This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Fritz!Box vor UTM und VPN

Hallo,

mein Wunsch war seinerzeit, die FritzBox hinter der Astaro als reine TK-Anlage laufen zu lassen und vor der Astaro ein reines Modem zu schalten, da ich keine VPN-Verbindung von meiner Firma zu meiner Astaro nach Hause herstellen konnte.

Nach der Verkabelung und der Konfiguration hat das soweit auch funktioniert, aber die Telefonie war immer schlecht mit Aussetzern usw. Da mir hier im Forum bezüglich QoS nicht geholfen werden konnte habe ich alles wieder zurückgebaut und meinen Fehler zum nichtfunktionierenden VPN gefunden:

Wenn man den Zugriff auf das Web-Interface der Fritz!Box aus dem Internet erlaubt, dann geschieht der Zugriff per https über Port 443.

Das SSL-VPN der Astaro lauscht standardmäßig ebenfalls auf Port 443. Wenn der Astaro-Client nun einen Verbindungsaufbau einleitet, dann fängt die Fritz!Box diesen ab und leitet trotz "Exposed Host" die Anfrage nicht weiter.

Erst nachdem ich den Zugriffsport geändert hatte, klappte auch die VPN-Verbindung wieder. Und: Die Telefonie ist wieder einwandfrei.

Vielleicht ist das ja ein Hinweis für diejenigen, die ebenso wie ich die VPN-Verbindung nicht hinbekommen haben.

Gruß
Christoph


This thread was automatically locked due to age.
  • Hallo cklahn,

    Ich gehe davon aus, dass du den Tunnel über TCP aufbaust, geh in deine VPN Einstellungen und stell das Protokol auf "UDP" um. Schau mal, ob das vielleicht schon dein Problem löst.
    Alternativ müsstest du den SSL-Port umstellen.

    Update
    Ups, falsch gelesen, dachte, wäre eine Frage. Wenn du auf 443 bleiben willst/sollst/musst, wäre UDP auch eine Lösung. 

    Nice greetigns
  • Hallo Christoph

    Was spricht dagegen, die Verwaltung der Fritzbox über Port 443 abzuschalten, und statt dessen das Modem dann vom VPN aus zu verwalten? Auf diese Weise würde der  HTTPS-Verkehr beim exposed Host landen.

    Diese wäre eigentlich die bessere Lösung ( ... zumindest die sicherere ... &#128521[;)].

    Grüsse
  • Hallo,

    du kannst die Verwaltung der FB von extern ja auf einen anderen Port legen als 443 (SSL), z.B. 456 oder 445 oder... somit hättest du beides "erschlagen".

    Grüße,

    Manuel
  • Hallo Umpf,

    das schrieb ich ja in meinem ersten Post ;-).

    Obwohl die Idee von belegnor die Bessere ist. Ich habe die Verwaltung der Fritz!Box aus dem Internet wieder abgeschaltet und mache das dann über eine VPN-Verbindung.

    Gruß
    Christoph