Fritz VPN wie mehrere User?

Skywalker27

Lieutenant
Registriert
Sep. 2017
Beiträge
925
Hallo Zusammen,

ich teste gerade das Fritz VPN an meiner 7590.
Ich möchte das User1, User2 und User3 zugreifen können. Das wird nicht gleichzeitig passieren sondern abwechselnd. Ich möchte aber unterschiedliche User damit erkennbar ist wer gerade eingewählt ist.

So jetzt habe ich mit dem "Fritz Fernzugang einrichten" User1 eingerichtet und in der FB vpnuser_user1.cfg erfolgreich importiert.
Im "FritzFernzugang" habe ich fritzbox_xvy_byfritz.net.cfg erfolgreich importiert. Einwahl funktioniert auch.

Jetzt möchte ich User2 + 3 mit dem "Fritz Fernzugang einrichten" exportieren und in der FB importieren. Jedoch zeigt er in der Fritzbox immer nur den User1 an. Egal wieoft ich unterschieldiche User erzeuge und importieren.

Was mach ich falsch?
 
So würde ich es auch machen. User händisch in der FB einrichten (Ereignisse -> FRITZ!Box-Benutzer). Die Lösung ist nicht toll, weil dann die FB den Secret-Key selber generiert, der vielleicht simpler als der eigene Key ist, aber besser geht es nicht, wenn der Import der CFG-Datei nicht funktioniert.

Deine Ansprüche an einen 08/15-Router sind da schon zu hoch...
 
alternativ einen raspberry pi kaufen und dort einen IPsec VPN Server einrichten. habs gerade gestern abend gemacht und funktioniert super.
 
Jasmin83 schrieb:
alternativ einen raspberry pi kaufen und dort einen IPsec VPN Server einrichten. habs gerade gestern abend gemacht und funktioniert super.
Oder alternativ aufm Pi ein PiVPN. Simpler geht's kaum und schneller als Wireguard wirds auch nicht (natürlich letztendlich durch die Leitung limitiert).
 
  • Gefällt mir
Reaktionen: R O G E R
Jupp Wireguard aufm Pi mit PiVPN macht jeder FB nass.
Einrichtung ist ganz easy. Auch fürs Mobilgerät. Einfach QR-Code Scannen und du hast es eingerichtet.
Und es gibt gescheite Windows Clients
 
  • Gefällt mir
Reaktionen: kamanu
Ich hätte zwar Hemmungen solch ein Online-Tool zu nutzen (es kann ja alle möglichen sensible Daten auslesen), aber gut zu wissen, dass es notfalls eine Möglichkeit gibt 👍🏻

EDIT: Ok, ich sehe gerade im Kleingedruckten, dass es auch eine Offline-Version zum Herunterladen gibt.
 
Skywalker27 schrieb:
Egal wieoft ich unterschieldiche User erzeuge
Hallo. Hast du schonmal händisch in die cfg-Datei geguckt, mit einem Texteditor, und Zeile für Zeile verglichen?
Kann man vielleicht auch alle drei Nutzer in eine cfg-Datei untereinander setzen? Ich bin mir gar nicht sicher, wie die FB den Import vollzieht, ob sie anhängt oder überschreibt.
Wenn du die cfg-Datei verstanden hast, kannst du da schlicht mit einem Editor arbeiten, ohne Tool.
 
kamanu schrieb:
Oder alternativ aufm Pi ein PiVPN. Simpler geht's kaum und schneller als Wireguard wirds auch nicht (natürlich letztendlich durch die Leitung limitiert).
kann sowas paralell zum pi hoe auf nem raspberry laufen oder immer nur eine sache?
 
  • Gefällt mir
Reaktionen: R O G E R
Läuft bei mir auch parallel drauf
 
  • Gefällt mir
Reaktionen: NutzenderNutzer
@NutzenderNutzer Das sollte durchaus machbar sein. WireGuard läuft standardmäßig über Port 51820 oder so. DNS fürs PiHole über Port 53 sowie 80/443 fürs Webinterface. Fun fact: Auf der von mir verlinkten Website steht sogar extra dabei, dass es mit PiHole zusammen läuft :D
Kann man dann in der Kombi theoretisch auch nutzen um via VPN-Tunnel über die Heimleitung mit Werbeblocker-DNS zu surfen. (Ein PiHole öffentlich verfügbar machen sollte man tunlichst vermeiden)
 
  • Gefällt mir
Reaktionen: NutzenderNutzer
kamanu schrieb:
@NutzenderNutzer Das sollte durchaus machbar sein. WireGuard läuft standardmäßig über Port 51820 oder so. DNS fürs PiHole über Port 53 sowie 80/443 fürs Webinterface. Fun fact: Auf der von mir verlinkten Website steht sogar extra dabei, dass es mit PiHole zusammen läuft :D
Kann man dann in der Kombi theoretisch auch nutzen um via VPN-Tunnel über die Heimleitung mit Werbeblocker-DNS zu surfen. (Ein PiHole öffentlich verfügbar machen sollte man tunlichst vermeiden)
surfe bisher normal über den fritten benutzer per vpn der fritte von mobil werbefrei dank pi hole

aber oben liest es sich ja so als wäre der vpn auf dem pi vs der fritte 10000fach performanter

hier am ende wahrscheinlich nicht da pi zero wh))
 
Hatte Wireguard und PiHole zuerst auf nem Pi2 laufen.
Lief ohne Probleme.
 
  • Gefällt mir
Reaktionen: NutzenderNutzer und kamanu
till69 schrieb:
Du brauchst ein Tool für die Prüfsumme
Auch rein für VPN-Verbindungen? Seit wann? Es ist schon etwas her, aber da konnte man die VPN-Verbindungen per cfg einfach so importieren, ohne Prüfsumme. Die Software "FRITZ!Box-Fernzugang einrichten" erstellt ja eine cfg, die man im Webinterface importieren kann. Ich wüsste gar nicht, wie die Fritzbox von irgendeiner Prüfsumme etwas wissen kann.
Du meinst den vorigen Export der gesamten Fritzbox als cfg, die nach einer Änderung eine andere Prüfsumme erhält?

Edit: Seit geraumer Zeit und einem Firmware-Update schafft in meinem Umfeld das Fritz VPN 100 MBit. Dabei ist der Herunterladende ein VDSL 100 Anschluss (Upload ist Deutsche Glasfaser). Ich weiß also nicht wirklich, wer jetzt begrenzt, das VPN oder der Anschluss.
 
Zuletzt bearbeitet: (-r)
Dann braucht man also kein Tool für die Prüfsummen und kann die cfg mit einem Texteditor editieren. 😉
Ich wollte darauf hinaus, mal in die cfg manuell zu blicken und zu kontrollieren, was das "Fernzugangs-Tool" erstellt. Das müsste ja gehen, wenn es nur die VPN-cfg sind.
Edit: Also konkret die Nutzernamen, Verbindungsnamen usw. Die Fritzbox wird ja das anzeigen, was in der cfg steht.
Edit 2: Vielleicht die Zugänge ohne Software erstellen, sondern direkt in der Fritzbox. Die Software ist noch von alten Firmware, wo man im Webinterface die VPN-Zugänge nicht einrichten konnte.
 
Zurück
Oben