Spezial Fritzboxverschaltung
Guten Tag zusammen,
gerne würde ich zu einem Präsentationszweck eine VPN zwischen zwei Routern herstellen, daher nahm ich mir einen dritten um das "Internet" zu simulieren. Wie die Verbunden sind zeigt sich hier in der Anlage Aufbau. Es handelt sich 3x um den Fritzbox 7590 Router.
Konfiguration Fritzbox 1:
Internet über USB Stick
Interne IP Adresse: 10.10.10.1/24
DHCP geht von 10.10.10.10-230
Festgelegte IP Adresse für Fritzbox 2: 10.10.10.2
Festgelegte IP Adresse für Fritzbox 3: 10.10.10.3
Gigabit LAN ist aktiv, Selbstständige Portfreigaben sind aktiv (belanglos, ich weiß)
Konfiguration Fritzbox 2:
Lan over Kabelmodem (WAN Anschluss angesteckt an LAN 2)
Interne IP Adresse: 192.168.188.1/24
DHCP 192.168.188.10-230
Selbstständige Portfreigabe aktiviert, FRITZ!Box über HTTPS auf Port 443 freigegeben (zeigt auch an "Ihre IP Adresse im Internet: https://10.10.10.2:443;)
VPN wurde folgend konfiguriert wie auf dem Bild VPN Fritzbox 2 bei der Option Ihr Heimnetz mit einem anderen FRITZ!Box-Netzwerk verbinden (LAN-LAN-Kopplung)
Konfiguration Fritzbox 3:
Lan over Kabelmodem (WAN Anschluss angesteckt an LAN 3)
Interne IP Adresse: 192.168.189.1/24
DHCP 192.168.189.10-230
Selbstständige Portfreigabe aktiviert, FRITZ!Box über HTTPS auf Port 443 freigegeben (zeigt auch an "Ihre IP Adresse im Internet: https://10.10.10.3:443;)
VPN wurde folgend konfiguriert wie auf dem Bild VPN Fritzbox 3 * bei der Option "Ihr Heimnetz mit einem anderen FRITZ!Box-Netzwerk verbinden (LAN-LAN-Kopplung)"
Ergebniss:
Im Netz der Fritzbox 1 kann ich:
Fritzbox 2 & 3 anpingen
Ich kann aber nicht auf die HTTPS seiten von den Fritzboxen zugreifen.
Von der Fritzbox 2 kann ich die IP der Fritzbox 1 und 3 nichtmal pingen, ebenso wie ich nicht von der Fritzbox 3 nicht die 1 und 3 pingen kann.
Die VPN baut nicht auf, was aber irgendwie klar ist bei den bisherigen Ergebnissen.
Ansich habe ich jetzt zwei Fragen:
Wieso komm ich nicht von der Fritzbox 1 auf die Weboberfläche der Fritzbox 2 & 3?
Hab ich hier ein grundsätzlichen Fehler drin den man mir erklären kann?
Ich danke vorab, hoffe es sind genug informationen! Euch ein schönen Start ins WE.
Grüße
Jun10r
*gerade gesehen dass der Screenshot "VPN Fritzbox3" der Haken bei "VPN Verbindung dauerhaft hatlten" drin ist, das ist er aber eigentlich nicht.
gerne würde ich zu einem Präsentationszweck eine VPN zwischen zwei Routern herstellen, daher nahm ich mir einen dritten um das "Internet" zu simulieren. Wie die Verbunden sind zeigt sich hier in der Anlage Aufbau. Es handelt sich 3x um den Fritzbox 7590 Router.
Konfiguration Fritzbox 1:
Internet über USB Stick
Interne IP Adresse: 10.10.10.1/24
DHCP geht von 10.10.10.10-230
Festgelegte IP Adresse für Fritzbox 2: 10.10.10.2
Festgelegte IP Adresse für Fritzbox 3: 10.10.10.3
Gigabit LAN ist aktiv, Selbstständige Portfreigaben sind aktiv (belanglos, ich weiß)
Konfiguration Fritzbox 2:
Lan over Kabelmodem (WAN Anschluss angesteckt an LAN 2)
Interne IP Adresse: 192.168.188.1/24
DHCP 192.168.188.10-230
Selbstständige Portfreigabe aktiviert, FRITZ!Box über HTTPS auf Port 443 freigegeben (zeigt auch an "Ihre IP Adresse im Internet: https://10.10.10.2:443;)
VPN wurde folgend konfiguriert wie auf dem Bild VPN Fritzbox 2 bei der Option Ihr Heimnetz mit einem anderen FRITZ!Box-Netzwerk verbinden (LAN-LAN-Kopplung)
Konfiguration Fritzbox 3:
Lan over Kabelmodem (WAN Anschluss angesteckt an LAN 3)
Interne IP Adresse: 192.168.189.1/24
DHCP 192.168.189.10-230
Selbstständige Portfreigabe aktiviert, FRITZ!Box über HTTPS auf Port 443 freigegeben (zeigt auch an "Ihre IP Adresse im Internet: https://10.10.10.3:443;)
VPN wurde folgend konfiguriert wie auf dem Bild VPN Fritzbox 3 * bei der Option "Ihr Heimnetz mit einem anderen FRITZ!Box-Netzwerk verbinden (LAN-LAN-Kopplung)"
Ergebniss:
Im Netz der Fritzbox 1 kann ich:
Fritzbox 2 & 3 anpingen
Ich kann aber nicht auf die HTTPS seiten von den Fritzboxen zugreifen.
Von der Fritzbox 2 kann ich die IP der Fritzbox 1 und 3 nichtmal pingen, ebenso wie ich nicht von der Fritzbox 3 nicht die 1 und 3 pingen kann.
Die VPN baut nicht auf, was aber irgendwie klar ist bei den bisherigen Ergebnissen.
Ansich habe ich jetzt zwei Fragen:
Wieso komm ich nicht von der Fritzbox 1 auf die Weboberfläche der Fritzbox 2 & 3?
Hab ich hier ein grundsätzlichen Fehler drin den man mir erklären kann?
Ich danke vorab, hoffe es sind genug informationen! Euch ein schönen Start ins WE.
Grüße
Jun10r
*gerade gesehen dass der Screenshot "VPN Fritzbox3" der Haken bei "VPN Verbindung dauerhaft hatlten" drin ist, das ist er aber eigentlich nicht.
Please also mark the comments that contributed to the solution of the article
Content-Key: 626340
Url: https://administrator.de/contentid/626340
Printed on: April 26, 2024 at 02:04 o'clock
12 Comments
Latest comment
Zitat von @Jun10r:
Ansich habe ich jetzt zwei Fragen:
Wieso komm ich nicht von der Fritzbox 1 auf die Weboberfläche der Fritzbox 2 & 3?
Ansich habe ich jetzt zwei Fragen:
Wieso komm ich nicht von der Fritzbox 1 auf die Weboberfläche der Fritzbox 2 & 3?
Weil Du vermutlich in den Fritzboxen nicht den Zugriff "übers Internet" freigegeben hast. Du mußt dazu auch Benutzer mti Paßwort definieren und Dir den Port merken, der für die "Freigabe" für die Anmeldungs üebrs Internet benutz wird.
Hab ich hier ein grundsätzlichen Fehler drin den man mir erklären kann?
ich würde icht 192.158.188.0/24 oder 192.168.189.0/254 als interne Netze verwenden sondern irgendwas aus den 10-er oder 172-er RFC1918-breichen.
lks
der Hacken bei "VPN Verbindung dauerhaft hatlten" drin ist
Hacken ??Sowas benutzt man doch im Garten oder hat es unten an den Füßen !
https://de.wikipedia.org/wiki/Hacke_(Werkzeug)
https://de.wikipedia.org/wiki/Ferse
Am Router gibts sowas nicht...
VPN zwischen zwei Routern herstellen, daher nahm ich mir einen dritten um das "Internet" zu simulieren.
Das ist auch der richtige Weg. Allerdings nutzt du die "Koppel" FritzBox 1 (FB1) ja nur als dummen Switch und eben nicht als Router. Damit kann man das Internet dann nicht wirklich simulieren, denn sie ist quasi überflüssig.Du hättest auch schlicht und einfach die beiden Test FritzBoxen mit einem simplen Crossover oder Patchkabel Rücken an Rücken über ihren LAN 1 Port Verbinden können.
Hätte den gleichen Effekt gehabt. FB 1 ist also mehr oder minder überflüssig oder hätte eben wie bereits gesagt ein einfacher 5 Euro Switch oder ein simples Kabel sein können.
Selbstständige Portfreigabe aktiviert,
Das ist natürlich völliger Quatsch wenn du mit einem VPN arbeitest ! Kollege LKS hat es oben ja schon gesagt...Denk doch bitte mal selber etwas nach !
Wenn du mit einem VPN arbeitest bauen die 2 Router einen gesicherten Tunnel auf in dem die Wirkdaten der beiden lokalen LANs dann verschlüsselt übertragen werden.
Was du da machst bzw. "denkst" mit der "Freigabe" ist ein (falscher) Port Forwarding Ansatz, sprich das du Daten eben nicht über einen VPN Tunnel überträgst sondern offen im Internet. Dafür benötigst du dann so einen Port Forwarding Ansatz um die NAT Firewall im Router überwinden zu können:
Fazit:
Dein Ansatz für den Testaufbau ist richtig aber dann würfelst du völlig wirr ein Port Forwarding Szenario mit einem VPN Szenario in einen Topf.
Du solltest also zum Wochenende noch einmal ganz in Ruhe in dich gehen und dich fragen ob du deinen Netzwerk Ansatz beider Verfahren überhaupt verstanden hast.
Es geht nämlich nur eins: Entweder PFW oder VPN. Mixmax geht nicht.
Wenn ja, dann löschst du den Unsinn von oben und fängst nochmal ganz neu an.
Als Koppelrouter, wenn du wirklich das Internet simulieren willst, tut es ein Rechner mit 2 Netzwerkkarten z.B. Winblows, Raspberry Pi usw. oder ein_kleiner_20_Euro_Router !
Wie man das zusammenklöppelt erklärt dir dieses Tutorial:
Routing von 2 und mehr IP Netzen mit Windows, Linux und Router
Das große ganze dann mit VPN:
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
Siehe zur IP Adressierung auch: VPNs einrichten mit PPTP
und distanziere mich für und von jeden Rechtschreibfehler.
Das musst du gar nicht. Für solche Peinlichkeiten gibt es ja immer den Bearbeiten Knopf rechts unten unter "Mehr...". Wenn man seinen Thread nochmal Korrektur liest kann man alles damit schnell und heimlich korrigieren. Wieso ist der Router 1 unnötig? Der ist ja das "Tor" quasi zum Netz, da der das Internet mit einem IP Berreich simmuliert
Das ist zeifelsohne absolut richtig und auch der korrekte Weg so das Internet zu simulieren. Nur....Du nutzt diese FB1 ja nicht als Router sondern nur als einfachen Layer 2 Switch also nur zur Port Verfielfachung aber nicht zum routen an sich. Da hätte es auch ein simpler 5 Euro Switch getan oder noch einfacher eine simple Ethernet Patch strippe mit der du beide LAN 1 Ports der Fritten Rücken an Rücken verbindest.
Für eine "wirkliche" Internet Simulation wäre es ja sinnvoll auch einen Koppelrouter zu verwenden der mal richtig routet und so die Wirklichkeit des Internet simuliert. Dein Aufbau tut das nicht. Er ist per se aber auch nicht falsch nur das man eben nur ein simples IP Netz zum koppeln hat.
So sähe eine realitätsnahe Simulation deines Setups aus:
Was du gemacht hast ist sowas:
Sprich deine Internet Simulations ist ein Back to Back Netz über einen Switch bzw. Kabel. Geht auch...aber realitätsfern.
Wenn es mobil ist und du es dann einfach haben willst kannst du dir die Koppel FritzBox komplett sparen, denn das ist, wie oben ja bereits gesagt, eigentlich nur ein sinnfreier "Durchlauferhitzer". Einfacher fährst du dann mit einem einfachen Patch- oder Crossover Patchkabel womit du die beiden LAN 1 Ports verbindest.
Windows: Visio oder Draw. Letzteres ist Teil des kostenlosen LibreOffice Paket
Mac: Omnigraffle oder auch Draw/LibreOffice
Linux: Dia oder auch Draw/LibreOffice
Basis der Icons sind die freien Netzwerk Icons von Cisco:
https://www.cisco.com/c/en/us/about/brand-center/network-topology-icons. ...
Dann sind wir mal gespannt auf deine Zeichnungen...
mit welchem Programm du deine Skizzen machst!
Da gibts mehrere:Windows: Visio oder Draw. Letzteres ist Teil des kostenlosen LibreOffice Paket
Mac: Omnigraffle oder auch Draw/LibreOffice
Linux: Dia oder auch Draw/LibreOffice
Basis der Icons sind die freien Netzwerk Icons von Cisco:
https://www.cisco.com/c/en/us/about/brand-center/network-topology-icons. ...
Dann sind wir mal gespannt auf deine Zeichnungen...