blume11
Goto Top

VPN Verbindung von Laptop mit Windows 7 zu FritzBox 7490

Hallo zusammen,

um auch von meinem Homeoffice aus, arbeiten zu können würde ich gerne eine VPN-Verbindung herstellen.

Ich habe mir in der Arbeit das Programm "FritzBox-Fernzugang einrichten" heruntergeladen und auf dem Laptop "FritzFernzugang".
Ging alles ohne Probleme.

Habe dann die VPN-Verbindung erstellt und in die Fritzbox integriert. Ging auch alles.

Dann zu Hause die VPN-User-Daten in das Programm "FritzFernzugang" geladen.

Allerdings kann ich keine Verbindung aufbauen.

Von AVM wurde mir gesagt, es könnte evtl an der Windows-Firewall auf dem Laptop liegen. Habe diese gestern testweise komplett ausgeschaltet, Verbindung geht trotzdem nicht.

Andere Möglichkeit, es liegt an meiner Fritzbox zu hause...Habe aber keine andere Möglichkeit.

Sollten es diese beiden Probleme nicht sein, kann mir AVM leider auch keine anderen Lösungen mehr vorschlagen....super...

Deshalb wollte ich euch um Hilfe bitten.

Ein Problem könnte evtl die IP-Adresse sein.

der DHCP Bereich geht von192....150 bis 192....200.
Die VPN-Verbindung hat die IP-Adresse 192....201 bekommen.

Muss diese evtl in dem Bereich des DHCP-Servers liegen?

Vielen Dank schon mal für eure Antworten.

Grüße

Blume 11

Content-Key: 339955

Url: https://administrator.de/contentid/339955

Printed on: April 20, 2024 at 03:04 o'clock

Member: aqui
aqui Jun 07, 2017 updated at 08:51:04 (UTC)
Goto Top
Das du einen VPN Client wie z.B. den Shrew Client auf dem Laptop brauchst ist dir aber schon klar, oder ???
Die bordeigenen VPN Clients können zwar IPsec als VPN Protokoll müssen aber entsprechen über das CLI (Powershell) konfiguriert werden und die Art und Weise deiner Fragestellung zeigt das du dort nicht sattelfest bist was diese Konfig angeht.
Deshalb also einen externen Client.
Mit der aktuellsten Firmware ist auch diese Prozedur der Konfig Erstellung nicht mehr nötig.
Hast du deine FritzBox auf die aktuellste Firmware geflasht ?? Wenn nicht solltest du das dringenst machen !!
AVM beschreibt diese Prozedur auf ihrem VPN Portal und diese funktioniert wasserdicht:
https://avm.de/service/vpn/tipps-tricks/vpn-verbindung-zur-fritzbox-mit- ...

Es ist auch möglich das du an einem DS-Lite Anschluss hängst von deinem Provider aus. Dann bist du so oder so chancenlos was VPNs anbetrifft:
https://www.heise.de/ct/ausgabe/2013-6-Internet-Dienste-trotz-DS-Lite-nu ...
Leider hast du es auch versäumt uns deine FB VPN Konfig hier mal zu posten um sie auf evtl. Fehler zu prüfen. Fakt ist das du etwas falsch gemacht hast, denn das funktioniert millionenfach fehlerfrei und das sollte es natürlich auch bei dir.
Weitere Grundlagen zu dem Thema findest du hier:
https://avm.de/service/vpn/uebersicht/
und auch hier:
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Member: Dilbert-MD
Dilbert-MD Jun 07, 2017 updated at 09:12:57 (UTC)
Goto Top
Zitat von @Blume11:
der DHCP Bereich geht von192....150 bis 192....200.
Die VPN-Verbindung hat die IP-Adresse 192....201 bekommen.
Blume 11

Hallo,

hast Du im Büro und zu Hause den gleichen IP-Bereich 192.168.2.x ?

Gruß
Holger
Member: Blume11
Blume11 Jun 07, 2017 at 09:18:25 (UTC)
Goto Top
Hallo Aqui,

vielen Dank für deine schnelle Antwort.

Das ich nicht sattelfest bin in diesen Bereichen, ist mir klar.
Und das ich irgendwo einen Fehler habe auch...

Ich hatte meine komplette VPN-Konfig und auch meine beiden Fritzboxen Support Daten an AVM geschickt, die meinten damit wäre alles i.O.

Auch hat die Fritzbox in der Arbeit den aktuellsten Firmware Status.

Die Fritzbox in der Arbeit wird nicht über DS-Lite verbunden.

Deshalb dachte ich ja ihr habt noch weitere Vorschläge für mich...
Member: Blume11
Blume11 Jun 07, 2017 at 09:27:44 (UTC)
Goto Top
Hallo,

nein...zu Hause hab ich 192.168.178.X

Grüße

Blume11
Member: em-pie
em-pie Jun 07, 2017 at 09:52:58 (UTC)
Goto Top
Moin,

mal so eine "beknackte" Frage:
Habt ihr eine Feste IP-Adresse von eurem Internetanbieter erhalten oder bekommt ihr jede Nacht eine neue zugewiesen?

Wenn zweiteres?
Hast du bereits einen DynDNS-Account an- und hinterlegt?

Gruß
em-pie
Member: vossi31
vossi31 Jun 07, 2017 at 09:53:52 (UTC)
Goto Top
Moin,

die Online-Infos bei AVM sind sehr gut und beschreiben eigentlich alles was du brauchst.

Allerdings kann ich keine Verbindung aufbauen.
Fehlermeldung?

Hast du eine feste IP oder DynDNS/MyFritz?

Henning
Member: Pjordorf
Pjordorf Jun 07, 2017 at 10:04:07 (UTC)
Goto Top
Hallo,

Zitat von @Blume11:
Ich hatte meine komplette VPN-Konfig und auch meine beiden Fritzboxen Support Daten an AVM geschickt, die meinten damit wäre alles i.O.
Trotzdem weiss dann hier keiner was dort drin steht oder was du dort tust. Aber egal

Auch hat die Fritzbox in der Arbeit den aktuellsten Firmware Status.
Auch die Zuhause?

Die Fritzbox in der Arbeit wird nicht über DS-Lite verbunden.
IPv4 oder IPv6 oder beides? Und deine Fritte Zuhause hat was? IPv4, IPv6, beides? Ist eine von beiden per UMTS angebunden?

Deshalb dachte ich ja ihr habt noch weitere Vorschläge für mich...
Dein W7 - schafft er es denn bis zu deiner Fritte auf der Arbeit? Was sagen denn beide Logs? Wenn AVM sagt deide Konfigs sind OK, dann sollten beide Fritten miteinander reden - sofern die Öffentlichen IPs (die deiner Fritte und die deiner Fritte auf Arbeit) die du verwendest die richtigen bzw. die zugeteilten sind. Nutzt du DynDNS oder etwas in dieser Art?

Schon mal den Shrew Client auf dein W7 daheim versucht? Das soll doch ein Client zu Standort VPN werden, oder willst du ein Standort zu Standort VPN bauen?

nein...zu Hause hab ich 192.168.178.X
Und aus deinem 192....150 bis 192....200 müssen wir jetzt erkennen das du nicht auch dort die Ziffern 168.178 vorkommen?

Gruß,
Peter
Member: Blume11
Blume11 Jun 07, 2017 at 10:43:18 (UTC)
Goto Top
Hallo Hennig,

Fehlermeldung: Zeit überschritten, die Gegenstelle konnte nicht
erreicht werden

Ich habe ein MyFritz-Konto angelgt.
Member: Blume11
Blume11 Jun 07, 2017 at 10:48:45 (UTC)
Goto Top
Hi Peter,

Firmware Fritzbox zu hause: FRITZ!OS 06.30

In der Arbeit beides, zu hause IPv6


Ich habe ein MyFritz-Konto

IP Arbeit: 192.168.2.X

Also sprich: 192.168.2.150 bis 192.168.2.200

Grüße

Blume11
Member: Pjordorf
Pjordorf Jun 07, 2017 at 10:50:17 (UTC)
Goto Top
Hallo,

Zitat von @Blume11:
Fehlermeldung: Zeit überschritten, die Gegenstelle konnte nicht erreicht werden
Oha, da wird deine gegenstelle nicht gefunden.

Ich habe ein MyFritz-Konto angelgt.
Und? Wird das auch von dir bzw. deiner Konfig verwendet? Welche IP wird denn damit aufgelöst? Die welche deine Fritte dort als Öffentliche anzeigt oder eine andere? Und keine Fehler bei deiner MyFritz anlegung gemacht? Hast du MyFritz für beide Router gemacht?

Gruß,
Peter
Member: Pjordorf
Pjordorf Jun 07, 2017 at 10:53:07 (UTC)
Goto Top
Hallo,

Zitat von @Blume11:
Firmware Fritzbox zu hause: FRITZ!OS 06.30
Und die andere auch oder neuer?

In der Arbeit beides, zu hause IPv6
Und beide nutzen Öffentlich IPv6?

Ich habe ein MyFritz-Konto
Für jede Fritte eins?

IP Arbeit: 192.168.2.X
OK

Gruß,
Peter
Member: Blume11
Blume11 Jun 07, 2017 at 10:57:20 (UTC)
Goto Top
Hallo Peter,

Ja MyFritz hab ich beiden.

Anmeldung direkt über MyFritz geht auch beiden.

Also ich habe der VPN-Konfig die Adresse eingegeben die auf myfritz.net endet. Also die über die die FritzBox aus dem Internet erreichbar ist
Member: Blume11
Blume11 Jun 07, 2017 at 11:17:50 (UTC)
Goto Top
Ja die andere 06.83.

Das hoffe ich...also mit dem IPv6

Ja, beide haben ein eigenes MyFritz-Konto


Gruß

Blume
Member: vossi31
vossi31 Jun 07, 2017 at 11:37:48 (UTC)
Goto Top
Also ich habe der VPN-Konfig die Adresse eingegeben die auf myfritz.net endet. Also die über die die FritzBox aus dem Internet erreichbar ist
Kannst du diese Adresse vom Client aus per ping erreichen?
Member: Blume11
Blume11 Jun 07, 2017 at 12:04:28 (UTC)
Goto Top
Hab ich noch nicht versucht..

Teste ich dann zu hause.

Vielen Dank
ping
Member: Blume11
Blume11 Jun 07, 2017 at 15:01:12 (UTC)
Goto Top
Also das müsste passen, oder?
Member: vossi31
vossi31 Jun 07, 2017 at 15:42:19 (UTC)
Goto Top
okay, aber er zeigt "nur" die IPv6 Adresse.
Funktioniert "ping -4 ...." auch?
Wenn nicht würde ich mal testweise IPv6 in der/den FritzBox(en) deaktivieren.
Member: Blume11
Blume11 Jun 07, 2017 at 15:51:54 (UTC)
Goto Top
Hab jetzt die IP Adresse eingeben die auch bei der VPN Verbindung steht.
Die kann ich aber nicht pingen...
ping2
Member: vossi31
vossi31 Jun 07, 2017 at 15:59:36 (UTC)
Goto Top
Das kann ja auch nicht gehen solange das VPN nicht verbunden ist.

Ich meinte die öffentliche IPv4 also:

ping -4 nsiy0....myfritz.net
Member: Blume11
Blume11 Jun 07, 2017 at 16:03:56 (UTC)
Goto Top
Ach so...

So?
ping3
Member: vossi31
vossi31 Jun 07, 2017 at 16:33:35 (UTC)
Goto Top
Läuft also. An einer falschen MyFritz-Konfiguration kann es also nicht liegen.

Ich gehe davon aus, dass du dich an diese Anleitung gehalten hast:
https://avm.de/service/vpn/praxis-tipps/vpn-verbindung-zur-fritzbox-unte ...

Wenn es trotzdem nicht geht kannst du natürlich anstatt FritzFernzugang mal den Shrewsoft-Client versuchen.

Da du auf beiden Seiten eine FritzBox hast kannst du alternativ auch eine LAN-LAN-Kopplung machen. Wegen DS-Lite bei dir zu Hause kannst du aber nur von zu Hause aus die Verbindung aufbauen. Das geht noch einfacher als über FritzFernzugang:
https://avm.de/service/fritzbox/fritzbox-7390/wissensdatenbank/publicati ...

Henning
Member: Blume11
Blume11 Jun 07, 2017 at 16:36:42 (UTC)
Goto Top
Ja genau, diese Anleitung habe ich befolgt.

Ok. Dann teste ich mal den Shrewsoft Client.

Und dann vielleicht noch die LAN-LAN kopplung..

Danke schön.
Member: vossi31
vossi31 Jun 07, 2017 at 16:43:29 (UTC)
Goto Top
Fang besser mit LAN-LAN-Kopplung an, da sie am einfachsten einzurichten und auch komfortabler ist.
Member: Blume11
Blume11 Jun 07, 2017 at 16:58:36 (UTC)
Goto Top
Ok.
aber das kann ich dann vermutlich erst morgen, wenn ich wieder in der arbeit bin...

den ShrewSoft Client könnte ich vermutlich gleich noch testen..

Oder geht das beides auch von zu hause aus?
Member: Pjordorf
Pjordorf Jun 07, 2017 updated at 21:10:34 (UTC)
Goto Top
Hallo,

Zitat von @vossi31:
Wegen DS-Lite bei dir zu Hause
Der TO hat ausdrücklich gesagt das kein DS-Lite in der Firma sei, und nur das er daheim IPv6 hat und das die Firma beides hat. Ob DS-Lite daheim lässt er offen.
Die Fritzbox in der Arbeit wird nicht über DS-Lite verbunden
In der Arbeit beides, zu hause IPv6
Das hoffe ich...also mit dem IPv6

Da er nur zwischen IPv6 dann sein VPN aufbauen kann macht dies auch wenig sinn, denn für VPN per IPv4 braucht es IPv4 an beiden Seiten - hat er aber nicht face-smile
Wenn nicht würde ich mal testweise IPv6 in der/den FritzBox(en) deaktivieren.

Gruß,
Peter
Member: Pjordorf
Pjordorf Jun 07, 2017 at 21:20:30 (UTC)
Goto Top
Hallo,

Zitat von @Blume11:
Also das müsste passen, oder?
Dies ist die Öffentliche IP von daheim oder Firma?
Die andere Seite von dein VPN ist ebenfalls per Ping erreichbar (nein, nicht Ping -4).
In der Firma habt ihr IPv6 - Intern oder Extern oder beides?
In der Firma hat der Admin nichts an Ports aus- bzw. eingehend gesperrt?
Die IPv6 in der Firma ist eine Öffentliche?
Aus einem anderen Netz, z.B. UMTS, 3G oder so, kannst du beide IPs anpingen? Einmal den Router der Firma und einmal den Router bei dir daheim. nein, nicht die IPv4 also kein "Ping -4" und das beide male mit deinen beiden MyFritz Namen?

Gruß,
Peter
Member: Blume11
Blume11 Jun 08, 2017 at 07:30:51 (UTC)
Goto Top
Bei allen Ping Test habe ich von zu hause aus versucht die Fritzbox in der Arbeit zu pingen.

Das angehängte Foto, ist Ping von Arbeit nach Hause.

Wir haben in der Arbeit keinen Admin...das ist ja das Problem. Ich bin eigentlich für Auftragserfassung, Disposition und die Buchhaltung zuständig...Aber ich muss eben auch solche Dinge wie die VPN Verbindung und andere PC Probleme bearbeiten...deshalb brauch ich ja so dringend eure Hilfe...

Grüße

Blume11
ping1
Member: Blume11
Blume11 Jun 08, 2017 at 07:57:41 (UTC)
Goto Top
Hab jetzt auch vom Handy aus versucht beide Fritzboxen an zu pingen.

Die in der Arbeit geht, die zu hause nicht...
Mitglied: 133417
133417 Jun 08, 2017 updated at 08:12:32 (UTC)
Goto Top
Mit DSLite wird das nicht funktionieren wie die Kollegen schon angemerkt haben, du brauchst einen Dienst wie http://www.feste-ip.net , das FrittenVPN kann bis jetzt nur IPv4 VPN.

Gruß
Member: Blume11
Blume11 Jun 08, 2017 at 08:37:16 (UTC)
Goto Top
Ja, das weiß ich, aber bei der Fritzbox in der Arbeit steht bei Verbindungen nichts von DS-Lite.

Und bei dieser soll ja die VPN Verbindung angelegt werden.
Mitglied: 133417
133417 Jun 08, 2017 updated at 08:41:50 (UTC)
Goto Top
Zitat von @Blume11:

Ja, das weiß ich, aber bei der Fritzbox in der Arbeit steht bei Verbindungen nichts von DS-Lite.
Du willst es einfach nicht verstehen ... Deine Fritte hat nur reine IPv6 Konnektivität und das kann die Fritte übers VPN noch nicht. IPv4 bekommt die nur durch Provider Grade NAT, und dort bleibt dein VPN hängen, da du dort nichts forwardem kannst.
Member: aqui
aqui Jun 08, 2017 at 09:18:16 (UTC)
Goto Top
Member: Pjordorf
Pjordorf Jun 08, 2017 at 09:21:53 (UTC)
Goto Top
Hallo,

Zitat von @Blume11:
Ja, das weiß ich, aber bei der Fritzbox in der Arbeit steht bei Verbindungen nichts von DS-Lite.
Es muss dort nicht zwingend stehen. Dein Anbieter und Tarif sagt es dir genau.
Mach mal von der Arbeit ein Ping -4 DeinDaheimMyFritz.net. Was kommt raus?
Mach mal von dahein ein Ping -4 DeinArbeitsMyFritz.net. Was kommt raus?

Und dies hast du schon gelesen? https://avm.de/service/fritzbox/fritzbox-6360-cable/wissensdatenbank/pub ... Besonders das neben dem Ausrufezeichen face-smile

Gruß,
Peter
Member: vossi31
vossi31 Jun 08, 2017 at 09:28:41 (UTC)
Goto Top
Moin,

Du willst es einfach nicht verstehen ... Deine Fritte hat nur reine IPv6 Konnektivität und das kann die Fritte übers VPN noch nicht.
und
DS-Lite = VPN nicht möglich

Ich kann euch da nicht zustimmen.

Nochmal zusammengefasst:
Firma: IPv4
Home: Ds-Lite
Wunsch von zu Hause auf VPN in Fa. zugreifen
Sowohl laut AVM als auch selbst praktiziert geht es nach dieser Anleitung:
https://avm.de/service/fritzbox/fritzbox-7390/wissensdatenbank/publicati ...
Oder natürlich auch mit den gängigeren Verfahren per VPN-Client in Form des FritzFernzugang oder Shrewsoft.

Henning
Member: Blume11
Blume11 Jun 08, 2017 at 09:29:44 (UTC)
Goto Top
Hallo Peter,

Ping -4 von Arbeit nach Hause geht nicht
Ping -4 von zu hause nach Arbeit geht
Member: Pjordorf
Pjordorf Jun 08, 2017 at 10:12:25 (UTC)
Goto Top
Hallo,

Zitat von @Blume11:
Ping -4 von Arbeit nach Hause geht nicht
Ping -4 von zu hause nach Arbeit geht
Na Toll. Der Kandidat hat 1 Gummi Punkt face-smile Wichtiger wäre die Antwort hier reinzustellen gewesen. So nützt dir das nichts, uns aber auch nicht. Bedenke, wir können nicht sehen was du siehst. Ausserdem ist deine erste Antwort sowas von falsch - ein Ping liefert immer eine Antwort - ausser dein Ping ist putt oder eben kein Ping.
Also, wie sind denn die Antworten?
Hat einer von den beiden eine Statische (feste) IPv4, wenn ja, diese bitte verschleiern (und nicht durch xxx.xxx.xxx.xxx)
Und dann bitte noch von der Arbeit ein Tracert DeinDaheimMyFritz.net.

Gruß,
Peter
Member: Blume11
Blume11 Jun 08, 2017 at 10:31:38 (UTC)
Goto Top
Hier die Bilder
ping arbeit nach hause
ping von zu hause nach arbeit
Member: Blume11
Blume11 Jun 08, 2017 at 10:35:44 (UTC)
Goto Top
Tracert:
tracert nach zu hause
Member: Pjordorf
Pjordorf Jun 08, 2017 updated at 11:06:29 (UTC)
Goto Top
Hallo,

Zitat von @Blume11:
Hier die Bilder
und wir dürfen rätseln wer wer ist. Ich vermute weil du irgendwo gesagt hast "nach Hause geht nicht" das dein erstes Bild von Frma nach daheim ist.

Da wird dir doch gesagt was los ist "Ping-Anforderung konnte Host blablablub nicht finden". Zu deinem Anschluss daheim gibt es über deinen MyFritz Namen keine IPv4. Scheint das du daheim also eine reine IPv6 bekommst. Ob dem so ist sagt dir deine Fritte dort oder der ISP der dein Internet dir ins Haus bringt.

Im zeiten Bild erkkent man deutlich das es eine Öffentliche IPv4 ist (deine 188.174.214.236). Private IPs sehen anders aus, und wenn du Bilder hier einkippst, kannst du natürlich schwerlich die IPs verschleiern. Wie schon mal gesagt; Links oben im Kommandozeilefenster mit der rechten Taste auf das Icon klicken - Bearbeiten und dort Markieren wählen. Mit den Pfeiltasten oder der Maus die Textzeilen (oder alles markieren) wählen un d hier im Editor als Code Blöcke einkippen. Dann kannst du gar deine IPv4 bearbeiten und verschleiern. Es sollte nur sichergestellt sein das es ein Öffentliche IP und keine Private ala carrier Grade NAT darstellt.

Im Tracert (vom Büro aus gemacht) auf deine nicht vorhandene IPv4 daheim gemacht zeigt auch das du daheim keine Pv4 vom ISP bekommst, zeigt aber auch das ihr in der Firma wohl mit IPv6 Arbeitet.

Damit hast du alle vorraussetzungen das es nicht funktionieren kann.

Bei Kabelanbietern kann man Business Tarife bestellen die eine oder mehrere IPv4 enthalten. Bei DSL gibt es teils auch solche Angebote, abhängig vom ISP. Du behältst sehr viel für dich, willst aber wissen warum es nicht geht.

Vor 60 Jahren als Mitarbeiter noch Wöchentlich mit Bargeld entlohnt wurden und ein Mitarbeiter wäre zu dir gekommen und sagt "Hei Blume 11, wie ist mit Geld?" hättest du wohl nur ein "Jau" gesagt und sonst wär nichts passiert....

Hier sind etliche die dir gewillt sind zu Helfen, aber bei solch einer einsilbigkeit und Informationspolitik macht das kein Spass (mehr).

Meine empfehlung daher, frag den Buchhalter ob Geld für einen Externen ausgegeben werden kann und darf, der sowohl in deiner Firma als bei dir Zuhause sich alles anschaut etc., ansonsten vergiss es per HomeOffice etwas tun zu wollen.

https://de.wikipedia.org/wiki/Private_IP-Adresse
https://de.wikipedia.org/wiki/IP-Adresse
https://en.wikipedia.org/wiki/Reserved_IP_addresses

Gruß,
Peter