VPN met een fritzbox

Pagina: 1
Acties:

  • Japie07
  • Registratie: Mei 2012
  • Laatst online: 24-10 10:07
(jarig!)
Hoi allemaal,

Ik wil graag een VPN aanmaken tussen mijn thuisnetwerk met een Fritzbox 7360 en een laptop op een ander netwerk. Ik heb alles ingesteld, en hij hoort ook te werken. Alleen, als ik naar whatismyip.org ga, komt er het ip-adres van het andere netwerk te staan, en niet het ip adres van mijn thuisnetwerk. Hoe zorg ik ervoor dat ik wel verbinding heb met mijn thuisnetwerk?

Alvast bedankt!

  • barry457
  • Registratie: December 2005
  • Laatst online: 20-10 15:24
Beetje weinig informatie.

Wat heb je ingesteld allemaal? Hoe probeer je verbinding te maken? enz enz.

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 21-10 14:01

MAX3400

XBL: OctagonQontrol

Al gevraagd aan de eigenaar/beheerder van dat "andere netwerk" of er mogelijkheden zijn dat je die connectie kan realiseren, al dan niet door op het "andere netwerk" een bepaald IP-adres te krijgen wat het configureren vereenvoudigt?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Japie07
  • Registratie: Mei 2012
  • Laatst online: 24-10 10:07
(jarig!)
Ik de fritzbox ingesteld met het configprogramma van AVM. ( http://www.avm.de/de/Serv...al/index.php?portal=VPNen ) Met de FRITZ!VPN tool maak je verbinding, met de instellingen die ik met het VPN connection programma heb gemaakt. In FRITZ!VPN heb ik dan verbinding, en als op fritz.box kijk, staat er een groen balletje bij status. Ik ben dus in theorie wel verbonden, maar het werkt nog niet.

  • tweakict
  • Registratie: Februari 2010
  • Laatst online: 23-10 13:40
Gateway van het andere netwerk niet ingesteld?

  • Japie07
  • Registratie: Mei 2012
  • Laatst online: 24-10 10:07
(jarig!)
Hoe bedoel je?

  • tweakict
  • Registratie: Februari 2010
  • Laatst online: 23-10 13:40
Normaliter met de windows PPTP vpn, kun je instellen of je de remote gateway wilt gebruiker voor internet (zodoende krijg je ook een ander extern ip adres te zien op www.watismijnip.nl)

  • darkmagic
  • Registratie: September 2011
  • Laatst online: 22-04 13:25
heb je toevallig solcon met filter? want dan krijg je inderdaad een andere ip adres te zien. de ip adres van de filter. de echte ip adres kan je zien in je fritz box

virus problemen? ga over op linux!


  • Japie07
  • Registratie: Mei 2012
  • Laatst online: 24-10 10:07
(jarig!)
Nee, ik gebruik een fritzbox 7360 van XS4ALL, met de instellingen van http://arjanwooning.nl/fritz-box-vpn/ . Het lukt met de FRITZ!VPN en de Shrewsoft VPN client, maar nog steeds zie ik het Franse IP-adres, en niet mijn eigen.

@tweakict Het is een IPSec VPN, moet het dan ook of niet?

In Shrew komt dit te staan:

Afbeeldingslocatie: http://www.freebits.nl/images/326Sherw_tn.jpg

Dat moet toch goed zijn???

[ Voor 25% gewijzigd door Japie07 op 16-08-2012 19:42 ]


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Joas707 schreef op donderdag 16 augustus 2012 @ 15:40:
Alleen, als ik naar whatismyip.org ga, komt er het ip-adres van het andere netwerk te staan, en niet het ip adres van mijn thuisnetwerk. Hoe zorg ik ervoor dat ik wel verbinding heb met mijn thuisnetwerk?
Je "split-tunnel" settings wijzigen?

Zonder split tunnel stelt je router zijn default-route de VPN in, dus al jouw internet verkeer gaat naar je "andere kant" van de VPN en gaat vanaf daar het internet op. Zoals whatismyip.com ook bevestigt.

Hoe je dit moet wijzigen in de Fritzbox? Geen flauw idee. Of kan je eens screenshots maken van alle pagina's met instellingen van ShrewSoft?

[ Voor 6% gewijzigd door webfreakz.nl op 16-08-2012 20:10 ]

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • Japie07
  • Registratie: Mei 2012
  • Laatst online: 24-10 10:07
(jarig!)
Ik snap dat van de 'split-tunnel' niet helemaal. Als een VPN aan staat, connected, en ik ga naar whatismyip.org, dan hoort er toch mijn eigen NL IP-adres te staan. Wat bedoel je dan precies met split-tunnel? Ik kan er namelijk ook niet echt iets op internet over vinden.

@webfreakz.nl

Ik heb Shrewsoft ingesteld volgens http://arjanwooning.nl/vpn-fritzbox-op-windows/ .

[ Voor 16% gewijzigd door Japie07 op 16-08-2012 20:43 ]


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Joas707 schreef op donderdag 16 augustus 2012 @ 20:24:
Ik snap dat van de 'split-tunnel' niet helemaal. Als een VPN aan staat, connected, en ik ga naar whatismyip.org, dan hoort er toch mijn eigen NL IP-adres te staan. Wat bedoel je dan precies met split-tunnel?
"Split-tunnel" = Alleen bepaalde IP subnets die je hebt ingesteld worden de VPN ingestuurd.
"No split-tunnel" = Al je verkeer gaat de VPN in.
Ik kan er namelijk ook niet echt iets op internet over vinden.
Wikipedia: Split tunneling ;)

Hieronder het citaat dat gaat over de situatie mét ST:
For example, suppose a user utilizes a remote access VPN software client connecting to a corporate network using a hotel wireless network.

The user with split tunneling enabled is able to connect to file servers, database servers, mail servers and other servers on the corporate network through the VPN connection.

When the user connects to Internet resources (Web sites, FTP sites, etc.), the connection request goes directly out the gateway provided by the hotel network.

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

http://arjanwooning.nl/wp...1/ShrewSoft_TabPolicy.png

Bij dit plaatje heb jij denk ik "Obtain Topology Automatically or Tunnel All" aangezet, maar de Fritzbox waar je mee verbindt stuur geen specifieke routes mee, dus dat resulteert erin dat ál je verkeer door de VPN gaat.

Zet dat vinkje eens uit, en heb je ook het volgende gedaan?
http://arjanwooning.nl/wp...Soft_TabPolicyAddress.png

Ik neem aan dat je weet welke specifieke IP subnets je door de VPN wilt kunnen benaderen?

Kan je eens als je verbonden bent met de VPN de uitvoer geven van:

Start -> Uitvoeren -> "cmd" -> "route print > routes.txt"
Start -> Uitvoeren -> "cmd" -> "ipconfig /all > ip_settings.txt"

Wel even kijken in welke map dit wordt opgeslagen, zal waarschijnlijk "C:\Users\Joas707" zijn.


300e edit verder :P :
Heb net je startpost nog eens gelezen, je wilt juist al je verkeer door je VPN (als ik je goed begrijp) maar dat gebeurt nu niet.

Om het zo simpel mogelijk te maken wil je dus géén split-tunnel en ál je verkeer door die VPN naar huis proppen.

Speel even met dat "Obtain Topology Automatically or Tunnel All" vinkje en volgens mij moet je dan het gedrag krijgen wat je zoekt?

[ Voor 53% gewijzigd door webfreakz.nl op 16-08-2012 21:23 ]

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


  • Japie07
  • Registratie: Mei 2012
  • Laatst online: 24-10 10:07
(jarig!)
Met de vinkjes veranderen gebeurt er niks, ik had hem ook niet aan staan. Als ik hem aanzet blijft het probleem bestaan. Met de vinkjes uit, zoals arjen aangeeft komt er met route print dit:

===========================================================================
Interfacelijst
20...aa aa aa ac a4 00 ......Shrew Soft Virtual Adapter
11...00 26 9e aa e3 c4 ......Realtek PCIe GBE Family Controller
10...90 4c e5 46 87 e9 ......Atheros AR9285 802.11b/g/n WiFi Adapter
1...........................Software Loopback Interface 1
16...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
18...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
17...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
19...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #3
===========================================================================

IPv4 routetabel
===========================================================================
Actieve routes:
Netwerkadres Netmasker Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.20 25
83.163.78.189 255.255.255.255 192.168.1.1 192.168.1.20 26
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.20 281
192.168.1.1 255.255.255.255 On-link 192.168.1.20 26
192.168.1.20 255.255.255.255 On-link 192.168.1.20 281
192.168.1.255 255.255.255.255 On-link 192.168.1.20 281
192.168.178.0 255.255.255.0 On-link 192.168.178.201 31
192.168.178.201 255.255.255.255 On-link 192.168.178.201 286
192.168.178.255 255.255.255.255 On-link 192.168.178.201 286
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.20 281
224.0.0.0 240.0.0.0 On-link 192.168.178.201 286
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.20 281
255.255.255.255 255.255.255.255 On-link 192.168.178.201 286
===========================================================================
Permanente routes:
Netwerkadres Netmask Gateway-adres Metric
0.0.0.0 0.0.0.0 192.168.178.1 Standaard
===========================================================================

IPv6 routetabel
===========================================================================
Actieve routes:
Indien metrische netwerkbestemming Gateway
17 58 ::/0 On-link
1 306 ::1/128 On-link
17 58 2001::/32 On-link
17 306 2001:0:5ef5:79fb:3849:355a:fdfd:b20d/128
On-link
10 281 fe80::/64 On-link
17 306 fe80::/64 On-link
20 286 fe80::/64 On-link
10 281 fe80::2433:47ae:24b0:ef8/128
On-link
17 306 fe80::3849:355a:fdfd:b20d/128
On-link
20 286 fe80::adf2:76a6:8af9:6c1f/128
On-link
1 306 ff00::/8 On-link
17 306 ff00::/8 On-link
10 281 ff00::/8 On-link
20 286 ff00::/8 On-link
===========================================================================
Permanente routes:
Geen

en met ipconfig /all dit:


Windows IP-configuratie

Hostnaam . . . . . . . . . . . . : HP-PC
Primair DNS-achtervoegsel . . . . :
Knooppunttype . . . . . . . . . . : hybride
IP-routering ingeschakeld . . . . : nee
WINS-proxy ingeschakeld . . . . . : nee
DNS-achtervoegselzoeklijst. . . . : home

Ethernet-adapter voor LAN-verbinding* 13:

Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Shrew Soft Virtual Adapter
Fysiek adres. . . . . . . . . . . : AA-AA-AA-AC-A4-00
DHCP ingeschakeld . . . . . . . . : nee
Autom. configuratie ingeschakeld : ja
Link-local IPv6-adres . . . . . . : fe80::adf2:76a6:8af9:6c1f%20(voorkeur)
IPv4-adres. . . . . . . . . . . . : 192.168.178.201(voorkeur)
Subnetmasker. . . . . . . . . . . : 255.255.255.0
Standaardgateway. . . . . . . . . :
DHCPv6 IAID . . . . . . . . . . . : 615164586
DHCPv6-client DUID. . . . . . . . : 00-01-00-01-17-04-7D-65-90-4C-E5-46-87-E9
DNS-servers . . . . . . . . . . . : fec0:0:0:ffff::1%1
fec0:0:0:ffff::2%1
fec0:0:0:ffff::3%1
NetBIOS via TCPIP . . . . . . . . : uitgeschakeld

Ethernet-adapter voor LAN-verbinding:

Mediumstatus. . . . . . . . . . . : medium ontkoppeld
Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Realtek PCIe GBE Family Controller
Fysiek adres. . . . . . . . . . . : 00-26-9E-AA-E3-C4
DHCP ingeschakeld . . . . . . . . : nee
Autom. configuratie ingeschakeld : ja

Draadloos LAN-adapter voor Draadloze netwerkverbinding:

Verbindingsspec. DNS-achtervoegsel: home
Beschrijving. . . . . . . . . . . : Atheros AR9285 802.11b/g/n WiFi Adapter
Fysiek adres. . . . . . . . . . . : 90-4C-E5-46-87-E9
DHCP ingeschakeld . . . . . . . . : ja
Autom. configuratie ingeschakeld : ja
Link-local IPv6-adres . . . . . . : fe80::2433:47ae:24b0:ef8%10(voorkeur)
IPv4-adres. . . . . . . . . . . . : 192.168.1.20(voorkeur)
Subnetmasker. . . . . . . . . . . : 255.255.255.0
Lease verkregen . . . . . . . . . : donderdag 16 augustus 2012 12:55:40
Lease verlopen. . . . . . . . . . : vrijdag 17 augustus 2012 21:48:06
Standaardgateway. . . . . . . . . : 192.168.1.1
DHCP-server . . . . . . . . . . . : 192.168.1.1
DHCPv6 IAID . . . . . . . . . . . : 194006245
DHCPv6-client DUID. . . . . . . . : 00-01-00-01-17-04-7D-65-90-4C-E5-46-87-E9
DNS-servers . . . . . . . . . . . : fd00::c225:6ff:fe84:1468
192.168.1.1
NetBIOS via TCPIP . . . . . . . . : ingeschakeld

Tunnel-adapter voor isatap.{C2ADE9C4-4F0B-4BB9-9DB2-BDDDD05732A4}:

Mediumstatus. . . . . . . . . . . : medium ontkoppeld
Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter
Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP ingeschakeld . . . . . . . . : nee
Autom. configuratie ingeschakeld : ja

Tunnel-adapter voor isatap.home:

Mediumstatus. . . . . . . . . . . : medium ontkoppeld
Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter #2
Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP ingeschakeld . . . . . . . . : nee
Autom. configuratie ingeschakeld : ja

Tunnel-adapter voor LAN-verbinding* 12:

Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP ingeschakeld . . . . . . . . : nee
Autom. configuratie ingeschakeld : ja
IPv6-adres. . . . . . . . . . . . : 2001:0:5ef5:79fb:3849:355a:fdfd:b20d(voorkeur)
Link-local IPv6-adres . . . . . . : fe80::3849:355a:fdfd:b20d%17(voorkeur)
Standaardgateway. . . . . . . . . : ::
NetBIOS via TCPIP . . . . . . . . : uitgeschakeld

Tunnel-adapter voor isatap.{46966AC1-2E33-4179-B9FF-5E5FB3F68827}:

Mediumstatus. . . . . . . . . . . : medium ontkoppeld
Verbindingsspec. DNS-achtervoegsel:
Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter #3
Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP ingeschakeld . . . . . . . . : nee
Autom. configuratie ingeschakeld : ja


Ik probeer er wat van te begrijpen, maar ik weet nog niet precies wat het allemaal betekend. Misschien zie ik toch wat over het hoofd?

Morgen (vrijdag 17 augustus) ben ik de hele dag weg en dus 's avonds weer online:)

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Je IPv4 route tabel ziet er als volgt uit:
IPv4 routetabel
===========================================================================
Actieve routes:
Netwerkadres Netmasker Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.20 25
De Gateway is 192.168.1.1, dit is zo te zien via je WiFi verbinding. Dit moet 192.168.178.x worden, afhankelijk van je VPN settings. Ik gok x=1 of x=254.

Je kan het eens forceren met het volgende vanaf de "cmd" prompt:

"route add 0.0.0.0 mask 0.0.0.0 192.168.178.x METRIC 1 IF 20"

Dit zou automatisch moeten gaan met de instellingen in dit tabblad:

http://arjanwooning.nl/wp...Soft_TabPolicyAddress.png :

Voeg daar eens toe:
Address: 0.0.0.0
Netmask: 0.0.0.0

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


Acties:
  • 0 Henk 'm!

  • Japie07
  • Registratie: Mei 2012
  • Laatst online: 24-10 10:07
(jarig!)
Het is gelukt! Alleen niet met de Shrewsoft VPN Client.

Wel met de VPN client van AVM, maar dan moet je opletten om hem in het Duits te downloaden: http://www.avm.de/de/Serv...rtal/index.php?portal=VPN De Engelse versie is namelijk voor het laatst bijgewerkt in 2008, terwijl de Duitse al begin 2012 bijgewerkt is. Ik kreeg hier bij het maken van de cfg bestanden de vraag of al het verkeer door de VPN moest. Dat heb ik natuurlijk aangeklikt, en nu werkt hij goed. Misschien zoek ik nog uit of ik Shrewsoft aan de praat krijg, maar dat doe ik pas na de vakantie. In iedergeval bedankt!

Acties:
  • 0 Henk 'm!

  • webfreakz.nl
  • Registratie: November 2003
  • Laatst online: 21-08 15:56

webfreakz.nl

el-nul-zet-é-er

Ik zou toch graag willen weten of je het voor elkaar krijgt met die ShrewSoft client :) Keep us posted please!

"You smell that, son? What sir? Napalm, I love the smell of napalm in the mornin!" || Children of Bodom fan!


Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 22:18
webfreakz.nl schreef op zaterdag 18 augustus 2012 @ 23:54:
Ik zou toch graag willen weten of je het voor elkaar krijgt met die ShrewSoft client :) Keep us posted please!
Hele oude koe, maar ik zat ook met dit probleem en een oplossing delen is altijd goed toch?

Door onder het tabje 'Policy' van de Shrewsoft-client als route/subnet 0.0.0.0 en 0.0.0.0 in te vullen krijg ik m'n eigen IP-adres te zien op sites als http://ipinfo.io
Op Android wil dit nog niet echt lukken helaas: ThinkPadd in "[VPN] Internetten via een VPN-provider"

Het vervelende met de Shrewsoft-client is nog wel dat de VPN-tunnel nog niet helemaal waterdicht is, op https://dnsleaktest.com/ zie ik namelijk dat de DNS-servers van de huidige verbinding worden gebruikt, i.p.v. de op de Fritz!box door mij ingestelde DNS-servers. Terwijl ik op het tabje 'Name resolution' in de Shrewsoft-client wel heb aangegeven dat hij de Fritz!box als DNS-server moet pakken (192.x.x.x).

Als iemand daar nog een idee voor heeft?

Edit: met Android werkt 0.0.0.0/0 (of default route leeg laten) als route wel om alles over de VPN te laten lopen. Als ik thuis ben nog maar eens proberen met Shrewsoft op de laptop. Wel gek, want ik zat toch echt op een ander netwerk (Ziggo WifiSpots) dan mn eigen thuisnetwerk toen ik aan het testen was.

[ Voor 12% gewijzigd door ThinkPad op 06-04-2016 15:54 ]

Pagina: 1