Fritzbox 7272 VPN Tunnel aufgebaut (per Shrew Soft), aber noch im externen Netz

julioo

Lt. Junior Grade
Registriert
Okt. 2010
Beiträge
316
Hallo,

eigentlich müsste ich mit SOS beginnen :( Hänge bereits Tage daran, eine VPN-Verbindung vom PC aus von extern in mein LAN bzw. zur FB 7272 herzustellen, s.d. ich in öffentlichen Netzen abgesichert über mein LAN surfen kann.
Vorweg: Über die Android-eigene VPN Einstellung habe ich die Verbindung problemlos erfolgreich herstellen können. Hier läuft alles...

Genutzt werden soll die Software Shrew Soft. Die Konfig. habe ich exakt nach der AVM Anleitung durchgeführt, mit 1 Ausnahme: Häkchen bei "Alle Daten über den VPN-Tunnel senden" ist gesetzt.
Zudem auch die Fritzbox Fernzugang Software getestet.

Alles erfolglos, d.h. konkret, dass zwar ein VPN Tunnel ohne Fehlermeldung hergestellt wird (Shrew Soft: "tunnel enabled"), aber eine wieistmeineip-Abfrage mir noch die IP aus dem externen Ursprungsnetz liefert. Ping-Tests enden mit Zeitüberschreitungen.

Den Preshared-Key habe ich durch einen eigenen Key (20stellig aus Zahlen, Buchst.) im fritzbox*.cfg-File eingefügt, bevor es in der FB importiert wurde. Als Benutzer habe ich keine Mail-Adr. angegeben, sondern einen normalen Namen vergeben, welcher in der FB unter System -> Benutzer eingerichtet ist und VPN-Zugriff erhalten hat.
Der VPN-Test erfolgt von einem PC, der über UMTS online ist (aus demselben UMTS-Netz verliefen die Tests mit den Android Geräten erfolgreich).
Portfreigaben bei der FB oder in der Windows7-Firewall auf dem PC sind für VPN nicht eingerichtet.

Kurz gesagt: Wo liegt der Hund begraben? Muss man noch explizit Ports freigeben? Bin mit meinem Latein echt am Ende :(
 
IP-Adresse der FB geändert? Wenn ja wieder auf die 192.168.2.1 ändern, sonst funktioniert der Forward ins eigene netz nicht richtig ... hatte vor nen paar Tagen das selbe Problem mit ner Lan Lan Kopplung zwischen zwei FB
 
Hab an der FB IP nichts geändert, also Standard 192.168.178.0 LAN Adresse
 
ähm ja. du kannst, wenn die fritzbox 192.168.178.1 (null gibt es nicht) ist, muss das vpn netz einen anderen ip bereich haben z.b. 192.168.179.xx, sonst meint "windows" dass die vpn adresse im normalen netzwerk zu suchen ist...

du kennst dich aber schon ein wenig mit vpn aus?
 
Mach das jetzt zum ersten Mal, werd mir das mit dem IP-Bereich noch mal anschauen müssen.
Verstehe ich richtig, dass Windows ein Problem mit der aktuellen Einstellung hat?
- FB IP: 192.168.178.1
- FB DHCP IP-Bereich: 192.168.178.2 - 192.168.178.100
- FB VPN IP: 192.168.178.201
d.h. VPN IPs werden außerhalb des vom DHCP vergebenen IP-Bereichs gewählt.

Das war nämlich in der AVM Schritt-für-Schritt Anleitung die einzige Bedingung für die Wahl der VPN IP.

Aus der Anleitung rauskopierte Bsp.werte:
IP-Netzwerk der FRITZ!Box: 192.168.100.0 (Subnetzmaske: 255.255.255.0)
IP-Adresse des VPN-Benutzers im FRITZ!Box-Netzwerk: 192.168.100.201

Dort befinden sich die IPs und VPN-IP ja auch im selben Subnet.

Edit: Hier nochmal explizit die Anweisung:
Tragen Sie als "IP-Adresse des Benutzers im Netz der FRITZ!Box" eine IP-Adresse (192.168.100.201) aus dem IP-Netzwerk der FRITZ!Box ein, die von keinem anderen Computer im FRITZ!Box-Netzwerk verwendet wird.

Edit2: Denke, du wolltest sagen, dass das entfernte Netz, wohin eine VPN-Verbindung aufgebaut werden soll, ein anderes Subnetz haben soll als das lokale Netz. Die Bedingung wäre hier erfüllt, da:
- entferntes Netz: 192.168.178.0
- lokales Netz (MiFi, mobiler UMTS-Router): 192.168.0.0
 
Zuletzt bearbeitet:
Zurück
Oben