Re: FritzBox und integriertes VPN (IP-Sec) zu eigenem IPSec-…

Startseite
Anhänge:
Nachricht
+ (text/plain)
Nachricht löschen
Nachricht beantworten
Autor: Daniel Laczi
Datum:  
To: list, Sven Velt
Betreff: Re: FritzBox und integriertes VPN (IP-Sec) zu eigenem IPSec-Server


Am 29. Januar 2021 04:26:03 MEZ schrieb Daniel Laczi <daniell1@???>:
>Ich verwende sie FB als Server und hab dann tatsächlich deine Anforderung nicht richtig gelesen :D
>
>Aber vllt. ist der Tipp mit der Konfig trotzdem nützlich.
>
>
>Am 28. Januar 2021 23:19:19 MEZ schrieb Sven Velt <wampire@???>:
>>Moin!
>>
>>[kaputtes Quoting korrigiert, Sinn wiederhergestellt]
>>
>>On 28.01.21 19:56, Daniel Laczi wrote:
>>
>>>>> Am 28. Januar 2021 12:36:41 MEZ schrieb Sven Velt
>>>>> <wampire@???>:
>>>>> Haben wir hier IPSec- oder Fritzbox-Cracks dabei? Ich verzweifel
>>>>> grad daran, eine Fritzbox via "LAN-LAN-Kopplung" (aber auch bei
>>>>> den anderen Varianten) an einen eigenen IPSec-VPN-Server zu
>>>>> bringen.
>>
>>> Ich hab auf allen Android Geräten und auf allen Linuxrechnern ein VPN
>>> Profil mit Boarsmitteln (IPsec) eingerichtet. Auf Windows kannst du
>>> den mitgelieferten AVM Client oder Shrew Soft verwenden.
>>> Konfiguationsanleitungen gibt's von AVM.
>>
>>Du hast also einen selbst gebastelten IPSec-Server (so wie ich), willst
>>dann aber mit Android/Linux/Windows (ich aber nicht - da soll die
>>FritzBox stehen!) drauf zugreifen.
>>
>>> Die VPN-Konfig auf der Fritzbox kannst du anpassen, indem du das
>>> Konfigfile exportierst und anpasst.
>>> [...]
>>> Du brauchst dann
>>> noch irgendein Tool um irgendeinen Hashwert an der Konfig
>>> anzupassen. Aber hierfür einfach nach dem Fehler googlen, den du
>>> bekommst, wenn du die angepasste Konfig wieder einspielst.
>>
>>OK, danke, den Tipp kannte ich noch nicht. Die Oberfläche lässt da ja im
>>Bereich VPN fast nix zu.
>>
>>> Das brauchst du, um bspw. die IP
>>> des VPN Endpunkts zu ändern, wenn die Fritzbox nicht der DHCP Server
>>> ist und den reservierten IP-Bereich nicht kennt.
>>
>>Ich bin mir nicht sicher, was Du mir damit sagen willst, aber das klingt
>>wieder schwer nach Fritzbox als Server...
>>
>>> Und was ich dir noch empfehle, ist die FB bei AVM zu registrieren
>>> und am VPN Client als Serveradresse den myfritz.net FQDN zu
>>> verwenden.
>>
>>Nochmal:
>>1. Der Server ist keine Fritzbox! Er läuft im RZ und hat eine feste IP!
>>2. Die Fritzbox is Client, baut daher Verbindung aktiv auf - damit kann
>>ich auf DynDNS verzichten. Oder mach das über den LUSC-Server (ja, geht
>>auch mit der Fritzbox!).
>>
>>Bye
>>
>>Sven
>>
>>PS: Bei meiner nächsten Frage male ich Bildchen 🙄😜
>>
>>--
>>Leukämie → http://de.wikipedia.org/wiki/Leuk%C3%A4mie
>>Heilung → http://de.wikipedia.org/wiki/Knochenmark#Knochenmarkspende
>>Typisierung → https://akb.de/online-registrierung/
>>https://zkrd.de/de/adressen/
>>Fragen? → sven@???
>>
>>--
>>Leukämie → http://de.wikipedia.org/wiki/Leuk%C3%A4mie
>>Heilung → http://de.wikipedia.org/wiki/Knochenmark#Knochenmarkspende
>>Typisierung → https://akb.de/online-registrierung/
>>https://zkrd.de/de/adressen/
>>Fragen? → sven@???
>>--
>>Mailing-Liste der Linux User Schwabach (LUSC) e.V.
>>Vor und beim Posten bitte
>> => http://lusc.de/List-Netiquette <= und
>> => http://lusc.de/List-Howto <= beachten. Danke!
>>

Ich verwende die FB als Server und hab dann tatsächlich deine Anforderung
nicht richtig gelesen :D Aber vllt. ist der Tipp mit der Konfig trotzdem nützlich.

Die AVM Doku, wie die Clientverbindung eingerichtet werden muss, hast du sicher gelesen. Wenn jetzt an deinem Server nix ankommt, dann würde ich mal ins Log von der FB schauen. Was steht denn da drin?

--
Gruß
Daniel
--
Mailing-Liste der Linux User Schwabach (LUSC) e.V.
Vor und beim Posten bitte
?http://lusc.de/List-Netiquette < und
?http://lusc.de/List-Howto < beachten. Danke!