Fritz!Box: meerdere connectives van 1 user op fb vpn

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Gebruikersavatar
on4bam
Moderator
Moderator
Berichten: 5744
Lid geworden op: 05 mei 2006, 14:05
Locatie: 127.0.0.1 of elders
Uitgedeelde bedankjes: 265 keer
Bedankt: 481 keer
Recent bedankt: 8 keer

Bericht

Hi,

De zoon stelt een probleem vast met zijn VPN verbinding naar de FB7530AX.
Wanneer hij vanop een tweede apparaat inloggen wordt de eerste verbinding verbroken.
Ik meen mij te herinneren dat dat vroeger niet het geval was. In elk geval heb ik vroeger gelijktijdig met laptop (Windows) en tablet (Android) kunnen verbinden. Dat was waarschijnlijk wel nog met de FB7490.
Bye, Maurice
https://on4bam.com
philippe_d
Moderator
Moderator
Berichten: 17783
Lid geworden op: 28 apr 2008, 09:22
Locatie: Waregem
Uitgedeelde bedankjes: 872 keer
Bedankt: 3316 keer
Recent bedankt: 32 keer

Bericht

Over welke VPN connectie heb je het?
  • LAN-LAN VPN verbinding tussen 2 Fritz!Boxen?
  • IPSec VPN verbinding tussen een gebruiker en de Fritz!Box?
  • Wireguard verbinding tussen een toestel en de Fritz!Box?
Er is een groot verschil tussen een IPSec VPN (waar een gebruiker een VPN connectie kan aanmaken) en een Wireguard VPN (waar een toestel een VPN kan aanmaken)

IPSEC:
  • hier moet je een nieuwe gebruiker aanmaken (user-id, paswoord, e-mail) of een bestaande gebruiker VPN rechten geven.
  • Na het aanmaken krijgt deze gebruiker dan de VPN (IPSec) details die je nodig hebt: VPN-type (IPSec Xauth PSK), serveradres, IPSec-id (groepsnaam), IPSec-sleutel (shared Secret), gebruikersnaam (account), wachtwoord.
  • Gelijktijdig reserveert de Fritz!Box één IP adres voor deze gebruiker (vb 192.168.178.200 etc). De FritzBox werkt met vaste (gereserveerde) IP adressen voor de VPN.
  • Als je op één apparaat een VPN verbinding maakt met deze gebruikers gegevens, dan krijgt dit apparaat het toegekend IP adres.
  • Als je nu op een tweede een VPN verbinding maakt met dezelfde gebruikers gegevens, dan krijgt dit apparaat heel waarschijnlijk ook hetzelfde IP adres. Dat geeft een IP conflict.
Wireguard:
  • hier moet je voor ieder toestel een nieuwe "WireGuard®-verbinding" aanmaken in de Fritz!Box..
  • Na het aanmaken krijg je dan voor dit toestel een QR code (Smartphone) of een bestandje met de instellingen (wg_config.conf). Dit is een klein tekstbestand met de details (PrivateKey, IP adres (192.168.178.20x/24), DNS, PublicKey, PresharedKey, AllowedIPs (192.168.178.0/24,0.0.0.0/0), Endpoint (xxx.myfritz.net:51048), etc)
  • Het gereserveerd IP adres (vb 192.168.178.200 etc) staat al in deze config file.
  • Je moet deze QR code of dit tekstbestand invoeren in de Wireguard VPN Client. Als je hiermee een VPN verbinding opzet, dan krijgt dit apparaat het toegekend IP adres.
  • Als je dan met een tweede apparaat VPN verbinding maakt met dezelfde toestel gegevens, dan krijgt dit apparaat ook hetzelfde IP adres (gezien het IP adres deel uitmaakt van het config bestand. Dit geeft dus ook een IP conflict.
Ik gebruik nu altijd Wireguard, ingesteld op al onze mobile toestellen en Chromecasts met Google TV. Heel handig aan en uit te zetten, en niet gebonden aan een FritzBox gebruikers account.
VoIP: WeePee (vaste nummers geporteerd), Sipgate.de, Sipgate.co.uk, MegaVoip (uitgaand België).
Provider: Proximus Fiber Essential (50/8 mbps down/up).
Modem/Router: Fritz!Box 7590 int, OS 07.57, aangesloten op Proximus ONT (VLAN20).
Telefoon centrale: Euracom 181 achter FritzBox So.
TV: Telenet CI+, Fritz!DVB-C.
Gebruikersavatar
on4bam
Moderator
Moderator
Berichten: 5744
Lid geworden op: 05 mei 2006, 14:05
Locatie: 127.0.0.1 of elders
Uitgedeelde bedankjes: 265 keer
Bedankt: 481 keer
Recent bedankt: 8 keer

Bericht

Ok, het gaat om de gewone IPSec. Ik kan voorlopig geen setting veranderen aangezien de FB waarschijnlijk gaat vragen om op een fysiek telefoontoestel een code in te geven. Dat wordt iets voor later, een aparte account om TV te kijken.
Bye, Maurice
https://on4bam.com