VPN zwischen zwei Fritzboxen

Nordm4nn

Lt. Commander
Registriert
Jan. 2008
Beiträge
1.469
Hallo zusammen,
hat hier schon mal jemand "erfolgreich" zwei Fritzboxen per VPN verbunden?
Habe in der Hauptwohnung eine 7590 (7.21) und für die zweit Wohnung eine 7430(7.21).
Beide haben einen Dyndns Account. Eingerichtet ist alles wie es laut den AVM Anleitungen und Videos sein soll.
Sprich beide haben unterschiedliche DHCP Adressräume (7590: 192.168.178.0 und 7430 192.168.57.0).
Mein Wunsch wäre es das die 7590 alles zur Verfügung stellt(Nas, Raspberry, DVB-C, etc.) und ich von der zweit Wohnung aus einfach wie zuhause auf alles zugreifen kann ohne zusätzliche Geräte. Jetzt ist alles eingerichtet und bei beiden ist jeweils der Status Grün und ich kann vom Netz der 7590 auf die 7430 über das Internet zugreifen und pingen und zurück das gleiche. Sprich die Verbindung steht erstmal.
Nur kann ich leider ausschließlich auf die beiden Fritzboxen zugreifen und auf keine Netzwerkgeräte etc. kein Ping, keine Freigabe, nichts...
Bei der 7430 ist der Haken "gesamten Netzwerkverkehr über die VPN Verbindung senden" gesetzt und bei der 7590 "zugriff auf entferntes Netz".
Habe da schon jegliche variationen probiert - nichts funktioniert. Der Zugriff auf die Boxen selber geht jedoch auf Netzwerkgeräte nicht.
Jetzt ist meine Frage kennt jemand das Problem bzw. wie kann ich dies lösen?

schonmal vielen Dank und VG

€dit: ich habe die Einstellungen als Lan-Lan Kopplung vorgenommen; Und der Internetzugriff geht mit der 7430 auch nicht sobald die VPN aktiv ist.
 
Zuletzt bearbeitet:
Hi,
also woran es bei dir hapert kann ich nicht sagen, aber ich habe in unserem Firmennetzwerk 3 Fritz Boxen (3x 7490) an verschiedenen Standorten per Fritz-VPN verbunden. Ich kann über die IP-Adressen alle Geräte ansteuern, angeschlossene USB-HDDs auch.

Ich habe es auch nur nach dem Guide von AVM eingerichtet...

LG
 
Nordm4nn schrieb:
Bei der 7430 ist der Haken "gesamten Netzwerkverkehr über die VPN Verbindung senden" gesetzt und bei der 7590 "zugriff auf entferntes Netz".
Zum ersten Punkt, ich würde nicht den gesamten Verkehr durch den VPN schicken, sonst geht da auch Youtube oder Netflix durch und je nach Upload des Gegenübers kann das zu knapp sein. Und wo hast du "Zugriff auf entferntes Netz" setzen können? Ich finde das gar nicht.

Welchen DynDNS nutzt du, nicht den von AVM (myfritz)?

Probiere auch erstmal rein über die IP-Adressen zu gehen und nicht über den Namen. "NetBIOS über diese Verbindung zulassen" ist erst neu bei AVM. Oder anders gefragt, wenn du an der 7430 sitzt und 192.168.178.1 eintippst, siehst du das Webinterface der entfernten 7590? Welche IP hat denn bei der 7590 dein NAS oder Raspberry Pi usw.? Und was macht der Pi, Pi-Hole, wer ist überhaupt DNS?
 
Wilhelm14 schrieb:
Zum ersten Punkt, ich würde nicht den gesamten Verkehr durch den VPN schicken, sonst geht da auch Youtube oder Netflix durch und je nach Upload des Gegenübers kann das zu knapp sein. Und wo hast du "Zugriff auf entferntes Netz" setzen können? Ich finde das gar nicht.

Welchen DynDNS nutzt du, nicht den von AVM (myfritz)?

Probiere auch erstmal rein über die IP-Adressen zu gehen und nicht über den Namen. "NetBIOS über diese Verbindung zulassen" ist erst neu bei AVM. Oder anders gefragt, wenn du an der 7430 sitzt und 192.168.178.1 eintippst, siehst du das Webinterface der entfernten 7590? Welche IP hat denn bei der 7590 dein NAS oder Raspberry Pi usw.? Und was macht der Pi, Pi-Hole, wer ist überhaupt DNS?

Der Punkt mit dem auf entferntes Netz ist aktiv wenn man den Punkt gesamten Datenverkehr deaktiviert.

DynDns verwende ich von Selfhost. Auf der
7590 seit Jahren problemlos. Diese ist auch ganz normal über das Internet erreichbar.

Genau das mit den IP´s habe ich gemacht und wie du schreibst kann ich auf die Weboberfläche der anderen Box jeweils zugreifen und die andere Box anpingen.
Der Pi ist normal ein Wireguard VPN "Server" fürs Handy unterwegs etc. die Portfreigabe dafür habe ich auch schon zum testen gelöscht. Es lief dort auch mal ein Pi Hole drauf jedoch schon lange nicht mehr. DNS ist der Standard von der Fritzbox vom ISP gesetzt. Hatte mal DOH laufen aber schon seit Wochen auch nicht mehr.
Habe aber vorher gesehen das das die zweite Fritzbox keine ip v4 bekommt. Glaube das ist das Problem

Und das der gesamt Trafic drüber laufen soll ist so gewollt da die Box in Österreich steht und ich alles über den Heimanschluss laufen lassen möchte. Dort ist ab nächster Woche ein 250mbit VDSL Anschluss geschaltet.
 
Zuletzt bearbeitet:
"Zugriff auf entferntes Netz" kenne ich als Punkt in der Übersicht. Für mich ist das aber nur eine Art Indikator-LED, die grün leuchtet, wenn das VPN funktioniert und verbunden ist. Leuchtet der Punkt nicht grün, wird die VPN-Verbindung nicht stehen.

Nochmal die Frage, welche IP-Adressen haben deine Geräte wie NAS oder Pi konkret? Wenn du die 7590 auf 192.168.178.1 erfolgreich erreichst, ist dein NAS dann auf 192.168.178.2? Und die .1 ist von der 7430 erreichbar, die .2 nicht?

Tipps ins Blaue: Nach Änderungen die Fritzboxen jeweils neustarten.
Probleme (oder seltsame Phänomene) gibt es manchmal, wenn die Geräte in anderen Subnetzen sind usw.
Dein DynDNS sollte kein Problem sein, da du ja immerhin die Boxen selbst erreichst.
Erstelle Screenshots der VPN-Einstellungen mit unkenntlich gemachten URL.
 
Wie sieht denn die IP-Konfiguration (IP-Adresse, Subnetzmaske, Gateway) deiner Geräte im Netzwerk der "FritzBox 7590" aus?

Wie ist also z.B. IP-Adresse, Subnetzmaske, Gateway deines NAS und deines RasPi?

Dein NAS, RasPi etc. müssen jeweils eine IP-Adresse im Subnetz der "7590" haben und diese als Gateway konfiguriert haben. Ist das bereits so eingerichtet bzw. hast du das mal überprüft?

Falls das bereits der Fall ist, dann könnte auch eine ggf. auf deinen Netzwerkgeräten wie NAS, RasPi aktivierte Firewall die Zugriff aus dem entfernten Netzwerk blocken, da bei sehr vielen Netzwerkgeräten standardmäßig nur Zugriffe aus dem eigenen Subnetz "erlaubt" sind bzw. von der Firewall durchgewunken / erlaubt sind.

In einer ggf. aktivierten Firewall müsste dann also das Subnetz der "7430" als "erlaubtes" Subnetz eingetragen werden bzw. Zugriffe aus diesem Netzwerk müssen erlaubt werden.
 
  • Gefällt mir
Reaktionen: DFFVB
Zurück
Oben