Asus-VPN-Client baut keine Verbindung auf

thc_24

Newbie
Registriert
Nov. 2022
Beiträge
7
Heyho,

hinter meiner Fritz!Box (IP: 192.168.178.1) hängt ein Asus als zweiter Router (192.168.178.2), der ein eigenes WLAN aufbaut - das funktioniert soweit auch, über das Asus-Wlan kann ich sowohl auf mein ganzes Netzwerk als auch das Internet zugreifen.

Warum ich das so mache? Weil ich mit dem Asus über einen VPN ins Netz gehen will. Und genau das will einfach nicht funktionieren... egal, was ich einstelle - immer wieder protokolliert der Asus bei Aktivierung des VPN-Clients folgenden Fehler:

vpnclient5[2776]: RESOLVE: Cannot resolve host address: xx.xxx.xxx:553 (Name or service not known)
vpnclient5[2776]: RESOLVE: Cannot resolve host address: xx.xxx.xxx:553 (Name or service not known)
vpnclient5[2776]: Could not determine IPv4/IPv6 protocol

Was tun? Woran liegt das?
 
Das funktioniert so technisch nicht. Du kannst nur VPN zur FritzBox aufbauen.
Es gibt keine Routen zwischen den beiden Geräten (Netzen).
 
Hm... danke für alles, Ihr beiden - aber ehrlich gesagt wären mir technische Tipps hier am liebsten ;)
 
Jo, OpenVPN - in einer Router-Kaskade. Kann es sein, dass der VPN-Zugriff "nach außen" von der Fritz!Box geblockt wird bzw. dass ich hier noch Freigaben/Port-Weiterleitungen (UDP) einrichten muss bzw fehlen?

Beim Asus habe ich unter WAN bereits die
DNS-Server 1 208.67.222.222
DNS-Server 2 8.8.8.8
eingerichtet.

Ich orientiere mich da insbesondere an dieser Seite.
 
Zuletzt bearbeitet:
thc_24 schrieb:
Kann es sein, dass der VPN-Zugriff "nach außen" von der Fritz!Box geblockt wird
Nein, kann nicht sein.

thc_24 schrieb:
dass ich hier noch Freigaben/Port-Weiterleitungen (UDP) einrichten muss bzw fehlen?
Weiterleitungen und Freigabe sind dafür nicht nötig.

Hast Du schon mal versucht ob Du die Adresse xx.xxx.xxx:553 erreichen kannst? z.b. mit einem ping xx.xxx.xxx, statt der xx.xxx.xxx die IP-Adresse verwenden.

Cu
redjack
 
Du benutzt den wan Port. Jede Anfrage ausserhalb der üblichen Ports 80/443 wird daher blockiert. Im asus sollte aber sowas wie ppoe passthrougt stehen, vielleicht kommst damit über den wanport hinaus.
Übrigens wenn du eine routerkaskade hast, sollten beide Netzwerke nicht im selben subnetz sein. Anders, wenn du kein wanport nutzt und den asus als Ap konfigurierst, sollte meines bescheidenen Wissens über asus Router die VPN Funktion nicht möglich sein, da eben keine routerfunktion sondern nur wlan Verteilung….
 
Ich glaube hier liegt bei einigen ein Verständnis Problem vor. Der OP versucht von einem Client aus seinem Netz eine Verbidnung zu einer VPN Server aufzubauen. In diesem Fall ist der Client halt zufällig selber ein Router (der Asus) aber das sollte keinen unterscheid machen.

Geht die VPN Verbindung denn wenn du die selben Daten zb auf deinem Windows Client im Netz eingibst ?
 
  • Gefällt mir
Reaktionen: bender_
An der Fritze TCP/UDP Port 1194 an die IP des Asus weiterleiten.
Ist auf der Seite, an der Du dich orientierst auch so beschrieben, halt nur am Beispiel IPSec.

Du betreibst übrigens keine Routerkaskade wenn WAN und LAN Adressbereiche des ASUS im Subnetz 192.168.178.x der Fritze liegen. Der ASUS ist nur IP Client.
 
@chrigu - Passthroughs für PPTP, L2TP,IPsec etc. sind alle aktiv, PPOE-Relais auch / Den WAN-Port benutze ich am Asus nicht, ich komme über LAN (vom Fritz-Repeater)
@bender_ - Portweiterleitungen eingerichtet, Fehler bleibt unverändert
@M-X - Ich habe mehrere VPN-Verbindungen verschiedener Hersteller probiert... beim Router kommt stets diese Fehlermeldung

Richtig, ich muss den Asus als Router betreiben - nur dann kann ein VPN-Client eingerichtet werden.
 
thc_24 schrieb:
ich muss den Asus als Router betreiben - nur dann kann ein VPN-Client eingerichtet werden.
...und erwartet, dass der Server am WAN Port erreichbar ist.
thc_24 schrieb:
Den WAN-Port benutze ich am Asus nicht, ich komme über LAN (vom Fritz-Repeater)
...deshalb funktionierts sehr wahrscheinlich nicht.
 
Jep, 553 ist dort offen.

Verdammich... will doch nur sowas hier, halt wegen mir ohne Zugang von außen.

Muss ich den WAN-Verbindungstyp beim Asus von "automatisch" auf "statische IP" setzen - und wenn ja:
1. ... mit welchen Daten für IP-Adresse, Subnetzmaske und Standardgateway?
2. ... muss ich dann bei der Fritz!Box noch eine statische Weiterleitung einrichten (wie?)
 
Hast Du schon mal versucht, mit einem OpenVPN Client der auf deinem Rechner läuft, eine Verbindung herzustellen, wenn ja mit welchem Ergebnis?

Cu
redjack
 
thc_24 schrieb:
Muss ich den WAN-Verbindungstyp beim Asus von "automatisch" auf "statische IP" setzen - und wenn ja:
Nein. Das kann DHCP bleiben.

thc_24 schrieb:
2. ... muss ich dann bei der Fritz!Box noch eine statische Weiterleitung einrichten (wie?)
Ebenfalls nein.

ABER: Du musst für den Asus Router ein eigenes lokales Subnetz definieren, welches er an seine Clients verteilt. Nur dann kann er den VPN Traffic routen. Das bedeutet dann aber wieder, dass du vom Asus Router dein Heimnetz nicht mehr ohne weiteres erreichen kannst.
 
Danke für Eure Hilfen. Langer Rede, kurzer Sinn: Es funktioniert, wenn ich das Internet über den WAN-Port "zuführe"; hab dann ne statische Weiterleitung auf der FB eingerichtet - dann konnte der Asus auch alles "auflösen"... zudem bekam der Asus ne eigene IP außerhalb aller FB-IPs, mit der Esser auch von überall im Netz erreichbar.
<closed>
 
  • Gefällt mir
Reaktionen: bender_
Zurück
Oben