VPN Konfiguration auf FB7560 funktioniert nicht

Rolando

Lieutenant
Registriert
Jan. 2004
Beiträge
676
Mein Vorhaben, von zu Hause auf einen entfernten Rechner per Remote Desktop über Portfreigaben zuzugreifen, um ihn ferzusteuern, also Programme starten und Daten bearbeiten, wurde mir hier in einem anderen Thread abgeraten. Funktionieren tut das schon mal!
Nun habe ich mich wegen Sicherheitsüberlegungen doch mal an die Einrichtung eines VPN gewagt.
Ich habe also "Fritz!Box Fernzugang einrichten" runter geladen und eine VPN Konfiguration erstellt.
Diese wollte ich dann in die Fritz!Box 7560 importieren. Leider komme ich immer wieder auf die Seite "VPN Verbindungen" zurück und dort steht dann "Es sind keine VPN-Verbindungen eingerichtet."
Ich kann die Konfiguration also nicht importieren.
Ich hab schon einiges gefunden, was aber immer auf die Firmware kleiner 7.01 hindeutet.
Bei dieser hier ist aber die aktuellste 7.12 installiert.
Kennt hier jemand das Problem und hat evtl. auch eine Lösung?
 
Rolando schrieb:
Ich kann die Konfiguration also nicht importieren.
Wahrscheinlich ein Fehler in der VPN Config Datei.

Abgesehen davon ist das VPN der Fritzboxen saulahm (außer die 7590 mit OS ab 7.20)
Alternativen sind OpenVPN, Softether, Wireguard
 
Nach Schritt 3.8
Der PC, auf den ich zugreifen möchte hängt an der Fritz!Box 7560.
In der FB habe ich die DynDNS Adresse von selfhost eingetragen.
Diese funktioniert auch, da ich per Browser auf die FB und per Remote Desktop auf den PC zugreifen kann.
Dann habe ich mit "FritzBox Fernzugang einrichten" nach der Anleitung die du verlinkt hast die Konfiguration erstellt. Danach auch mal in den diversen Anleitungen im Netz kontrollgelesen.
In der FB habe ich die Option "Bestätigung der Ausführung zusätzlicher Einstellungen" deaktiviert, weil ich gelesen hatte, dies mache in den FW Versionen vor 7.01 Probleme. Diese FB hat das für sie neueste Update 7.12 installiert.
Dann wollte ich diese Konfiguration importieren. Nach Auswahl der Datei und klick übernehmen erscheint auch der Fortschrittsbalken, der am Ende auch grün wird mit dem Meldung "...erfolgreich..."
Dann lande ich wieder auf dieser Seite wo dann steht "Keine VPN Verbindung verfügbar".
Sorry für den langen Text aber bevor noch Fragen offen sind...
 
Hat der andere Provider ds-Lite?
 
Nein. Zwar nur eine 16 MBIT Leitung, aber Remote funktioniert recht gut.
 
Schalt mal ipv6 ab, fritzboxen können VPN noch nicht mit ipv6
 
IPV6 soweit möglich in der FB deaktiviert, aber trotzdem keine Erfolg.
Das mit der Laborversion lasse ich erst mal. Es heißt ja nicht umsonst Laborversion...
 
Rolando schrieb:

Das heißt also, die .cfg aus dem Schritt davor wird noch korrekt erzeugt, richtig? Du kannst diese .cfg außerdem auswählen, auf „Öffnen“ klicken und anschließen auch auf „OK“.

Rolando schrieb:
In der FB habe ich die Option "Bestätigung der Ausführung zusätzlicher Einstellungen" deaktiviert, weil ich gelesen hatte, dies mache in den FW Versionen vor 7.01 Probleme.

Dann aktiviere diese Option mal wieder, führ die Schritte bis einschließlich 3.8 durch und teste, ob du die Ausführung dann via Code auf dem Telephon bestätigen mußt.
 
Und du hast wirklich die fritzbox_*.cfg in die Fritzbox geladen und nicht fälschlicherweise die vpnuser_*.cfg, die in den Fritz-VPN-Client gehört? Ich habe das gerade auf meiner 7490 getestet, und dummerweise zeigt die Fritzbox wie bei dir auch dann eine Erfolgsmeldung an, wenn die falsche .cfg importiert wird.

Dabei gehe ich davon aus, dass du keine Site2Site-Kopplung haben, sondern dich von einem Rechner aus mittels VPN-Software zur Fritzbox verbinden möchtest.
 
  • Gefällt mir
Reaktionen: DeusoftheWired
Fenugi schrieb:
Und du hast wirklich die fritzbox_*.cfg in die Fritzbox geladen und nicht fälschlicherweise die vpnuser_*.cfg, die in den Fritz-VPN-Client gehört? Ich habe das gerade auf meiner 7490 getestet, und dummerweise zeigt die Fritzbox wie bei dir auch dann eine Erfolgsmeldung an, wenn die falsche .cfg importiert wird.

Dabei gehe ich davon aus, dass du keine Site2Site-Kopplung haben, sondern dich von einem Rechner aus mittels VPN-Software zur Fritzbox verbinden möchtest.
Zum einen hast du recht, ich möchte mich mit einem Rechner per VPN mit der Fritz!Box verbinden und darüber hinaus eine Remote Desktop Sitzung mit einem per LAN Kabel an dieser Fritz!Box angeschlossenem PC starten.

Und auch mit Punkt 1 hast du recht... Es handelt sich tatsächlich um eine vpnuser....cfg...
Aber diese habe ich doch mit dem Programm "Fritz!Box Fernzugang einrichten" erstellt....

Gerade nochmal bei AVM nachgelesen

" 8. Klicken Sie auf "Weiter" und "Fertig stellen".
Jetzt erzeugt FRITZ!Box-Fernzugang einrichten die VPN-Einstellungen.
Anschließend öffnet sich automatisch ein Windows-Ordner, der die Datei "fritzbox_[...].cfg" und einen Unterordner mit der Datei "vpnuser_[...].cfg" enthält."


Bei mir wurde da gleich die vpnuser....cfg angezeigt - und weiter habe ich nicht mehr geschaut...

Und da das Importieren nicht funktioniert hat, habe ich auch nicht mehr weiter bei Punkt 4 u.s.w. gelesen.
Evtl. wäre es mir dann aufgefallen....

Ohhhh Mann... Man sollte doch GENAUER lesen!!!

Ich werde mir das zu Hause nochmal genauer anschauen.

Aber schon mal vielen Dank für"auf die Sprünge helfen"...
Roland
 
Hallo
Also @Fenugi sei Dank habe ich jetzt auch die richtige Datei in die FB importiert.
Und siehe da, die VPN Verbindung steht.
Deshalb habe ich auch die Portfreigabe für die Remote Desktop Verbindung zu dem zu verbindenden PC deaktiviert. Leider funktioniert die Verbindung nun auch nicht.
Was muss ich da speziell jetzt einstellen, damit ich "durch" den VPN Tunnel die Remote Desktop Verbindung aufbauen kann?
 
@Rolando Wenn die VPN-Verbindung aufgebaut ist, brauchst du keine Portfreigabe mehr. Du kannst auf die Rechner in dem anderen LAN so zugreifen, als wären sie bei dir lokal im Netz. Gib als Ziel für die Remotedesktopverbindung die IP ein, die der Zielrechner lokal in seinem Netz hat.
 
Leider funktioniert das auch nicht.

VPN.JPG


Woran erkennt eigentlich Remote Desktop, dass ich mich mit einem PC "außerhalb" verbinden will?
Ich habe hier in meinem Netzwerk die 192.168.0.XXX also ein anderes LAN als das, mit dem ich mich verbinden will. Ich gehe auch über eine Fritz!Box (7490) ins Netz. Hat es damit was zu tun? Muss ich etwa die Option "FB mit FB verbinden" nutzen?
 
Rolando schrieb:
Woran erkennt eigentlich Remote Desktop, dass ich mich mit einem PC "außerhalb" verbinden will?
Die Informationen, wie das Zielnetz erreicht werden kann, stehen nach einer Verbindung in der Routingtabelle deines Rechners.
Rolando schrieb:
Ich habe hier in meinem Netzwerk die 192.168.0.XXX also ein anderes LAN als das, mit dem ich mich verbinden will.
Gut, denn identisch dürfen die nicht sein, von daher passt das.
Rolando schrieb:
Ich gehe auch über eine Fritz!Box (7490) ins Netz. Hat es damit was zu tun? Muss ich etwa die Option "FB mit FB verbinden" nutzen?
Nein, die LAN-LAN-Kopplung bewirkt, dass die beiden LANs permanent verbunden sind. Kann sinnvoll sein, aber in deinem Fall wohl eher nicht.

Kannst du den Zielrechner durch das VPN anpingen? Kannst du die Konfigurationswebsite der entfernten Fritzbox unter ihrer lokalen Adresse (wahrscheinlich 192.168.178.1) durch das VPN öffnen?
Welche IP hast du beim Erstellen der VPN-Konfiguration für den Client festgelegt? Liegt die IP im Zielnetz (192.168.178.0), und liegt sie außerhalb des DHCP-Bereichs?
 
Zuletzt bearbeitet von einem Moderator:
Ich kann die FB mit der 192.168.178.1 und auch den PC, den ich per RD aufrufen will anpingen.
Die Seite der FB kann ich per IP auch im Browser aufrufen.
Beim Erstellen der VPN-Konfig habe ich die IP auf Werkseinstellungen belassen, da ich die IP der FB ja nicht verändert habe und somit hat diese Verbindung die 201 am Ende.

Ich habe jetzt bei dem Verbindungsversuch einen Benutzernamen angegeben und dann hat es sofort funktioniert...
Ich war der Meinung, ich stelle erst mal die Verbindung her und nach user und PW wird mich RD dann schon fragen.
Und dann nochmal ohne Angabe des users und es funktioniert auch.
Scheinbar brauchte die Verbindung erst noch etwas Bedenkzeit für die 5 km zu überwinden.... ;-)

Also offensichtlich scheint jetzt alles zu funktionieren, dank eurer Hilfe, wofür ich mal wieder seeehr dankbar bin!!!
Gruß
Roland

Nachtrag:
Obwohl ich nicht gespeichert habe, bleibt der user auch wenn ich ihn aus dem Feld raus lösche, trotzdem drin stehen und gibt den auch beim Verbindungsversuch immer wieder vor.
Evtl. wird bei der ersten Verbindung doch ein user gebraucht.
Vielleicht kann da noch jemand was zu sagen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: DeusoftheWired
Rolando schrieb:
Ich war der Meinung, ich stelle erst mal die Verbindung her und nach user und PW wird mich RD dann schon fragen.
Ja, ist ja eigentlich auch so. Wer weiß... vielleicht hatten der Rechner oder die Verbindung davor einen Schluckauf. Freut mich, dass es jetzt funktioniert! :-)

Ah, noch zwei Hinweise: Wenn ich mich recht erinnere, hat bei mir die Fritz-VPN-Software früher manchmal Bluescreens produziert. Muss bei dir nicht auftreten, aber falls doch, weißt du Bescheid. Weiterhin ist die VPN-Geschwindigkeit der Fritzbox alles andere als grandios. Mehr als ~10 Mbit solltest du bei einer 7490 nicht erwarten. Besser wurde es AFAIK erst mit der 7590.
 
Zurück
Oben