24757
netweters
|
152456
antwoorden
|
20708
vragen
|
Ik heb een Fritz!box 4040 router op een LAN poort van de Telenet modem hier (model CH7465LG-TN, Wigo privé). Ik wens deze router en eenzelfde te gebruiken voor een lan-lan vpn verbinding met een verblijfplaats in het buitenland. De documentatie van de router zegt daarover: “… de router moet van de internetprovider of een IPv6-adres of een openbaar IPv4-adres krijgen.” - Hoe kan ik dat bij Telenet aanvragen?
Opgelost! Ga naar oplossing.
Wil je een router aansluiten, en deze een publiek IP adres geven dan opteer je best voor modem type CV8560E.
Deze heeft een bridging modus waarbij een publiek IPv4 adres wordt toegewezen aan jouw router.
Houd er wel rekening mee dat dit geen vast IP adres is. Een vast IP adres is enkel mogelijk voor Business klanten.
@xm schreef:Ik heb een Fritz!box 4040 router op een LAN poort van de Telenet modem hier (model CH7465LG-TN, Wigo privé). Ik wens deze router en eenzelfde te gebruiken voor een lan-lan vpn verbinding met een verblijfplaats in het buitenland.
Een Fritz!Box-to-Fritz!Box (LAN-LAN) VPN werkt ook perfect als maar één van beide kanten een publiek IPv4 adres heeft. Het initiatief van de verbinding komt dan van de Fritz!Box die achter een NAT zit.
Als je dus toegang hebt tot de remote Fritz!Box (via MyFritz bijvoorbeeld) zou je dat nu al kunnen testen met jouw huidige opstelling (Fritz!box 4040 achter de CH7465LG-TN).
Anders moet je inderdaad de CH7465LG-TN omruilen voor een CV8560E (E-router).
@xm schreef:De documentatie van de router zegt daarover: “… de router moet van de internetprovider of een IPv6-adres of een openbaar IPv4-adres krijgen.” - Hoe kan ik dat bij Telenet aanvragen?
Met IPv6 heb ik dat nog niet geprobeerd. Als je op jouw Fritz!Box 4040 IPv6 activeert, dan moet jouw router, naast een (lokaal) IPv4 adres, ook een (publiek) IPv6 adres krijgen van de Telenet modem. Mits de juiste IPv6 firewall instellingen op de Telenet modem, is de Fritz!Box 4040 dus van buiten bereikbaar (via zijn WAN Ipv6 adres).
In dit geval heb je géén publiek IPv4 adres nodig, en dus ook geen nieuwe Telenet modem 🤔.
Ik heb hier continu vijf LAN-LAN verbindingen actief met 5 verschillende remote Fritz!Boxen. Dus één groot LAN. Werkt perfect.
Voorwaarde is dat het LAN subnet van iedere locatie verschillend is. Via Home Assistant kan is zelf het verbruik opvolgen van apparaten (sensoren) op een remote locatie.
@xm Je bedoeld waarschijnlijk dat je een vpn tunneling wil opzetten tussen de 2 routers.
hiervoor kan je volgende handleiding volgen: https://nl.avm.de/service/knowledge-base/dok/FRITZ-Box-7590/5_IPSec-VPN-tussen-twee-FRITZ-Box-netwer...
Om uw extern ip adres te weten te komen kan je naar volgende url bezoeken : https://www.whatismyip.com/
Of je kan powershell openen en het volgende commando ingeven: (Invoke-WebRequest ipconfig.me/IP).content.Trim()
Het antwoord dat je dan krijgt is het extern ip adres IPV4
@xm lees toch ook effe dit als je IPV6 overweegt. Zonder een publiek IPv4 adres (althans aan 1 kant) zal het niet lukken. https://en.avm.de/service/knowledge-base/dok/FRITZ-Box-5490/1306_Can-VPN-connections-be-established-...
Deze info is achterhaald (en slaat vooral op de DS-Lite problematiek).
Met de huidige Firmwares kan je perfect een LAN-LAN VPN instellen (zowel IPsec als Wireguard) als beide Fritz!Boxen een IPv6 adres hebben.
Over de VPN tunnel zelf kan je alleen IPv4 verkeer sturen.
Dus in het geval van de Topic starter:
Er zal eerst geprobeerd worden over IPv6, indien dit niet lukt zal het over IPv4 gaan.
(PS - ik ga ervan uit dat de CH7465LG-TN ondersteunt).
@flip1953 schreef:Deze info is achterhaald (en slaat vooral op de DS-Lite problematiek).
Zou kunnen, maar AVM zou dan best bij zijn KB artikels zowel de datum vermelden als de firmware versie waar het van toepassing voor is.
Op de respectievelijke pagina staat geen van beiden 🤔, enkel de HW modellen waarvoor het artikel geldt.
Enfin, als het nu wel kan, des te beter!
je kan in een fritzbox dyndns instellen om de router via een service die het internetadres van de box omzet naar een naam te bereiken. dan de juiste poorten openstellen in de telenet modem , https://en.avm.de/service/knowledge-base/dok/FRITZ-Box-4040/126_Configuring-a-firewall-for-FRITZ-VPN...
of voor een modem gaan dewelke een publiek adres aan de fritzbox kan geven , hiervoor fritz zijn MAC netwerkadres ingeven in mijn telenet bij modeminstellingen
Bedankt.
Mijn Fritzbox 4040 router heeft nu een publiek ipv4 adres. Daartoe de router met een LAN poort van de Telenet modem CV8560E verbonden, de modem in Bridge Modus gezet via Geavanceerde Instellingen, MAC adres van de Fritzbox daar ingevoerd, en de modus geactiveerd. Resultaat: Fritzbox heeft een publiek ipv4 adres waardoor ik die van op afstand kan configureren en als VPN server kan instellen. De toestellen op de andere LAN poorten van de CV8560E krijgen van de modem en privaat/lokaal adres toegedeeld, zoals voordien, toen de modem niet in Bridge Modus stond.
fijn om te horen.
tip : als de fritz rechtstreeks zonder de telenetmodem firewall aan met het internet verbonden is, wel zorgen dat hij steeds de laatste firmwaresoftware draait en onnodige publiek bereikbare services hun poorten gesloten zijn, of het kan rare situaties opleveren bv ineens veranderd wifi paswoord enz. ikzelf gebruik niet fritz service bij dyndns maar afraid.org , is een beperktgratis dns domeinnaamservice dewelke kan je koppelen aan een eigen domeinnaam of linken aan iemands anders daar al bestaande domeinnnaam , deze kan je updaten met user defined profile, in mijn geval in de fritzbox als url ingevuld http://freedns.afraid.org/dynamic/update.php?MijnCode=