VPN-Zugriff nur über Mobilfunknetz

Sonnenuntergang

Cadet 1st Year
Registriert
Juni 2021
Beiträge
10
Guten Morgen Community,

ich habe endlich den VPN-Zugriff auf mein Netzwerk eingerichtet. Wenn ich im Mobilfunknetz bin, funktioniert auch alles wunderbar.
Sobald ich aber in einem fremden WLAN bin, baut sich das VPN auf, aber ich bekomme keinen Zugriff auf mein Netzwerk. Wenn ich eine Seite im Netzwerk aufrufe, lädt sich die Seite tod. Fehlermeldung bekomme ich nicht.
Wenn ich das WLAN ausschalte, klappt der Zugriff wieder ganz normal.

Habt ihr da Ideen wo das Problem liegen könnte?
Im Anhang meine VPN-Datei (auszugsweise)

Ich habe die Datei auf meinem iPhone 11 mit neuester Software laufen greife auf die FritzBox 7590 und eine Synology NAS DS220+ zu.
 

Anhänge

  • 007F9EDD-9353-4449-9BA1-3EA52864CA16.jpeg
    007F9EDD-9353-4449-9BA1-3EA52864CA16.jpeg
    98,8 KB · Aufrufe: 315
  • E2A60943-3142-4A4B-BDA5-04A91A6BCB09.jpeg
    E2A60943-3142-4A4B-BDA5-04A91A6BCB09.jpeg
    164,4 KB · Aufrufe: 282
  • A874DE54-BF18-4951-94FD-FF593D593220.jpeg
    A874DE54-BF18-4951-94FD-FF593D593220.jpeg
    125,4 KB · Aufrufe: 284
Zuletzt bearbeitet:
Hat das Heim-Netzwerk einen anderen IP-Bereich als das Fremd-Netzwerk?
 
  • Gefällt mir
Reaktionen: 0-8-15 User, h00bi, Madman1209 und 2 andere
Christian1297 schrieb:
Hat das Heim-Netzwerk einen anderen IP-Bereich als das Fremd-Netzwerk?
Ich habe den Standard-IP Bereich der FritzBox nicht geändert. Zugreifen wollte ich aus dem öffentlich zugänglichen BayernWlan.
 
Okay, es ist unwahrscheinlich dass die IP-Bereiche identisch sind aber trotzdem würde ich nicht den Standard-IP Bereich der FRITZ!Box verwenden da es dann spätestens nicht mehr funktioniert wenn du bei jemandem mit einer FRITZ!Box zu besuch bist.
 
  • Gefällt mir
Reaktionen: Der Lord, Raijin und cruse
Manche gemanagte Netze filtern standard vpn traffic.
 
  • Gefällt mir
Reaktionen: Asghan, Trefoil80 und cruse
Wenn man per VPN von unterwegs auf das Heimnetzwerk zugreifen möchte, sollte man dringend das heimische Subnetz ändern. Fritzboxxen sind sehr weit verbreitet und dementsprechend haben viele Netzwerke auch das bekannte Fritzbox-Subnetz. Das führt zu Problemen, wenn man sich per VPN ins Heimnetz einwählen möchte.

Zugegeben, es ist ungewöhnlich oder gar unwahrscheinlich, dass ein öffentlicher Hotspot ebenfalls 192.168.178.0 /24 verwendet, aber wer weiß...

Such dir daher ein neues Subnetz aus einem der folgenden Bereiche aus:

192.168.0.0 - 192.168.255.255
172.16.0.0 - 172.31.255.255
10.0.0.0 - 10.0.0.0

Sei dabei kreativ. 192.168.145.0 ,10.48.27.0 oder sowas. Beispielsweise mit einem codierten Geburtstag drin wie zB 23.4. -> 172.23.4.0


Zum aktuellen Problem: Es kann durchaus sein, dass beim Hotspot durch dessen Firewall irgendwas geblockt wird und die VPN-Verbindung gar nicht vollständig hergestellt werden kann. Teste mal aus einem anderen Netzwerk, beim Kumpel, Nachbarn, Familie, Büro, etc.
 
  • Gefällt mir
Reaktionen: Olunixus und konkretor
shuikun schrieb:
Manche gemanagte Netze filtern standard vpn traffic.
Ein Kumpel hat es mit seinem Handy ebenfalls im BayernWlan probiert. Er konnte über sein iPhone ganz normal auf sein Heimnetzwerk zugreifen. Vom Prinzip her nutzt er das gleiche Skript wie ich auch.
 
Warum unbedingt mit VPN auf das gesamte Heimnetz zugreifen? Reicht da nicht ein SFTP-Server auf der Synology (natürlich nicht über Standardport 22), um an die gewünschten Daten zu kommen?
 
Raijin schrieb:
Wenn man per VPN von unterwegs auf das Heimnetzwerk zugreifen möchte, sollte man dringend das heimische Subnetz ändern. Fritzboxxen sind sehr weit verbreitet und dementsprechend haben viele Netzwerke auch das bekannte Fritzbox-Subnetz. Das führt zu Problemen, wenn man sich per VPN ins Heimnetz einwählen möchte.

Zugegeben, es ist ungewöhnlich oder gar unwahrscheinlich, dass ein öffentlicher Hotspot ebenfalls 192.168.178.0 /24 verwendet, aber wer weiß...

Such dir daher ein neues Subnetz aus einem der folgenden Bereiche aus:

192.168.0.0 - 192.168.255.255
172.16.0.0 - 172.31.255.255
10.0.0.0 - 10.0.0.0

Sei dabei kreativ. 192.168.145.0 ,10.48.27.0 oder sowas. Beispielsweise mit einem codierten Geburtstag drin wie zB 23.4. -> 172.23.4.0


Zum aktuellen Problem: Es kann durchaus sein, dass beim Hotspot durch dessen Firewall irgendwas geblockt wird und die VPN-Verbindung gar nicht vollständig hergestellt werden kann. Teste mal aus einem anderen Netzwerk, beim Kumpel, Nachbarn, Familie, Büro, etc.
Danke dir schon mal für die ausführliche Antwort. Werde den IP-Bereich ändern.
In der Familie wurde es auch schon getestet. Da wird aber über eine FritzBox zugegriffen. So bin ich erst auf den Fehler aufmerksam geworden und habe es eben heute mal im BayernWlan getestet.
 
  • Gefällt mir
Reaktionen: Raijin
Klikidiklik schrieb:
Warum unbedingt mit VPN auf das gesamte Heimnetz zugreifen? Reicht da nicht ein SFTP-Server auf der Synology (natürlich nicht über Standardport 22), um an die gewünschten Daten zu kommen?
nein nein VPN ist da deutlich sinnvoller ;-)
 
cruse schrieb:
Braucht das BayerWLAN eine anmeldung - sprich haken setzen und dann gehts weiter?
Kannst du damit normal im internetz surfen vor dem vpn test?
Geht ganz normal mit Auswahl des WLAN. Keinerlei vorherige Anmeldung.
 
Wird denn die VPN-Verbindung überhaupt vollständig aufgebaut? Steht irgendwas im Log des Clients oder ggfs in der Fritzbox?
 
Sonnenuntergang schrieb:
. Er konnte über sein iPhone ganz normal auf sein Heimnetzwerk zugreifen. Vom Prinzip her nutzt er das gleiche Skript wie ich auch.
was bedeutet „vom Prinzip „? Ist es das selbe Script?
Schon mal versucht mit deinem händy in einem anderen wlan zu verbinden? Hotspot Betreiber haben oft kuriose Einstellungen
 
chrigu schrieb:
was bedeutet „vom Prinzip „? Ist es das selbe Script?
Schon mal versucht mit deinem händy in einem anderen wlan zu verbinden? Hotspot Betreiber haben oft kuriose Einstellungen
Die Grundeinstellungen sind die selben. Die Zugangsdaten usw. sind natürlich andere.
Ergänzung ()

Raijin schrieb:
Wird denn die VPN-Verbindung überhaupt vollständig aufgebaut? Steht irgendwas im Log des Clients oder ggfs in der Fritzbox?
Ja, im Log steht, dass die Verbindung erfolgreich hergestellt wurde.
 
Zuletzt bearbeitet:
Und wie testest du konkret ob die Verbindung ins Heimnetz funktioniert? Machst du einen Ping auf ein Gerät? Rufst du eine WebGUI im Browser auf? Verbindest du ein Netzlaufwerk? Wenn nur eins davon, teste auch mal die anderen Wege.
 
Raijin schrieb:
Und wie testest du konkret ob die Verbindung ins Heimnetz funktioniert? Machst du einen Ping auf ein Gerät? Rufst du eine WebGUI im Browser auf? Verbindest du ein Netzlaufwerk? Wenn nur eins davon, teste auch mal die anderen Wege.
Ich habe testweise das BayernWlan und VPN aktiviert. Dann schalte ich das WLAN wieder aus und warte 10 min. Danach greife ich über VPN im Mobilfunknetz auf meine FritzBox zu und schaue, ob 10min vorher eine Verbindung hergestellt wurde. Also, im Log.

Ich versuche sowohl FritzBox und Synology über deren IP und Netzwerknamen aufzurufen.
Ergänzung ()

Interessant ist, dass ich bei aktiven VPN und BayernWlan Zugriff auf Google habe. Wenn ich dort dann ein Suchergebnis anklicke, öffnet sich die entsprechende Website jedoch nicht.
Ergänzung ()

Ich habe jetzt mal mit aktivierten VPN und WLAN meine FritzBox gepingt. Funktioniert einwandfrei.
Wenn ich die IP der Synology ping, dann klappt das nicht.
 
Zuletzt bearbeitet:
VPN-Server ist die Fritzbox oder welches Gerät und welche Software? Welcher VPN-Client wird am Handy verwendet?
 
snaxilian schrieb:
VPN-Server ist die Fritzbox oder welches Gerät und welche Software? Welcher VPN-Client wird am Handy verwendet?
Ja, VPN läuft über die FritzBox. VPN ist in den iPhone Einstellungen als VPN-Profil hinterlegt. VPN on demand
 
Zurück
Oben