Warum O2
Warenkorb
Service
Gelöst

Kabel Internet (IPv4 DS-lite) Verbindungsprobleme über Firmen VPN (Forticlient)

  • 11 January 2024
  • 4 Antworten
  • 286 Aufrufe

Hallo zusammen,

sei dem ich Internet über Kabel beziehe, habe ich Probleme mit der VPN Verbindung, die über die Software Forticlient aufgebaut wird, in die Firma zu kommen.

Ich habe hier schon mehrfach gelesen, dass es, sehr wahrscheinlich, am DS-lite Tunnel liegt. Wenn der VPN über einen mobilen Hotspot aufgebaut wird klappt alles wunderbar.

Jetzt habe ich auch mehrfach gelesen, dass das Problem evtl. mit einer Wireguard Konfiguration in der Fritzbox (6660 cable) umgangen werden kann. Leider finde ich keine einfache Anleitung um das umzusetzen.

Hat jemand eine einfach umzusetzende Anleitung für mich? Und abschließend die Frage: gibt es eine Möglichkeit den Kabelanschluss auf ‘echten’ Dual Stack umstellen zu lassen?

Vorab besten Dank für konstruktive Anworten/Anregungen.

icon

Lösung von Bob Rod 22 January 2024, 13:56

Zur Antwort springen

4 Antworten

Zu “ ‘echten’ Dual Stack” - derzeit keine Chance.

Zu “ Wireguard Konfiguration in der Fritzbox (6660 cable) “  - schwierig, eigentlich kann es nur “Einen” geben, also VPN-Tunnel. Tunnel (IPv4) in Tunnel(WG) in Tunnel(FC) wird schwierig. Ob man seitens der Firma andere Zugangsverfahren ermöglicht oder die Konfiguration für Kabel anpassen kann, das kann Dir nur die Firmen-IT sagen. 

 

Hallo @Bob Rod,

wie von Klaus_VoIP schon geschrieben, werden wir dir leider kein Dual Stack anbieten können. 😕 Konnte man dir von Seiten der IT deiner Arbeitsstelle eventuell schon Tipps geben? Betreffend WireGuard müsste ebenfalls geschaut werden, ob das vom Firmennetzwerk unterstützt wird bzw. überhaupt vorgesehen ist.

VG
Dennis

Ich habe ein Ticket bei unserm IT Service-Provider eröffnet, um den VPN Zugang zu den Firmenservern über IPv6 zu realisieren.

Als ‘Krücke’ habe ich folgendes eingerichtet:

  1. mit Wireguard einen VPN Tunnel von meiner FritzBox zu der FritzBox eines Bekannten (der bekommt von seinem Internet-Provider noch eine öffentliche IP-Adresse) aufgebaut.
  2. In meiner FritzBox nur meinem Firmennotebook die Möglichkeit gegeben den unter 1. angelegten Tunnel zu nutzen.
  3. Normal über die VPN Software der Firma (bei mir Forticlient) ins Firmennetzwerk einwählen.

Erklärt wird der Vorgang hier: WireGuard-VPN zwischen zwei FRITZ!Box-Netzwerken einrichten | FRITZ!Box 7590 AX | AVM Deutschland

und hier
FRITZBOX VPN: WireGuard einrichten und erklärt | + DynDNS mit DS-Lite #fritzbox @fritzbox (youtube.com)

D.h. der VPN-Client nutzt den Wireguard Tunnel über die entfernte FritzBox um darüber (öffentliche IPv4 Adresse) ins Internet und damit ins Firmennetzwerk zu gelangen. 

Das Ganze ist zwar recht langsam aber besser als gar nichts.

Schöne wäre, wenn o2 den gepeinigten Kunden die fürs Home-Office eine öffentliche IPv4 Adresse benötigen, einen kostengünstigen Zugang zu einem entsprechenden Einwahlknoten zur Verfügung stellen würde. Das wäre mit dem Wireguard-Protokoll schnell und einfach zu realisieren.

Grüße

Bob

Edit o2_Cora 28.01.24: Vollzitat entfernt

Hallo @Bob Rod

vielen Dank für deine Rückmeldung. Super, dass du dein Vorgehen hier teilst, dies hilft sicherlich auch anderen User:innen in der Thematik weiter :) 

Hattest du denn inzwischen schon eine Rückmeldung zu deinem Ticket erhalten?

Viele Grüße
Cora

Deine Antwort