path (--capath)
Use --help for more information.

hö?

@snowdog: Ohne die Fritzbox nie versucht weil die den Internetzugang stellt, daher nicht möglich face-smile

Gruß

Gruß
Member: Snowdog1964
Snowdog1964 Sep 16, 2012 at 19:13:21 (UTC)
Goto Top
Hallo Xaero1982.
1. Schritt
Ist die Fritzbox 7390 über das Internet von zuhause erreichbar?
Ist die WAN-IP bekannt?
Wenn ja, dann einfach 'Ping xxx.xxx.xxx.xxx' in einer Dos Box eingeben und schauen, ob eine Antwort kommt.

Gruß Snowdog1964
Member: Xaero1982
Xaero1982 Sep 16, 2012 at 19:19:27 (UTC)
Goto Top
Hi,

Snowdog, klar ist die erreichbar, aber was sollte bitte der Ping auf die Fritzbox bringen?

Wie dem auch sei:

Der Openvpnclient hatte auf eine falsche Config zugegriffen. In der korrekten hatte sich dann der o.g. Fehler eingeschlichen.

Habe nun den entsprechenden Port in der Fritzbox freigegeben mit udp und Port 1194 und nun geht auch der VPN Zugriff, aber leider nicht auf das Netzwerk und leider wird auch kein Gateway übermittelt.

Gibt leider auch keine Option dafür im Schulrouter.

Gruß
Member: facebraker
facebraker Sep 17, 2012 at 06:45:31 (UTC)
Goto Top
Hi,

der Ping sollte diagnostizieren ob du erstmal den richtigen VPN-Server ansprichst. Egal...

Ich vermute, du musst jetzt noch ein bisschen routen, heißt du musst aus dem VPN Tunnel zu dem Schulserver routen (und zurück) ... nach dem Schema
"Alles aus dem Tunnel was in das Schulnetz (192.168.178.0) will soll über Interface XYZ" ...

Gruß Alex
Member: Winfried-HH
Winfried-HH Sep 17, 2012 updated at 06:47:59 (UTC)
Goto Top
seit neuestem ist ein Schulrouter Plus hier im Einsatz.

Vorgeschaltet ist eine Fritzbox, die sich offenbar nicht als modem konfigurieren lässt.

Hat die Fritzbox noch andere Aufgaben, als Telephonanlage oder so? Denn ansonsten würde ich Dir empfehlen, die rauszuwerfen. Schulrouter Plus kann auch direkt als DSL-Modem konfiguriert werden. Dann sollte auch Dein VPN sauber funktionieren ...
Member: aqui
aqui Sep 17, 2012 updated at 09:46:36 (UTC)
Goto Top
@xaero
Dann hast du eine falsche VPN Server Konfig Datei auf dem OpenVPN Router !!
Wie das alles richtig zu machen ist mit "push route..." usw. sagt dir dieses Tutorial:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Die Installation ist auf jeglicher HW gleich da das bei OVPN unabhängig ist.
Die Option das anzupassen gibt es ganz sicher auf dem Schulrouter !! Das sind 2 mickrige Zeilen die man in der OVPN Server Konfig Datei anpassen muss und das ist in 2 Minuten erledigt !
Wenn du dich mit PuTTY http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html per SSH auf dem Schulrouter einloggst, ins OpenVPN Verzeichnis wechselst und dann mit dem Editor deiner Wahl (joe, vi, pico etc.) einfach die Server Config Datei:
http://openvpn.net/index.php/open-source/documentation/howto.html#serve ...
anpasst, dann funktioniert das im Handumdrehen !!

Unter dem Kapitel: "OpenVPN hinter einem bestehenden NAT Router betreiben" des o.a Tutorials findest du auch detailiertere Infos WIE das einzurichten ist hinter einem Router wie oben bei dir !
Die Suchfunktion lässt grüßen... face-wink
Member: Xaero1982
Xaero1982 Sep 17, 2012 at 10:33:54 (UTC)
Goto Top
Moin,

hat sich alles schon in Wohlgefallen aufgelöst und funktioniert alles problemlos - danke.

Peinlich: Hatte einen idiotensicheren Versuch: RDP bzw. Ping auf einen ausgeschalteten Server ;P na nun gehts ...

Gruß und Dank
Member: aqui
aqui Sep 17, 2012 at 10:47:36 (UTC)
Goto Top
Alles wird gut !! face-smile .