VPN Fritzbox mit openvpn als client einrichten

  • Hallo,
    ich will einen VPN auf meiner Fritzbox 7490 einrichten.Dazu habe ich das Proggy "Fritz!Fernzugang einrichten".benutzt welches mit meiner alten 7270 gut funktionierte.


    Leider kann ich die erstellte Konfiguration mit meiner 7490 nicht laden.


    Wenn ich den Assi meiner 7490 nutze will der immer das ich myFritz nutze.


    Ich habe aber schon eine dyndns welche ich witer nutzen will.


    Gibt es eine Anleitung welche beschreibt wie ich meine Fritzbox ohnr My Fritz und mit open VPN nutze?


    MfG


    dippes

    Einmal editiert, zuletzt von dippes ()

  • ein passendes Freetz image bauen oder irgendwo runterladen, wenn openVPN Server den Port in der Fritzfirewall aufmachen und dann geht das einfach.


    Christian

    CKone: yavdr-ansible/18.04 LTS/2.4.1/kodi18 auf Intel DH67BL, Intel Celeron G540, 2x 2GB Kingston DDR3, Zotac GT630 1GB, S2-1600, Ocz Agility 3 60GB, LG GH24NS DVD, 15.6" Selbstbau TFT, Harmony 665, CIR Selbstbau - das Ganze im Silverstone SST-SG03B
    CKtwo: yavdr-ansible/18.04 LTS/2.4.1/kodi18 auf Intel DH67BL, Intel Celeron G1610, 2x 2GB Corsair DDR3, Zotac GT630 1GB, TT S2-1600, Ocz Vertex 2 50 GB, 92 Kanal Seduatmo, Harmony 665, atric USB
    CKthree: yavdr-ansible/22.04 LTS/2.6.1/kodi19.3 auf Intel NUC, Celeron J4005, UHD Graphics 600, 4GB Crucial DDR4, Ocz Vertex2 50 GB, Harmony 350

    PowerEdge: Ubuntu Server 16.04 LTS / VDR 2.4.1 auf Dell PowerEdge T20, Xeon E3-1225 v3, 16GB ECC DDR3, 2x Cine S2 V6 mit Duoflex, Samsung 840 EVO 120GB, 3x WD White WD80EZAZ 8TB in SW Raid5



  • in der normalen Firmware wird soweit mir bekannt kein "openvpn" sondern "ipsec" benutzt.
    Bei der dyndns-Adresse ist meine 7390er aber nicht so kleinlich, die nimmt auch die spdns-Adresse (und es funktioniert auch)


    Das ist ja auch mein Problem mit der 2. Fritzbox (über 3G angebunden und damit keine dyndns-Adresse nutzbar)

    Dirk

  • Also die AVM Produkte sind ja eigentlich super, aber was VPN angeht...


    Guck dir mal das an:
    http://www.ip-phone-forum.de/showthread.php?t=237484


    Gruß

  • Also die AVM Produkte sind ja eigentlich super, aber was VPN angeht...

    Korrekt ... mir standen auch die Haare zu Berge. :wow
    Ich benutze ja eigentlich openVPN, aber da ich auch gerne "sparsam" konfiguriere und die Fritzbox jetzt eben nicht komplett umstricken wollte ... wie kann ich aber auch auf die Idee kommen meine Fritzbox verwenden und darauf von einem Linux-Server aus zugreifen zu wollen :P


    Nungut. Was habe ich also getan:


    1. Fritzbox 7490 Benutzer eingerichtet und ihm das Recht gegeben "Zugriff aus dem Internet" und "VPN"
    => laut AVM Doku sollte das ausreichend sein, und man könne mit den dann angezeigten Daten von der Fritzbox mit passendem Client zugreifen.
    Denkste ... :rolleyes:


    2.a Client: der shrewsoft client wird von AVM genannt, als ich jedoch die Doku von AVM dazu las
    ("http://avm.de/service/vpn/tipps-tricks/vpn-verbindung-mit-shrew-soft-vpn-connect-zur-fritzbox-client-lan-kopplung/")
    wurde mit erst mal schlecht, vor allem bei dem Satz: "Für das Erzeugen der VPN-Konfigurationsdatei für die FRITZ!Box muss ein
    Computer mit Windows Vista, XP oder 2000 zur Verfügung stehen...."
    :wand


    2.b. Alternative: VPNC
    Simple config:

    Code
    IPSec gateway HOSTNAME-OR-IP
    IPSec ID <BENUTZERNAME>
    IPSec secret <FRITZ-IP-SECRET>
    IKE Authmode psk
    Xauth username <BENUTZERNAME>
    Xauth password <BENUTZER-PASSWORT>
    Script /etc/vpnc/fritzbox-script


    Erster Test: geht nicht !


    Grund (nach einigem Rumprobieren und Googeln): es musste erst ein MyFritz Zugang angelegt werden,
    dann ein Benutzer mit allen Rechten, inklusive VPN und Zugriff vom Internet auf der Fritz-Box und genau
    dieser Benutzer der konnte dann ... *omg* :wow


    Der Parameter Script diente dann dazu ein eigenes Routing-Script zu verwenden, was ich
    via Goolge gefunden habe, da ich zwei Host-Routen brauchte und deutlich einfacher ist, als das default vpnc-script:


    Der Vorteil von vpnc mit der einfachen config und dem flexiblen scripting geht natürlich nicht ohne Haken. Timeout ...

    Code
    DPD idle timeout (our side) 0


    sorgt zwar dafür das der vpnc nicht stirbt, aber die Routenverbindung dahinter klappt dann trotzdem nicht mehr.
    Bei mir stirbt sie nach ziemlich genau 50 Minuten.


    Variante: cron job

    Code
    1/5 * * * *	/etc/vpnc/vpnc_checker.sh


    mit /etc/vpnc/vpnc_checker.sh:


    Nunja, nicht besonders schön, aber einfach. Keine Modifikation der Fritz-Box. Einfacher Client unter Linux. :]


    Keine Ahnung, warum die von AVM das nicht besser auf die Kette bekommen ... :D

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!