This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM 9.3 hinter Fritzbox

Hallo,

ich habe von meinem lokalen Kabelnetzbetreiber mein altes Modem gegen eine FritzBox getauscht bekommen, da ich jetzt statt 30MBit/s auf 60MBit/s umgestellt wurde und das alte Modem diese Bandbreite nicht mehr schafft.

Vorher hatte ich meine UTM direkt am Modem angeschlossen und hatte somit auf der UTM direkt die Öffentliche IP.

Da ich jetzt die FritzBox habe, habe ich die UTM am LAN1 an der FritzBox angeschlossen. Auch habe ich auf der FritzBox die IP der UTM statisch eingetragen und bei den Portfreigaben eine Freigabe mit "Exposed Host" auf die UTM erstellt.

Das Internet funktioniert soweit einwandfrei, ich komme auch von aussen auf das UTM Benutzerportal, allerdings ist es mir nicht mehr möglich eine VPN Verbindung von meinem iPhone oder Notebook aus aufzubauen. Eingerichtet habe ich die "L2TP über IPsec" Verbindung auf der UTM im Menüpunkt "Fernzugriff".

Die Öffentliche IP Adresse habe ich schon überprüft. Diese hat sich geändert, allerdings funktioniert es auch mit der neuen Öffentlichen IP nicht.

Wisst Ihr was ich da noch einstellen muss?

lg.
fireb


This thread was automatically locked due to age.
  • Hallo fireb,
    teste doch mal bitte SSL-VPN.

    Ich gehe davon aus, dass das funktionieren wird.

    Nice greetings
  • Hallo GuyFawkes,

    ok, werde ich mir dann ansehen sobald ich zu Hause bin.
    Was ich allerdings noch vergessen habe zu erwähnen ist, dass auch meine RED 10 keine Verbindung mehr zu meiner UTM hat. Ich habe schon die Ports 4300 und 4500 UDP und TCP freigeschalten bzw. als Port Forwarding eingetragen.

    Woran kann es hier noch scheitern?

    lg.
    fireb
  • Alle VPN-Arten die nicht mit doppeltem NAT klarkommen, werden in der Konfiguration nicht funktionieren. Das beinhaltet das veraltete PPTP (nutzt hoffentlich keiner mehr) und auch L2TP. SSL-VPN klappt. Iphone hab ich nicht, aber Android kommt mit einem SSL-Client bei so einer Konfig rein, genauso ein Notebook mit dem Sophos SSL-Client aus dem Benutzerportal. Beides erfolgreich getestet.

    Das Problem ist doppeltes NAT, sowohl auf der Quell als auch auf der Zielseite. Wenn Du mit dem Notebook unterwegs bist, hast ja normal auch schon einen NAT-Router zwischen Deinem Endgerät und dem Internet, dann auf der UTM-Seite nochmal die Fritzbox mit NAT zwischen der öffentlichen IP und Deiner UTM und schon is Feierabend.

    Zumindest in den Businesstarifen gibt es bei einigen Kabelanbietern die Möglichkeit, die Fritzbox in einen Bridgemode zu schalten. Dann hast wieder eine öffentliche IP an der UTM. Frag doch einfach mal vorsichtig bei Deinem Anbieter nach.