Zugriff auf DS via VPN an Fritz!Box

Status
Für weitere Antworten geschlossen.

laserdesign

Benutzer
Mitglied seit
11. Jan 2011
Beiträge
2.560
Punkte für Reaktionen
50
Punkte
94
sorry, ich ging davon aus, das sich zwei Fritten an entfernten Standorten verbinden. So habe ich das bei mir eingerichtet.

PS: sehe gerade das ich auch eine VPN-Verbindung für "Fernzugang für einen Benutzer einrichten" nach dieser Anleitung auf meinem Laptop eingerichtet habe. Ist aber für ein Linux, ich weiß nicht ob es auch für Windows funktioniert.
 
Zuletzt bearbeitet:

archimor

Benutzer
Mitglied seit
12. Mai 2015
Beiträge
36
Punkte für Reaktionen
0
Punkte
0
Mir ist Folgendes aufgefallen:
Kann es sein, dass die Konfigurationssoftware automatisch nur eine Config erstellt, die den Zugriff ausschließlich auf die fritzbox erlaubt?
Das erklärt auch die subnetzadresse in der Datei. Möchte ich nun also per vpn auf fritzbox und alle angeschlossenen Geräte zugreifen, muss die generierte subnetzadresse (z.b. 255.255.255.252) an letzter stelle genullt werden? Jetzt verstehe ich nur in deiner Anleitung nicht, weshalb auch die IP Adresse geändert werden muss? Zu guter letzt muss diese Config dann noch mit der fritzbox Config übereinstimmen, richtig? Sehr umständlich das Ganze..
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.102
Punkte für Reaktionen
3.919
Punkte
488
Hier einfach mal, fast kommentarlos, meine Konfiguration , mit der es seit mehr als einem Jahr einwandfrei funktioniert. Mein Subnetz hat 192.168.0.x/24. Die Unterschiede zu deiner Konfi musst du selbst finden. Die Werte in <> sind zu ersetzen. Für weitere User hab ich immer nur die IP hochgezählt und <key>, <username> und <passwort> neu vergeben. Ich hab mir das damals mehr oder minder zusammengegoogelt, Details weiss ich aber nicht mehr.
Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "<username>";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.0.201;
                remoteid {
                        key_id = "<username>";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "<key>";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                xauth {
                        valid = yes;
                        username = "<username>";
                        passwd = "<passwort>";
                }
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.0.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip any 192.168.0.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}
 
Zuletzt bearbeitet:

archimor

Benutzer
Mitglied seit
12. Mai 2015
Beiträge
36
Punkte für Reaktionen
0
Punkte
0
Habe es hinbekommen! Danke für eure Hilfe! Habe letztlich die Dateien mittels AVM Konfiguration erstellt und dann eben die entsprechenden ip Einträge genullt, sodass der Zugriff auf das ganze Netz ermöglicht wird. Kann mir jemand sagen, ob ich nun den https Zugang zur fritzbox deaktivieren kann? Ist ja nun über vpn erreichbar und sicherer, oder?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.102
Punkte für Reaktionen
3.919
Punkte
488
ja, kannst du.
 

archimor

Benutzer
Mitglied seit
12. Mai 2015
Beiträge
36
Punkte für Reaktionen
0
Punkte
0
Wenn man Myfritz nutzt anscheinend nicht..
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.102
Punkte für Reaktionen
3.919
Punkte
488
Nutz es halt nicht. Wozu?
 

archimor

Benutzer
Mitglied seit
12. Mai 2015
Beiträge
36
Punkte für Reaktionen
0
Punkte
0
Ich dahte ich brauche eine feste IP / Domäne für VPN, deshalb.
 

tomtom00

Benutzer
Mitglied seit
23. Sep 2011
Beiträge
430
Punkte für Reaktionen
0
Punkte
16
Ja ich meine du kannst es auch abschalten und weiterhin den MyFritz-DynDNS-Dienst benutzen.

Schau mal ob das bei dir aktiviert ist:
fritzbo.jpg

Falls ja, deaktivier das mal und probier es dann nochmal aus.

Die Einstellung findest du unter:
Internet -> Freigaben -> Fritz!Box Dienste
 

netguru

Benutzer
Mitglied seit
03. Jan 2015
Beiträge
128
Punkte für Reaktionen
0
Punkte
16
@archimor
werde heute Abend das gleiche Setup testen, kannst du mir sagen, was du genullt hast?

"Habe letztlich die Dateien mittels AVM Konfiguration erstellt und dann eben die entsprechenden ip Einträge genullt, sodass der Zugriff auf das ganze Netz ermöglicht wird"
 

Heinz-G

Benutzer
Mitglied seit
12. Jul 2012
Beiträge
251
Punkte für Reaktionen
0
Punkte
0
Ja ich meine du kannst es auch abschalten und weiterhin den MyFritz-DynDNS-Dienst benutzen.

Schau mal ob das bei dir aktiviert ist:
Anhang anzeigen 24865

Falls ja, deaktivier das mal und probier es dann nochmal aus.

Die Einstellung findest du unter:
Internet -> Freigaben -> Fritz!Box Dienste

Hallo habe dies mal bei mir getestet.
Wenn der Haken entfernt wird, geht VPN und der Zugriff auf das Netzwerk (DS) noch, aber kein Zugang über myFritz mehr.
 

tomtom00

Benutzer
Mitglied seit
23. Sep 2011
Beiträge
430
Punkte für Reaktionen
0
Punkte
16
Ist doch super, genau das was du gesucht hast oder?! :)
 

archimor

Benutzer
Mitglied seit
12. Mai 2015
Beiträge
36
Punkte für Reaktionen
0
Punkte
0
Jo funktioniert tadellos :)

@netguru:
Du nutzt das AVM Fernzugang einrichten Tool. Falls du den Standard-Adressbereich der Fritzbox nutzt, musst du hier statt 192.168.178.1 hinten die 0 angeben. Falls du einen anderen Bereich nutzt, wählst du "Einen anderen IP-Adressbereich angeben" (oder so ähnlich) und gibst dort die IP-Adresse deiner Fritzbox mit einer 0 an. z.B. 192.168.55.0. Dann noch deine Subnetzmaske, die in der Fritzbox angegeben ist und dann kannst du vpn_user.cfg und fritzbox.cfg nutzen, um auf dein gesamtes Netz zuzugreifen.

Grüße
 

netguru

Benutzer
Mitglied seit
03. Jan 2015
Beiträge
128
Punkte für Reaktionen
0
Punkte
16
Habs erst über die Boardmittel erfolgreich hergestellt, hier nervt aber die PIN Eingabeplicht im Lockscreen.
VPNCilla trial genutzt, funktioniert ohne grosses Tamtam ;-)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat