Empfehlen:
Zur Wissensdatenbank

VPN-Verbindungen im FRITZ!Repeater bei Betrieb hinter anderem Router einrichten

Sie können VPN-Verbindungen zum FRITZ!Repeater auch dann einrichten, wenn Sie den FRITZ!Repeater als kaskadierten Router hinter einem anderen Router betreiben. Da die Internetverbindung von dem anderen Router hergestellt und verwaltet wird, ist dazu bei einzelnen Punkten ein von unseren VPN-Anleitungen abweichendes Vorgehen erforderlich. Beachten Sie dazu vor der Einrichtung der VPN-Verbindungen die Hinweise in dieser Anleitung.

1 Öffentliche IP-Adresse sicherstellen

VPN-Verbindungen zum FRITZ!Repeater sind nur möglich, wenn der vorgeschaltete Router über eine im Internet erreichbare IP-Adresse verfügt:

  1. Prüfen Sie, ob der Router vom Internetanbieter eine IPv6-Adresse oder eine öffentliche IPv4-Adresse erhält. Welche IP-Adressen der Router erhält, können Sie z.B. an einem mit dem Router verbundenen Gerät durch Aufruf von ipv6-test.com prüfen.
  2. Wenn der Router keine im Internet erreichbare IP-Adresse erhält, wenden Sie sich an Ihren Internetanbieter und erfragen Sie bei diesem, ob Sie eine IPv6-Adresse oder eine öffentliche IPv4-Adresse erhalten können.

2 Dynamic DNS einrichten

Der FRITZ!Repeater unterstützt VPN (WireGuard) nur in Verbindung mit einer Dynamic DNS-Adresse, da nur darüber sichergestellt ist, dass der FRITZ!Repeater im Internet jederzeit sowohl über IPv6 als auch über IPv4 erreicht werden kann:

Hinweis:DynDNS können Sie auch dann nutzen, wenn Sie den FRITZ!Repeater an einem Internetzugang mit fester ("statischer") öffentlicher IPv4-Adresse einsetzen. Falls im FRITZ!Repeater sowohl MyFRITZ! als auch DynDNS eingerichtet ist, verwendet der FRITZ!Repeater die MyFRITZ!-Adresse für WireGuard-Verbindungen.

  1. Richten Sie in dem Router einen Dynamic DNS-Dienst ein. Informationen zu den vom Router unterstützten Dynamic DNS-Diensten und deren Einrichtung von erhalten Sie im Handbuch oder direkt vom Hersteller.
  2. Richten Sie im FRITZ!Repeater unter "Internet > Freigaben > DynDNS" denselben Dynamic DNS-Dienst ein. Beispiele für verschiedene Anbieter finden Sie in der Anleitung Dynamic DNS im FRITZ!Repeater einrichten.
  3. Nachdem Sie alle VPN-Verbindungen im FRITZ!Repeater eingerichtet haben, ersetzen Sie die Update-URL im FRITZ!Repeater durch eine fiktive Adresse. Andernfalls übermittelt der FRITZ!Repeater eventuell Ihre private IP-Adresse an den Dynamic-DNS-Anbieter und ist nicht aus dem Internet erreichbar.

3 Portfreigaben einrichten

Richten Sie im vorgeschalteten Router Portfreigaben für den FRITZ!Repeater ein:

Hinweis:Informationen zur Einrichtung von Portfreigaben erhalten Sie im Handbuch des Routers oder direkt vom Hersteller. Bei einigen Routern, die vom Internetanbieter geliefert wurden, muss der Anbieter die Portfreigaben einrichten. Wenden Sie sich daher im Zweifel an Ihren Internetanbieter.

  1. Wenn Sie im FRITZ!Repeater IPSec-Verbindungen eingerichtet haben, richten Sie in dem Router für den FRITZ!Repeater Portfreigaben für die UDP-Ports 500 (ISAKMP) und 4500 (NAT-Traversal) ein.
  2. Wenn Sie im FRITZ!Repeater WireGuard-Verbindungen eingerichtet haben, ermitteln Sie in der Benutzeroberfläche des FRITZ!Repeaters unter "Diagnose > Sicherheit > FRITZ!Repeater-Dienste" den vom FRITZ!Repeater verwendeten Port und richten Sie in dem Router für diesen eine Portfreigabe für den FRITZ!Repeater ein.