Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Welche Fritzboxen für VPN Anbindung
- Ersteller Ghostraider88
- Erstellt am
Dr. MaRV
Admiral
- Registriert
- Aug. 2006
- Beiträge
- 8.506
Hast du's selbst ausprobiert? Ich schon und es hat nicht so funktioniert wie es sollte!yamahakuesser schrieb:Sry, aber das ist Blödsinn. (...)
Ich lasse mich aber gern eines besseren belehren... nur Behauptungen genügen dafür aber nicht.
Ich habe eine 3370, meine Eltern eine 3270.Ghostraider88 schrieb:@Dr. MaRV: Bist du dir sicher das es bei aktuellen Fritzboxe noch so ist das der gesamte Traffic durch die VPN Verbindung läuft ? Ich meine im Firtz Fernzugang kann man beim erstellen der Konfig auswählen ob alles über den Tunnsel soll oder nur der LAN Traffic.
Ich hatte es ursprünglich dafür nutzen wollen, meinen Eltern eine Freigabe auf meinem Server als Netzlaufwerk in Windows zu mounten. Der Traffic von und zur Freigabe sollte über ein VPN gesichert werden, der restliche Traffic sollte normal laufen. Das hatte nicht funktioniert. Die FRITZ!Box hat zwar die VPN Verbindung aufgebaut und das Laufwerk wurde von Windows beim Start gemountet, jedoch wurde eben auch sämtlicher anderer Traffic getunnelt. Im Konfigurationstool konnte man zu diesem Zeitpunkt (Dezember 2012) nicht einstellen, jedenfalls ist mir nichts aufgefallen.
Zuletzt bearbeitet:
- Registriert
- Juli 2004
- Beiträge
- 2.293
Dr. MaRV schrieb:Hast du's selbst ausprobiert? Ich schon und es hat nicht so funktioniert wie es sollte!
Ich lasse mich aber gern eines besseren belehren... nur Behauptungen genügen dafür aber nicht.
Immerhin sinds schon 2 Leute, die das behaupten :-) Und nur weil du es ausprobiert hast, heisst das ja nicht, dass du es korrekt konfiguriert hast, oder? Die entscheidende Frage ist doch ob du eine Route gesetzt hast, die eben nach Ziel unterscheidet ob der Traffic durch das VPN gehen soll oder eben Richtung WAN. Wenn du das gemacht hast und es hat trotzdem nicht geklappt, dann wirst du wohl recht haben und es wäre spannend zu erfahren WARUM es eben nicht geht. Denn normalerweise sollte das so ein.
Zum Verständnis als Ergänzung: Wenn man VPN aufbaut, kann es ja sein, dass er seine Default Route auf das VPN legt. Das muss man der Fritzbox eben nachträglich wieder abgewöhnen. Soweit ich das noch in Erinnerung habe, müsste das Routing irgendwo in den Netzwerkeinstellungen zu finden sein.
Zuletzt bearbeitet:
Dr. MaRV
Admiral
- Registriert
- Aug. 2006
- Beiträge
- 8.506
Ich habe keine Routen eingetragen, die Aufteilung soll ja automatisch geschehen, das Tool welches die Konfigurationsdatei für die FB erstellt ist auch idiotensicher. Man trägt zuerst die eigene DynDNS Adresse ein, danach das IP Netz der eigenen Box und anschließend das ganze für die entfernte Box also DynDns und IP Netz. Es werden zwei Konfigdateien erstellt, die man jeweils auf ihrer zugehörigen Box importiert. Fertig.
Zuletzt bearbeitet:
- Registriert
- Feb. 2007
- Beiträge
- 114
Ich frag mich grade, wenn es so ist wie Dr. MaRV sagt, woher weiß das Konfi Tool bei der einrichtung welches die Master und welches die Slave Box ist ?
Oder wird der Traffic jeweils zur anderen Box geschickt ? Das würde ja garkein Sinn machen ? Also muss man ja irgendwo sagen können von welcher Box zu welcher Box der Traffic gehen soll oder ?
Oder wird der Traffic jeweils zur anderen Box geschickt ? Das würde ja garkein Sinn machen ? Also muss man ja irgendwo sagen können von welcher Box zu welcher Box der Traffic gehen soll oder ?
Dr. MaRV
Admiral
- Registriert
- Aug. 2006
- Beiträge
- 8.506
Es werden beide Boxen mittels VPN Tunnel miteinander verbunden. Wie gesagt, mehr kann man in dem Tool nicht eingeben, was anderes könnte evtl. der Fritz VPN Client sein, mit dem man einen einzelnen Computer mittels VPN mit einer FritzBox verbinden können soll. Slave wird wohl immer die entfernte Box sein, in diesem Fall die Box meiner Eltern, diese wird auch im Tool als zweites eingetragen. Nur war es eben auch so, dass die Verbindung dauerhaft bestand und nicht so wie AVM Propaiert, erst bei Bedarf hergestellt und dann wieder getrennt wird. Zwangstrennung durch den Provider? Ja, aber direkt danach auch wieder die VPN Verbindung neu aufgebaut, ganz gleich ob ein Gerät an den Boxen aktiv war oder nicht.
Wie gesagt, probiere es einfach selbst aus, wenn du die Möglichkeit hast, aber die fehlen dazu die Boxen wie du in deinem Eingangspost geschrieben hast oder?
Wie gesagt, probiere es einfach selbst aus, wenn du die Möglichkeit hast, aber die fehlen dazu die Boxen wie du in deinem Eingangspost geschrieben hast oder?
Zuletzt bearbeitet:
- Registriert
- Feb. 2007
- Beiträge
- 114
Eben es werden beide Boxen miteinander verbunden. Aber woher weiß Fritzbox A das sie Daten von Firtzbox B bekommt und nicht umgekehrt ? Das die Verbindung nicht getrennt wirst ist ja soweit gut, bzw. auch so gewollt. Wenn ich ein Netzlaufwerk auf einem entfernten Server aufrufe möchte ich ja nicht erst warten bis der Tunnel steht.
Bei der Site2End Verbindung ist es ja klar. Der Client baut die Verbindung mit der Fritzbox auf und sendet seine Daten an diese. Andersrum würde es ja kein Sinn machen.
Richtig mir fehlen die Boxen um das zu testen, deswegen hatte ich ja hier gefragt ob jemand dieses Szenario im Einsatz hat und mir etwas dazu sagen kann.
Bei der Site2End Verbindung ist es ja klar. Der Client baut die Verbindung mit der Fritzbox auf und sendet seine Daten an diese. Andersrum würde es ja kein Sinn machen.
Richtig mir fehlen die Boxen um das zu testen, deswegen hatte ich ja hier gefragt ob jemand dieses Szenario im Einsatz hat und mir etwas dazu sagen kann.
- Registriert
- Juli 2004
- Beiträge
- 2.293
HaZu schrieb:Und nochmal, wenn als Gateway des Clients die eigene Fritz box eingetragen ist und auch die routen in der fritzbox nicht verändert wurden wird da nix umgeleitet.
Hö? Das Gateway für die Clients ist IMMER die eigene Fritzbox. Etwas anderes ist ja gar nicht möglich weil das Gateway immer im gleichen Subnetz liegen muss wie der Client selbst.
Die spannende Frage bleibt jetzt, wie die Routing Tabelle in der Fritzbox aussieht. Das sollte sie schon irgendwo anzeigen oder man muss es eben per Traceroute selbst rausfinden. Denn in der Fritzbox wird entschieden ob das Paket Richtung VPN geht oder Richtung Internet. Und zwar abhängig vom Ziel (Ziel privates Netz -> VPN, Ziel öffentlich -> Internet).
Die Fritz box weiß woher die Daten kommen weil die entfernte Fritz box in einem anderen Netz hängt, welches man bei der config an gibt. Ich glaub ich habe das mit dem s2e und s2s nicht ganz verstanden denn ich sehe das Problem nicht...so wie ich es geschildert habe funktioniert die Verbindung mit meinen Eltern tadellos inkl network share 
@donconto: eben, in der sichtbaren routing Tabelle wird nix eingetragen bei her VPN Verbindung, Aber sicherlich im Hintergrund. Die default Route zeigt aber nicht aufs vpn. Dieses erreicht man nur per explizieter IP und nur Clients die der entfernten box bekannt sind. Alle anderenAnfragen richten sich nach den statischen routen in der box, hat man da nix konfiguriert kommt auch nix an. Außer es sind Internetadressen aber das ist ja klar.
@donconto: eben, in der sichtbaren routing Tabelle wird nix eingetragen bei her VPN Verbindung, Aber sicherlich im Hintergrund. Die default Route zeigt aber nicht aufs vpn. Dieses erreicht man nur per explizieter IP und nur Clients die der entfernten box bekannt sind. Alle anderenAnfragen richten sich nach den statischen routen in der box, hat man da nix konfiguriert kommt auch nix an. Außer es sind Internetadressen aber das ist ja klar.
Zuletzt bearbeitet:
Dr. MaRV
Admiral
- Registriert
- Aug. 2006
- Beiträge
- 8.506
Nochmal, es sind/waren keine Routen in meinen Boxen eingetragen und meine PCs haben als Gateway alle die Box eingetragen an der sie hängen, wie soll das auch anders gehen bei Nutzung des DHCP in der Box.?HaZu schrieb:Und nochmal, wenn als Gateway des Clients die eigene Fritz box eingetragen ist und auch die routen in der fritzbox nicht verändert wurden wird da nix umgeleitet.
Die Box zeigt dir auch keine Routen an, wenn du mit dieser VPN Funktion arbeitest. Du kannst nachdem die Konfigdateien importiert sind lediglich sehen ob der Tunnel besteht oder nicht. Besteht er und das war Dauerzustand, egal ob jetzt der PC mit Netzlaufwerk in Betrieb, nur der Fernseher, selbst wenn alles aus war bestand der Tunnel weiter, lief der gesamte Traffic meiner Eltern über meine Box und damit waren sie mit ihrer 6 Mbit Leitung auf meinen 1Mbit Upload beschränkt.
Anbei mal zwei Config dateien die ich extra erstellt habe, dort sieht man die Routinginformationen...
Anhang anzeigen fritzbox_FRITZBoxA.txt Anhang anzeigen fritzbox_FRITZBoxB.txt
Zuletzt bearbeitet:
- Registriert
- Feb. 2007
- Beiträge
- 114
Mal ne andere Frage Dr. MaRV, woher weißt du das der gesamte Traffic über deine Box lief ? Hast du das irgendwie geprüft oder ist das eine Vermutung weil es bei deinen Eltern anschließend langsamer war ?
Dr. MaRV
Admiral
- Registriert
- Aug. 2006
- Beiträge
- 8.506
Ich habe es gemessen und es war exakt der Upload meiner Box, du kannst in der FRITZBox sehen wie Upload und Download sind, es wird dir mit einem Diagramm dargestellt, was bei meinen Eltern als Download zu sehen war, war auf meiner Box als Upload zu sehen. Nachdem ich die VPN Verbindung unterbrochen hatte, lief alles wieder normal. Zudem waren die Kurven für Up- und Download auf meiner Box nahezu identisch. Was ebenfalls darauf hindeutete
Zuletzt bearbeitet:
Ähnliche Themen
- Antworten
- 9
- Aufrufe
- 5.451