VPN zur FRITZ!Box unter Linux einrichten
Vorraussetzungen
- Packete: vpnc, network-manager-vpnc und network-manager-vpnc-gnome
- MyFRITZ!-Adresse der FRITZ!Box:
Beispiel: pi80ewgfi72d2os42.myfritz.net - Benutzername des FRITZ!Box-Benutzers:
Beispiel: Max Mustermann - Kennwort des FRITZ!Box-Benutzers:
Beispiel: geheim1234 - Shared Secret des FRITZ!Box-Benutzers:
Beispiel: Zj7hPCouK65IrPU4
Vorbereitungen
MyFRITZ! einrichten
We created a VPN L2TP server on the Uniquiti ?Dream Machine? and set up the WANRegistriere FRITZ!Box 7530bei for using it.
We follow this guide on Youtube Tutorial UniFi VPN hinter FritzBox einrichten UDM-Pro & Client VPN
We seperate the Setup in the FRITZ!Box, the UniFI and the client configuration.
FRITZ!Box
Under "Internet/Freigaben/Portfreigaben" we choose "GerätMyFRITZ! für Freigabenfeste MyFRITZ!-Adresse. Hier wäre eine Anleitung.
IP-Netzwerk der FRITZ!Box anpassen
Richte eine IP-Adresse ein, über die Sie sich mit der FRITZ!Box verbinden:
- Klicken Sie in der Benutzeroberfläche der FRITZ!Box auf "Heimnetz".
- Klicken Sie im Menü "Heimnetz" auf "Heimnetzübersicht".
- Klicken Sie auf die Registerkarte "Netzwerkeinstellungen".
- Klicken Sie auf die Schaltfläche "IPv4-Adressen". Falls die Schaltfläche nicht angezeigt wird, aktivieren Sie zunächst die Erweiterte Ansicht.
- Tragen Sie die gewünschte IP-Adresse und Subnetzmaske ein.
- Klicken Sie zum Speichern der Einstellungen auf "OK".
VPN-Verbindung in FRITZ!Box einrichten
Richte in der FRITZ!Box für jede VPN-Verbindung einen eigenen Benutzer ein:
- Klicken Sie in der Benutzeroberfläche der FRITZ!Box auf "System".
- Klicken Sie im Menü "System" auf "FRITZ!Box-Benutzer".
- Klicken Sie neben dem Benutzer, der VPN-Verbindungen zur FRITZ!Box herstellen soll, auf die Schaltfläche (Bearbeiten) oder richten Sie einen neuen Benutzer für die VPN-Verbindung ein:
- Klicken Sie auf die Schaltfläche "Benutzer hinzufügen".
We selected the UDM (name was ubnt) and ticked those boxes:Selbstständige Portfreigaben für dieses Gerät erlauben.DiesesTragenGerätSiekomplettin den Eingabefeldern einen Namen und ein Kennwort für denInternetzugriffBenutzer ein.
- Klicken Sie auf die Schaltfläche "Benutzer hinzufügen".
- Aktivieren Sie die Option "VPN".
- Klicken Sie zum Speichern der Einstellungen auf "OK".
- Jetzt richtet die FRITZ!Box die VPN-Verbindung für den Benutzer ein und öffnet ein Fenster mit den VPN-Einstellungen des Benutzers.
VPN-Verbindung am Computer einrichten und herstellen
Richte die VPN-Verbindung am Computer ein:
- Starten Sie die Advanced Network Configuration, z.B. im Terminal über
IPv4 freigeben (Exposed Host)"nm-connection-editor". - Klicken
WeSiealsoimaddedAbschnitta"VPN"portaufforwardingdasforPluszeichen.theDasportFenster1812"VPNandhinzufügen"thewirdprotocallgeöffnet. - Wählen Sie im Fenster "VPN hinzufügen" den Eintrag "Cisco-kompatibler VPN-Client (vpnc)" aus.
- Tragen Sie im Eingabefeld "Name" einen beliebigen Namen (FRITZ!Box-VPN) ein.
- Tragen Sie im Eingabefeld "Gateway" die MyFRITZ!-Adresse der FRITZ!Box (pi80ewgfi72d2os42.myfritz.net) ein.
- Tragen Sie im Eingabefeld "Benutzername" den Benutzernamen des FRITZ!Box-Benutzers (Max Mustermann) ein.
- Klicken Sie auf das Symbol im Eingabefeld "Benutzerpasswort", wählen Sie den Option "Passwort nur für diesen Benutzer speichern" aus und tragen Sie dann das Kennwort des FRITZ!Box-Benutzers (geheim1234) ein.
- Tragen Sie im Eingabefeld "Gruppenname" den Benutzernamen des FRITZ!Box-Benutzers (Max Mustermann) ein.
- Klicken Sie auf das Symbol im Eingabefeld "Gruppenpasswort", wählen Sie den Eintrag "Passwort nur für diesen Benutzer speichern" aus und tragen Sie dann das "Shared Secret" des FRITZ!Box-Benutzers (Zj7hPCouK65IrPU4) ein. Das "Shared Secret" wird in den VPN-Einstellungen des Benutzers im Abschnitt "iPhone, iPad oder iPod Touch" angezeigt.
- Klicken Sie auf "Erweitert".
- Tragen Sie im Eingabefeld "Tunnel-Schnittstellenname" tun0 ein und klicken Sie auf auf "Apply".
- Klicken Sie auf die Schaltfläche "Speichern", um die Einrichtung abzuschliessen. Falls die Schaltfläche "Speichern" ausgegraut ist, klicken Sie noch einmal auf "Erweitert" und dann auf "Apply" und wiederholen Sie das Speichern.
- Klicken Sie bei der VPN-Verbindung auf den An/Aus-Schalter, um die Verbindung herzustellen.
UniFIQuelle
In the Settings/VPN section, we added a L2TP server and created an useraccount.
Client
Gateway: Public IP (or domain, if assigned)user & password: credentials of user created in UniFi
We also need to set the IPsec Settings with enabled "IPsec tunnel to L2TP host" and the shared key written in the UniFi L2TP server configuration