Discussion:
7581 -> 7340 VPN
(te oud om op te antwoorden)
Marc Amsterdam
2017-03-05 13:46:55 UTC
Permalink
Tja, met dat gedonder van de 7581 ben ik maar eens gaa orutsen om een
7340 achter de 7581 te hangen om het VPN verkeer af te handelen. Tot
nu toe weinig succes helaas. Het lijkt erop dat de 7340 echt een
publiek adres moet en zal hebben om VPN te doen. Jammer, want als ik
ergens wel tevreden over was dan is het de linsync van de 7581 die een
heel stuk stabieler is dan de 7340
Zie ik iets over het hoof en heeft iemand per ongeluk wel zo'n setup
voor elkaar gekregen?

Also, welke poorten zou je voor ipsec door moeten zetten de
gebruikelijke UDP 500 en 4500 maar wellicht dat de FB nog meer wil zien
Julius Schwartzenberg
2017-03-05 14:07:31 UTC
Permalink
Post by Marc Amsterdam
Tja, met dat gedonder van de 7581 ben ik maar eens gaa orutsen om een
7340 achter de 7581 te hangen om het VPN verkeer af te handelen. Tot nu
toe weinig succes helaas. Het lijkt erop dat de 7340 echt een publiek
adres moet en zal hebben om VPN te doen.
Volgens mij klopt dit. Het werkt zelfs niet als je hostnames gebruikt in
plaats van IP-adressen om er twee aan elkaar te knopen, dus ik gok dat
de Fritzbox echt het publieke IPv4-adres op z'n eigen interface moet zien.

Heel misschien dat het zou kunnen werken met IPv6. Ik weet niet of
Fritzboxen ook instaat om netjes IPv6 naar elkaar door te zetten als ze
achter elkaar zitten en of de Fritzbox VPN überhaupt met IPv6 werkt.
Sledge HaMMeR
2017-03-06 08:52:11 UTC
Permalink
Post by Marc Amsterdam
Tja, met dat gedonder van de 7581 ben ik maar eens gaa orutsen om een
7340 achter de 7581 te hangen om het VPN verkeer af te handelen. Tot nu
toe weinig succes helaas. Het lijkt erop dat de 7340 echt een publiek
adres moet en zal hebben om VPN te doen. Jammer, want als ik ergens
wel tevreden over was dan is het de linsync van de 7581 die een heel
stuk stabieler is dan de 7340
Zie ik iets over het hoof en heeft iemand per ongeluk wel zo'n setup
voor elkaar gekregen?
Also, welke poorten zou je voor ipsec door moeten zetten de
gebruikelijke UDP 500 en 4500 maar wellicht dat de FB nog meer wil zien
Weinig antwoord op je vragen, maar ik heb het opgegeven voor nu. Heb
maar eens een Pi onder het stof vandaan geblazen en ingericht met
Pi-hole en OpenVPN. Heb even flink ruzie moeten maken met de 7581, mbt
DNS rebind protection icm pi-hole (waarbij de Fritz DHCP verzorgde),
maar het werkt nu als de brandweer. VPN op android & ubuntu, alle data
over de fritzbox en gebruikmakend van Pi-hole DNS server.
--
Greetz
Sledge
Loading...