openVPN Router hinter Fritzbox - komisches Verhalten der Fritz-Firewall

hominidae

Urgestein
Thread Starter
Mitglied seit
23.10.2011
Beiträge
4.173
Hi Leutz,

ich nutze eine Fritz 7270v2 am Kabelanschluss (Homebox) und habe nun auf einen anderen WLAN Router umgestellt.
Da ich die Fritz wg. Kabel und Telefonie behalten muss, läuft ein ASUS RT-AC68U nun hinter der Fritz als "exposed host".
Die Fritz macht in meinem Heimnetz nix weiteres mehr, alles LAN-/WLAN-mässige geht auf den ASUS über.

Der ASUS soll auch als openVPN Server dienen.
Leider bin ich mit Verbindungsversuchen von meinen Clients bei meinen ersten Versuchen gescheitert,
bis ich *zusätzlich* zu der "exposted host" noch eine Forward-Regel für udp,1194 erstellt hatte.
Nun läuft es.

Um die Rule eintragen zu können musste ich die Fritzbox allerdings freetz-en, denn
die Standard-Firmware hat solche eine Regel strikt abgelehnt.
Die Forwarding Tabelle sieht nun so aus:

Code:
udp 0.0.0.0:1194 192.168.1.100:1194 0 # openvpn
ip 0.0.0.0 192.168.1.100 0

...der ASUS ist WAN-seitig unter 192.168.1.100 fest eingetragen, die Fritz hat im LAN 192.168.1.0/24.
Der ASUS ist an der Fritz der einzige Client und verteilt das 192.168.0.0/24 Netz ins Heimnetz; er läuft also als Router, nicht als AP.

Frage: Wieso muss das so sein...die 2te, "exposed host" Regel sollte doch auch die erste enthalten, oder?
Nochmal: ohne die udp regel klappt openVPN auf den ASUS (IP 192.168.1.100) *nicht*. :confused:
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
hast du denn mal andere Dienste getestet, funktionieren die denn mit dieser "exposed host" Regel? Oder könnte es sein dass die generell nicht funktioniert?
 
Hmm...tja, guter Punkt, wenn man da länger drüber nachgrübelt.

Leider mangelt es mir an weiteren, internen Diensten um da noch was zu probieren.

Aber die 2te Regel hat die Fritz-Firmware auf "Knopfdruck" selbst so da reingeschrieben...würde ja bedeuten, dass die Firewall grundsätzlich nicht funzt.
Diese "exposed host" Methode, ist mMn lt. AVM die Methode der Wahl um sowas zu machen:
DMZ in FRITZ!Box einrichten | FRITZ!Box 7270 | AVM-SKB
Mit der Funktion "Exposed Host", die die FRITZ!Box unterstützt, wird eine universelle Portfreigabe (d.h. Freigabe aller Ports) für einen Computer im Netzwerk vorgenommen.

...sehr merktürlich.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh