Fritz!Box mit USG VPN verbinden

Es gibt 11 Antworten in diesem Thema, welches 6.060 mal aufgerufen wurde. Der letzte Beitrag () ist von bic.

  • Hallo Zusammen,


    ich möchte gerne mein zweiten Standort Fritz!Box 7530 mit 500/250 Glasfaser mit meiner UDM-Pro Verbinden.

    Das Netzwerk 7530 hat eine Feste IP. Mein Hauptstandort hat auch eine Feste IP mit 1000/250 Glasfaser.


    Der zweite Standort soll auf mein Hauptstandort Netzwerk Zugreifen dürfen.


    Wie realisiere ich dies in der FB und USG?


    Besten Dank.

    • Überschrift: USG
    • Text: USG PRO
    • Labels: UDM, UDM-P

    ?¿?

    Die Google-Suche nach unifi usg pro fritzbox vpn führte zu folgenden Links:

    Habe mir schon alles durchgelesen oder angesehen, aber noch nicht realisiert - zumal ich bei beiden Partner dynDNS habe. Mit statischer Adresse ist das deutlich einfacher.


    Bin auf Dein Ergebnis gespannt. #wiki

  • Ich Probiere und melde mich dann :smiling_face:


    Ich glaub die Nummer ist ein wenig zu kompliziert für mich...


    Ich denke ich werde am zweiten Standort auch ein UniFi-Network Installieren. Ich denke UniFi - VPN- UniFi ist einfacher.

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von PS1503 mit diesem Beitrag zusammengefügt.

  • Ich glaub die Nummer ist ein wenig zu kompliziert für mich...


    Ich denke ich werde am zweiten Standort auch ein UniFi-Network Installieren. Ich denke UniFi - VPN- UniFi ist einfacher.

    Da Du ja auf beiden Seiten statische Adressen hast könnte das Recht einfach werden.

    Gute Nacht 💤😴🌙

  • Hallo PS1503

    Ich glaub die Nummer ist ein wenig zu kompliziert für mich...


    Ich denke ich werde am zweiten Standort auch ein UniFi-Network Installieren. Ich denke UniFi - VPN- UniFi ist einfacher.

    Ich wollte mal fragen, ob du bereits eine Lösung für dein geschildertes Problem gefunden hast?

    Ich möchte an zwei unterschiedlichen Standorten die Netzwerke miteinander verbinden. Das Netzwerk am Standort A ist mit einer Fritzbox 7490 an einem Glasfaseranschluss der Telekom mit dem WWW verbunden. Am Standort B ist das Netzwerk mit einer unifi dream machine pro angebunden.

    Früher hatte ich eine stabile VPN Verbindung zwischen beiden Standorten. Allerdings hatte ich damals auf beiden Seiten eine Fritzbox im Einsatz.

    VG

    Takahara


    Da Du ja auf beiden Seiten statische Adressen hast könnte das Recht einfach werden.

    Gute Nacht 💤😴🌙

    Hallo razor,


    hast du eine Lösung für das hier beschriebene Problem? Wie ich bereits beschrieben habe, möchte ich eine VPN Verbindung zwischen einer Fritzbox und einer unifi dream machine pro einrichten.

    VG

    Takahara

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von Takahara2022 mit diesem Beitrag zusammengefügt.

  • Das geht per Ipsec Site2Site VPN tatsächlich recht einfach. Da einzige Handycap hierbei ist, dass die UDM-Pro bei dieser Betriebsweise für die Gegenstelle keinen FDQN Eintrag zulässt, sondern eine IP will. Dyndns fällt daher aus, aber wenn man auf der Fritzbox eine feste IP hat, sollte das VPN schnell aufgesetzt sein.

  • Das geht per Ipsec Site2Site VPN tatsächlich recht einfach. Da einzige Handycap hierbei ist, dass die UDM-Pro bei dieser Betriebsweise für die Gegenstelle keinen FDQN Eintrag zulässt, sondern eine IP will. Dyndns fällt daher aus, aber wenn man auf der Fritzbox eine feste IP hat, sollte das VPN schnell aufgesetzt sein.

    Danke bic für deine schnelle Antwort. Ich muss gestehen, dass ich von der Materie aktuell nur sehr wenig verstehe. Den VPN-Tunnel zwischen den beiden Fritzboxen habe ich nur Dank des Erklär-Videos von AVM ans Laufen bekommen.

    Könntest du mir nähere Informationen zu den Einstellungen auf der FritzBox und der Unifi Dream Machine Pro, freundlicherweise bereitstellen?

    VG

  • Schau mal ab hier, da wurde das Thema schon einmal behandelt. Leider stellte sich dann dabei aber heraus, dass die UDM-Pro keine FQDN-Einträge mag, aber da deine Fritte wohl eine feste IP hat, sollte es kein Problem geben, danach zu handeln, wie im Thread gezeigt.

  • Schau mal ab hier, da wurde das Thema schon einmal behandelt. Leider stellte sich dann dabei aber heraus, dass die UDM-Pro keine FQDN-Einträge mag, aber da deine Fritte wohl eine feste IP hat, sollte es kein Problem geben, danach zu handeln, wie im Thread gezeigt.


    Moin bic,


    danke für deine Nachricht und die hilfreichen Links. Habs mir mal durchgelesen.

    Das Problem mit der dynamischen öffentlichen IP an der Fritzbox habe ich auch :(. Wollte jetzt erstmal einen Zwischenschritt gehen und schauen, ob die VPN- Verbindung temporär funktioniert.


    Die Fritzbox meldet mir den Fehler:

    • "VPN-Fehler: VPN Test EINS, IKE-Error 0x2026".
    • "VPN-Fehler: VPN Test EINS, IKE-Error 0x203f".

    Auf der UDM-Pro habe ich noch nicht herausgefunden, wo ich das LOG ansehen kann?!?

    Das sind meine aktuellen Einstellungen auf der Fritzbox:



    Das sind meine aktuellen Einstellungen auf der UDM-Pro:


  • Augenscheinlich verwendest Du auf der UDM ein Verschlüsselungsverfahren, was die Fritzbox nicht kann. Leider kann ich mich nicht mehr erinnern, was man diesbzgl. an der Fritzbox einstellen kann und mit der UDMpro kenne mich nun gar nicht aus, aber diese Angaben müssen auf beiden Seiten übereinstimmen:



    auch wenn hier routerabhängig eine gewisse "Aushandlungsfähigkeit" vorhanden sein kann. PFS und Route-Based VPN sollten übrigens abgeschalten sein, das kann die Fritte n.m.E. nicht. Für die Fritzbox findest Du übrigens jede Menge hilfreiche Informationen von AVM im Netz, hier mal zu schauen, kann auch helfen. Aber Du wirst Dich da schon durchwurschteln :smiling_face:


    An sonst schau mal nach, ob beide Router IKEv2 unterstützen, damit bist du dann deutlich schneller unterwegs.

  • Hallo Takahara2022 ,


    ohne richtige Konfiguration über das AVM-Config-File, welches man ja auch in FRITZ!Boxen laden kann, wirst Du es nicht hinbekommen können, da Du über die Oberfläche keine übereinstimmende Konfiguration hinbekommen wirst. Es sind nicht alle nötigen Parameter über die GUI anzugeben.


    Da wird es wohl einfacher auf die WireGuard-Implementierung von AVM zu warten und dann die UniFi-Entsprechung zu verwenden. Ich habe das auch mit meinem Setup und einer 7590 mit extended access :winking_face: hinbekommen. Hierbei läuft bei mir WireGuard auf meinem USG und auf der Gegenseite eine manuelle Konfig für AVM. Das ist aber noch nicht alles öffentlich dokumentiert.

    Es Bedarf aber in jedem Falle auf beiden Seiten WireGurad.

  • ohne richtige Konfiguration über das AVM-Config-File, welches man ja auch in FRITZ!Boxen laden kann, wirst Du es nicht hinbekommen können, da Du über die Oberfläche keine übereinstimmende Konfiguration hinbekommen wirst. Es sind nicht alle nötigen Parameter über die GUI anzugeben.

    Was die Fritte standardmäßig verwendet, ist ja bekannt, bzw. kann in Erfahrung gebracht werden. Kann man dann nicht die Anpassungen auf der UniFi-Kiste erledigen? Wär doch gelacht, wenn dies nicht geht - oder eben lächerlich, wenn nicht :smiling_face: