Vraag


Acties:
  • 0 Henk 'm!

  • mabel
  • Registratie: Augustus 2011
  • Laatst online: 17-02 15:05
Hi, Ik hoop dat iemand hier me advies kan geven over het leggen van een VPN verbinding met mijn Fritz!box; de handleiding is hier nl niet helemaal duidelijk over.
Ik heb van mijn ISP een kabelmodem met router; die heb ik aangesloten zoals in de handleiding staat: een ethernet snoer in de WAN poort van de Fritz!box en de setting 'Internet connection via' op 'Internet router as IP client' met DHCP disabled. Dit werkt prima voor mijn huisnetwerk.
Voor VPN in dit geval zegt de handleiding 'it will probably not work'. Maar ik dacht dat het toch wel zou kunnen werken als ik op de router van mijn ISP de juist ports doorstuur naar de Fritz!box (die ik een vast adres heb gegeven). Mijn eerste vraag dus: kan dat inderdaad werken?
Zo ja, dan is de 2e vraag dus: welke poorten?
Mabel

Alle reacties


Acties:
  • 0 Henk 'm!

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:59

lier

MikroTik nerd

mabel schreef op woensdag 15 mei 2019 @ 12:32:
Mijn eerste vraag dus: kan dat inderdaad werken?
Ja
Zo ja, dan is de 2e vraag dus: welke poorten?
Dan moet de eerste vraag met Nee beantwoord worden.

Er zijn voldoende tutorials te vinden die hier uitleg over geven, als je niet weet welke poorten dan kan je ook beter niet hieraan beginnen.

Welk modem/router heb je van je provider? Waarvoor is de Fritz!box nodig?

Eerst het probleem, dan de oplossing


Acties:
  • 0 Henk 'm!

  • mabel
  • Registratie: Augustus 2011
  • Laatst online: 17-02 15:05
Excuses voor mijn late reactie. Ik vond die documentatie toch erg lastig te vinden; op de site van avm staat niet welke protocols gebruikt worden. (Vroeger gebruikte ik 1743; nu gok ik dat 500 en 4500 gebruikt worden, maar ik lees tegenstrijdige berichten over hoe dat zit ná een router.)
Sowieso is de user-interface van de Fritz!box nogal duister over remote access in dit geval: hij beweert gerust dat mijn Fritz! op het internet bereikbaar is onder 'https://192.168.0.2'! Nou kan ik zelf nog wel bedenken dat ik mijn publieke internet adres moet opgeven, maar hij zet dit interne adres ook in de SSL client sleutel! Nu ja, na een paar keer klikken op 'Ik ken de risico's; doorgaan' krijg ik dan toch de user interface van de box te zien. So far so good, dus. Nu nog die VPN verbinding...
In antwoord op je vragen:
- De router van mijn ISP (Ziggo) is een Cisco EPC3925
- Redenen om de Fritz!box te kopen:
1. WiFi van de Cisco is beroerd (Fritz! doet het echt stukken beter)
2. De optie om een VPN verbinding met 'thuis' te maken.
3. De Cisco heeft 100Mb LAN poorten; met Fritz! is nu mijn hele thuisnetwerk (voorzover bekabeld) 1Gb.
Bedankt voor je reactie!
Mabel

Acties:
  • +1 Henk 'm!

  • mad-dog
  • Registratie: Oktober 2004
  • Laatst online: 18:58
Waarom laat je dat modem door Ziggo niet in bridge zetten? Dan krijgt de Fritzbox gewoon het WAN IP

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 29-05 12:23
Ten eerste: Ik weet niet wat voor verbinding je hebt maar voor een beetje Ziggo verbinding voldoet die Cisco niet meer. Kwestie van Ziggo bellen dan zou ze als het goed is je gewoon een nieuw modem moeten sturen. Het kan zijn dat ze je een nieuw jaar contract door de strot proberen te duwen als je hiervoor belt.

Ten tweede: Inderdaad zoals gezegd kan vrijwel ieder ziggo modem in bridge mode worden gezet. Dit is afhankelijk van of je in "oud UPC" of "oud ziggo" gebied woont. In het eerste geval kan je het vaak zelf in het tweede geval moet het meestal via de helpdesk.

Op het moment dat je ziggo apparaat in bridge mode staat krijgt je Fritzbox het externe IP vanuit Ziggo middels DHCP. Op dat moment is het een eitje om externe toegang/VPN op te zetten in de Fritzbox. Kom je daar niet uit dan heeft AVM uitstekende support waar ik dan als ik jou was gebruik van zou maken. Zo'n ding is tenslotte niet goedkoop.

Acties:
  • +1 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 17:49

dion_b

Moderator Harde Waren

say Baah

Kasper1985 schreef op vrijdag 31 mei 2019 @ 19:25:
Ten eerste: Ik weet niet wat voor verbinding je hebt maar voor een beetje Ziggo verbinding voldoet die Cisco niet meer. Kwestie van Ziggo bellen dan zou ze als het goed is je gewoon een nieuw modem moeten sturen. Het kan zijn dat ze je een nieuw jaar contract door de strot proberen te duwen als je hiervoor belt.
Valt best mee allemaal. Die EPC3925 heeft WiFi dat niet meer van deze tijd is, maar 200Mbps kan het met twee vingers in z'n neus leveren over DOCSIS (en met tegenzin 250Mbps).
[...]

Op het moment dat je ziggo apparaat in bridge mode staat krijgt je Fritzbox het externe IP vanuit Ziggo middels DHCP. Op dat moment is het een eitje om externe toegang/VPN op te zetten in de Fritzbox. Kom je daar niet uit dan heeft AVM uitstekende support waar ik dan als ik jou was gebruik van zou maken. Zo'n ding is tenslotte niet goedkoop.
Let op dat als je de modem in bridge mode (laat) zet(ten) je per boot van de modem maar een keer een IP lease kunt krijgen. Dus als je met een laptop oid test voordat je je router aansluit, dan moet je de modem rebooten voordat die Fritz! een IP krijgt.

Volgorde dus:
- modem uit, router uit.
- router aansluiten op modem.
- modem aan.
- wachten tot modem helemaal online is, dan router aan
- profit.

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • mabel
  • Registratie: Augustus 2011
  • Laatst online: 17-02 15:05
Hartelijk dank voor deze deskundige raadgevingen!
Ik kan de Cisco niet in 'bridge-mode' zetten en de in de handleiding van AVM voor dit geval beschreven werkwijze leek me prima, vandaar dat ik hoopte om e.e.a. voor elkaar te krijgen zonder langdurige telefoontjes met Ziggo, met medewerkers die dan - al of niet terecht - menen dat ik een nieuw/ander abonnement nodig heb.
(Ik heb nu een pakket dat al lang niet meer geleverd wordt, met 120/10 Mbit Internet en een vast IP-adres. Over de snelheid heb ik niet te klagen, dus vragen om een nieuw modem leek me niet zinvol.)

En het werkt ook allemaal prima, nu ook met remote access van de user-interface via https. Alleen die VPN-verbinding...

Ik denk nu inmiddels dat mijn problemen en vraagpunten ermee te maken hebben dat de user-interface van de Fritz!box zich aanpast aan de 'mode', waardoor ik geen goed overzicht krijg van wat hij kan.
Zo krijg ik onder 'Internet.Permit Access' geen tabblad 'VPN' (en daardoor kan ik de configuratie en de 'shared key' niet uploaden). Ik heb AVM om raad gevraagd en kreeg snel antwoord (nieuwste OS installeren) maar dat hielp niet; ook nú nog geen tab 'VPN'.
Ik neem nu maar aan dat het eraan ligt dat de 'operating mode' van de Fritz!box staat op 'IP-client'.

Ook zie ik daar niets over 'port forwarding', wat voor mij essentieel is omdat ik eigen web-, email- en media-servers run.
Mag ik aannemen dat ik die opties wél zie als de Cisco router in 'bridge-mode' staat en de Fritz!box in de mode 'Internet Router'?

Nu staat die port-forwarding ingesteld op de Cisco router en als er iets mis is kan ik daarover Ziggo aanspreken. Daarom toch wat koudwatervrees om álles afhankelijk te maken van de Fritz!box.

Nogmaals hartelijk dank voor de tips.
Mabel

Acties:
  • 0 Henk 'm!

  • Kasper1985
  • Registratie: Oktober 2014
  • Laatst online: 29-05 12:23
Ik heb geen ervaring met de fritzbox modes. Ik heb er eentje die als dsl modem fungeert.

Ik vermoed dat de huidige modus “accesspoint” betekent. Dwz dat het dan opzich logisch is dat bepaalde functionaliteit verdwijnt om je te beschermen tegen dubbele NAT.

Als de cisco niet in bridge mode kan kan je nog kijken of deze een dmz heeft. Daar zet je dan het ip van de fritzbox in en die zet je dan weer in router mode. Verre van ideaal maar zou opzich moeten werken.

Dmz wil zeggen dat alle poorten open staan naar de fritzbox. Die zou dan dus voor openvpn etc vrij benaderbaar moeten zijn. Belangrijk is dan wel dat de FB in router mode staat want vermoedelijk staat nu ook de firewall uit.
Pagina: 1