VPN Probleme mit FritzBox7590 und IPsec

Uglyguy

Newbie
Registriert
Jan. 2026
Beiträge
4
Hallo Leute, habe folgendes Setup bei mir zuhause:
Provider: Vodafone Kabel mit Speedmodem IPv4 mit fester (?) IP
Router: FritzBox 7590 hinter Speedmodem als DNS Router
Dyndns über Strato…
MyFritz Konto ist angemeldet

In der FRITZ!box habe ich den VPN mit IPsec aktiviert (wireguard hat mir bei meinem IPhone einige Optionen ‚weggenommen‘. Da kam dann nur noch der Hinweis „Wird von ihrer Organisation verwaltet“).

Jetzt habe ich Versuchsweise den VPN auf meinem IPad eingerichtet (Server vom MyFritz Konto oder meine eigene dyndns). Verbindungsaufbau über Handy Hotspot klappt sehr schnell. VPN ist aktiv.
Jetzt kommt das Problem, ich kann dann nur die IP Adresse 192.168.188.1 (=FritzBox) aufrufen oder eben über den VPN im Internet surfen. Die Verbindung zu einem anderen Netzwerkgerät (Synology NAS oder IPcam) funktioniert nicht (der Balken zu Laden der Seite bleibt hängen und es tut sich nichts mehr) egal ob ich direkt die (festvergebene) IP oder den Gerätenamen benutze.
Das gleiche direkt mit dem Handy probiert (iPhone 16), gleiches Ergebnis. Den Firewall des NAS hatte ich probeweise deaktiviert, hat auch nix gebracht.
Habe dann meinem Sohn die VPN Daten zukommen lassen. Er kann sich aus dem Studentenwohnheim per WLAN mit einem MacBookAir verbinden und kann beispielsweise auch das NAS „ansurfen“ oder mit aktiven VPN auf gemountete Laufwerke des NAS zugreifen?!?
Alle Netzwerkgeräte hängen an einem Switch der an die FB angeschlossen ist…
IPv6 Unterstützung ist in der FB aktiviert.

Was noch merkwürdig ist, aber nicht das Problem sein muss. Die IP Adresse die mir die FB anzeigt ist eine andere wie die die mir z.B. wieistmeineip.de anzeigt. Gebe ich die IP die mir die FB anzeigt in einen Browser ein komme ich auf meine auf dem NAS gerostete Webseite. Mache ich das gleiche mit der IP die mir wieistmeineip.de anzeigt kommt eine Fehlermeldung.

Hat jemand vielleicht ein paar Tipps wie ich das Problem weiter einkreisen kann?
Besten Dank im Voraus
 
Uglyguy schrieb:
Hat jemand vielleicht ein paar Tipps wie ich das Problem weiter einkreisen kann?
Ja, in dem du erstmal die Kreise aus dem Post nimmst, viel zu viel Prosa und zu wenig technische Infos.

Strukturiere das doch bitte ein wenig und liefere auch (anonymisierte sofern nötig) Screenshots von Verbindungen und Konfiguration
 
myfritz ist doch in eigentlichen ein DNS und VPN für genau deine Anforderungen. Auch die syno hat ihr eigene „Connect“ App, damit du direkt mit händy auf die Daten zugreifen kannst. Bitte niemals eine Firewall einfach so abstellen, die sind nicht umsonst aktiv.
.188.x ist doch der gastzugang, der ist beschränkt. Nutze doch die normale .178..x Fritz ip
 
Uglyguy schrieb:
Provider: Vodafone Kabel mit Speedmodem
Was genau ist ein "Speedmodem"? Ich kenne nur die "Vodafone Station", die ist in Standardkonfiguration aber ein Router.
Uglyguy schrieb:
IPv4 mit fester (?) IP
Welche? Liegt die Adresse im Bereich 100.64.0.0/10? Das Stichwort hier lautet CG-NAT.
Uglyguy schrieb:
Dyndns über Strato…
MyFritz Konto ist angemeldet
Und was davon ist jetzt wie konfiguriert?
Uglyguy schrieb:
(wireguard hat mir bei meinem IPhone einige Optionen ‚weggenommen‘. Da kam dann nur noch der Hinweis „Wird von ihrer Organisation verwaltet“).
Also ist dein iPhone nicht dein iPhone sondern eins von der Firma?
Uglyguy schrieb:
Das klingt alles irgendwie nach einem Problem mit deinem iPhone und deinem iPad. Ist das iPad auch von der Firma?
Uglyguy schrieb:
Was noch merkwürdig ist, aber nicht das Problem sein muss. Die IP Adresse die mir die FB anzeigt ist eine andere wie die die mir z.B. wieistmeineip.de anzeigt. Gebe ich die IP die mir die FB anzeigt in einen Browser ein komme ich auf meine auf dem NAS gerostete Webseite.
gerostet? :freak:

Ok, du meinst sicher gehostet. :D
Also läuft auf deinem NAS ein Webserver? Hast du diese Webseite nach "draußen" exposed, sprich Portfreigaben in der Fritzbox eingerichtet?
Was für eine IP wird in der Fritzbox angezeigt? 192.168.x.x? Oder wie oben im Bereich von 100.64.0.1 bis 100.127.255.254?

Uglyguy schrieb:
Mache ich das gleiche mit der IP die mir wieistmeineip.de anzeigt kommt eine Fehlermeldung.
Weil das auch ziemlich sicher die öffentliche IP-Adresse ist.
 
den Gastzugang habe ich nicht aktiv. Ich weiß auch nicht mehr genau warum, aber ich hatte damals mein Netzwerk auf die 192.168.188.xxx gemünzt:

IMG_0112.jpeg


Kann das ein Problem sein?
 
Afaik ist das Gastnetz bei der Fritzbox das nächste /24 Netz hinter dem aktuell gewählten. Sprich in deinem Fall wäre das Gastnetz 192.168.189.0/24

In Werkskonfiguration kommt die Fritzbox mit 192.168.178.0/24 für das Hauptnetz und 192.168.179.0/24 für's Gastnetz.
 
  • Gefällt mir
Reaktionen: Nero FX und VDC
Das MatZe schrieb:
Was genau ist ein "Speedmodem"? Ich kenne nur die "Vodafone Station", die ist in Standardkonfiguration aber ein Router.
Ja du hast Recht. Vodafone Station mit dem 10er ErmetoRohr als Standfuß vorne

Das MatZe schrieb:
Welche? Liegt die Adresse im Bereich 100.64.0.0/10? Das Stichwort hier lautet CG-NAT.
188.194.228.84 Zeigt die FB an.

Das MatZe schrieb:
Und was davon ist jetzt wie konfiguriert?
Ich habe beide Einstellungen ausprobiert. Einmal mit dem Server der bei MyFritz angezeigt wird und einmal mit meiner DynDns Domain Axel-Coburg.de

Das MatZe schrieb:
Also ist dein iPhone nicht dein iPhone sondern eins von der Firma?
Ne, das ist und war schon immer mein IPhone. Nach dem löschen von wireguard und dem rücksetzen der Netzwerkeinstellungen ging das wieder.

Das MatZe schrieb:
Das klingt alles irgendwie nach einem Problem mit deinem iPhone und deinem iPad. Ist das iPad auch von der Firma?
Nein, das ist auch mein privates.

Das MatZe schrieb:
gerostet? :freak:

Ok, du meinst sicher gehostet. :D
Also läuft auf deinem NAS ein Webserver? Hast du diese Webseite nach "draußen" exposed, sprich Portfreigaben in der Fritzbox eingerichtet?
Ja sorry. Tippfehler.
Ja da ist die oben genannte Seite gehostet. Portfreigabe in der FB ist eingerichtet und funktioniert.

Das MatZe schrieb:
Was für eine IP wird in der Fritzbox angezeigt? 192.168.x.x? Oder wie oben im Bereich von 100.64.0.1 bis 100.127.255.254?
hier ein Bild:
IMG_0113.jpeg
Das MatZe schrieb:
Weil das auch ziemlich sicher die öffentliche IP-Adresse ist.
 
Uglyguy schrieb:
Ich weiß auch nicht mehr genau warum, aber ich hatte damals mein Netzwerk auf die 192.168.188.xxx gemünzt:
Bei Verwendung hinter einem bestehenden Router geht die FB von der 192.168.178.1 auf die 192.168.188.1
Vermutlich noch von "damals" als die Vodafone Station noch nicht im bridge mode lief.
 
  • Gefällt mir
Reaktionen: Uglyguy
Zurück
Oben