VPN-L2TP Einwahlproblem mit Fehlermeldung nach Router Wechsel

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.308
Punkte für Reaktionen
2.867
Punkte
423
Ja, das war dein Vorschlag, aber darauf ist er nicht eingegangen. Was soll's, er soll selbst sagen, was er nun will.

>Was hindert dich daran, das alte VPN bis zum Release zu nutzen?
Du meintest da wohl das "alte VPN" der Fritzbox, ich meinte da das "alte VPN" zur DS. Deshalb schrieb ich "das will er ja" - Missverständnis
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.605
Punkte für Reaktionen
1.036
Punkte
194
Das mit VPN auf der FB kursiert ja nun schon seit Post #2, aber das Interesse, mal kurz auf der Webseite von AVM nach der offiziellen und einfachen Anleitung zu schauen, war ja eher begrenzt.
 

Dechlein

Benutzer
Mitglied seit
13. Nov 2014
Beiträge
137
Punkte für Reaktionen
2
Punkte
18
Erst mal euch allen vielen Dank.
Die Ausgangslage war, dass ich per VPN über die DS (nicht über die FritzBox) problemlos Zugang hatte.
Dann verabschiedete sich meine FritzBox und ich habe eine neue (7590AX) eingerichtet.
Ich hatte die Systemdaten von der Vorgänger Fritz Box gespeichert und auf die neue übertragen.
Alles funktionierte außer VPN. Natürlich musste ich die WLan Geräte neu einbinden.
Das ist der Stand an dem ich zur Zeit bin und finde nicht die Lösung meines Problems. Eine VPN Verbindung zur Fritz Box kann ich auch versuchen einzurichten.
 

Dechlein

Benutzer
Mitglied seit
13. Nov 2014
Beiträge
137
Punkte für Reaktionen
2
Punkte
18
Das mit VPN auf der FB kursiert ja nun schon seit Post #2, aber das Interesse, mal kurz auf der Webseite von AVM nach der offiziellen und einfachen Anleitung zu schauen, war ja eher begrenzt.
Nein das war nicht begrenzt. Auf der AVM Webseite habe ich wohl bereits alle Anleitungen durch.
 

Dechlein

Benutzer
Mitglied seit
13. Nov 2014
Beiträge
137
Punkte für Reaktionen
2
Punkte
18
Ja, das war dein Vorschlag, aber darauf ist er nicht eingegangen. Was soll's, er soll selbst sagen, was er nun will.

>Was hindert dich daran, das alte VPN bis zum Release zu nutzen?
Du meintest da wohl das "alte VPN" der Fritzbox, ich meinte da das "alte VPN" zur DS. Deshalb schrieb ich "das will er ja" - Missverständnis
Also etwas läuft wohl jetzt schräg. Ich hatte bisher keinen VPN Zugang zur Fritz Box eigerichtet lediglich zur DS, der seit der FritzBox Umstellung nicht mehr funktioniert. Meine Ausgangsfrage an die Gruppe war, warum funktioniert der VPN Zugang zur DS nicht mehr.
Einen VPN Zugang zur Fritz Box einzurichten ist natürlich auch eine Möglichkeit.
Frage: Warum sollte ich darauf nicht eingegangen sein?
Ob der VPN Zugang zur DS oder zur FritzBox ist sicherlich egal, Hauptsache es funktioniert.
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Ob der VPN Zugang zur DS oder zur FritzBox ist sicherlich egal, Hauptsache es funktioniert.
Ist es eben nicht. Das eine Gerät sitz im Netzwerk, das andere am Eingang zum Internet. Der VPN-Server sollte auf den Router laufen, nicht auf die DS. Nur, weil diese es kann, ist es ja nicht gleich gut! Installiere das VPN auf den Router und gut.
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Warum gibt du den Port 5000/5001 frei, wenn du über VPN auf die DS zugreifen willst?
 

Dechlein

Benutzer
Mitglied seit
13. Nov 2014
Beiträge
137
Punkte für Reaktionen
2
Punkte
18
Ist es eben nicht. Das eine Gerät sitz im Netzwerk, das andere am Eingang zum Internet. Der VPN-Server sollte auf den Router laufen, nicht auf die DS. Nur, weil diese es kann, ist es ja nicht gleich gut! Installiere das VPN auf den Router und gut.

Ich habe mich vielleicht falsch ausgedrückt.
Mir persönlich ist es egal ob ich den Tunnel auf die DS oder auf die FritzBox lege. (oben wurde genannt, dass ich das nicht will bzw. ich darauf nicht eingegangen bin) Ich werde mich mit dem Thema VPN auf die FritzBox beschäftigen. Brauche etwas Zeit da ich nicht so fit in der EDV Sache bin :)
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.308
Punkte für Reaktionen
2.867
Punkte
423
Frage: Warum sollte ich darauf nicht eingegangen sein?
Du bist auf den Vorschlag von @EDvonSchleck nicht eingegangen, es vielleicht mal über mit dem IPSec-VPN der Fritzbox zu probieren.

Du hast m.E momentan 3 Möglichkeiten:
  1. Den alten weg mit dem VP-Tunnel auf die DS wieder zum Laufen zu bekommen
  2. Den Weg über IPSec zur Fritzbox zu probieren, oder
  3. Entweder die aktuelle Beta auf für die 7590AX zu installieren und es Wireguard zu probieren bzw. auf die Final zu warten
Die Ports sehen eigentlich ganz gut aus. Wieso aber manche nur per IPv4? Wozu der 1701/TCP? und was belegt die Fritte selbst (1. Tabelle)?
Auf was löst "nslookup" auf? IPv4, IPv6 oder beide?
 

Dechlein

Benutzer
Mitglied seit
13. Nov 2014
Beiträge
137
Punkte für Reaktionen
2
Punkte
18
Das sollte aber nicht so verstanden werden, dass ich das IPSec-VPN der FritzBox nicht will.
Mir lag es nur daran es zu verstehen, warum VPN zur DS nach dem FritzBox Tausch nicht mehr funktioniert.
So wie ich es von EDvonSchleck verstanden habe ist es besser, VPN auf den Router laufen zu lassen.

Ich werde mit deinem 2. Punkt weiter machen und IPSec zur Fritz!Box versuchen einzurichten.
 
Zuletzt bearbeitet von einem Moderator:

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Das VPN auf der Fritz!Box ist auch nicht auf Höhe der Zeit, deshalb würde ich dort keine Energie mehr verschwenden. Mit WireGuard und IPSec v2 ist das eh überflüssig.
 

Dechlein

Benutzer
Mitglied seit
13. Nov 2014
Beiträge
137
Punkte für Reaktionen
2
Punkte
18
Hallo Benares,
ich hatte deine letzten beiden Zeile übersehen.
Das manche nur IPv4 haben war mein Fehler. Ich hatte die Ports gelöscht und wieder neu angelegt da ich dachte, vielleicht passt etwas mit den Ports nicht. Da ist mir bei der Anlage wohl etwas schief gelaufen. Habe ich jetzt korrigiert.
Ist der Port 1701/TCP nicht richtig? Muss der Port UDP sein?
Was ist nslookup?
Ich hänge noch einmal ein Screenshot von beiden Tabellen an.



1678901123265.png
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.308
Punkte für Reaktionen
2.867
Punkte
423
Was ist nslookup?
mit "nslookup <name>" kannst du prüfen, auf welche IPs ein DNS-Name auflöst. Dabei ist wichtig, das die a) richtig sind und b) ob es eine IPv4 und/oder eine IPv6 liefert.
Für was 1701 gut ist, verstehe ich immer noch nicht. Aber egal, wo hast du den her? Gut, kann man aber immer noch dicht machen, wenn es denn mal funktioniert.
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.605
Punkte für Reaktionen
1.036
Punkte
194
  • Like
Reaktionen: Benares

Dechlein

Benutzer
Mitglied seit
13. Nov 2014
Beiträge
137
Punkte für Reaktionen
2
Punkte
18
Danke für den Hinweis, stelle ich heute Abend um wenn ich zu Hause bin. Gebe Info ob es dann funktioniert.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat