Lesezeit
2 Minuten
Seite 2 - VPN mit der FRITZ!Box einrichten
Nur einen Netzwerk-Arbeitsplatz verbinden
Natürlich können Sie auch an der FRITZ!Box der Zentrale festlegen, dass nur bestimmte LAN-Anschlüsse den VPN-Tunnel nutzen dürfen. In dem Fall sollten Sie die FRITZ!Box-Adresse des Heimarbeitsplatzes (192.168.20.1) als bevorzugten DNS-Server eintragen. Nach einem Klick auf "OK" müssen Sie dann auch diese FRITZ!Box kurz vom Netz trennen und neu starten.
Mit einem Firmennetz verbinden
Als dritte Option können Sie eine FRITZ!Box mit einem Firmennetzwerk über VPN verbinden. Dabei kann der Heimarbeitsplatz auf Geräte im Netzwerk der Firma zugreifen – aber nicht umgekehrt. Dazu brauchen Sie – wie schon oben beschrieben – unterschiedliche IP-Netzwerke. Sie können zum Beispiel die FRITZ!Box in der Firma auf die IP-Adresse "192.168.10.1" einstellen.
In der FRITZ!Box der Firma müssen Sie außerdem Benutzer einrichten. Das machen Sie links im Menü unter "System / FRITZ!Box-Benutzer / Benutzer hinzufügen". Achten Sie darauf, für den Benutzer die Berechtigung "VPN" einzuschalten. Mit einem Klick auf "VPN-Einstellungen anzeigen" rechts öffnet sich ein Fenster mit der Konfiguration des neuen Benutzers. Hier finden Sie die Daten für iOS- und Android-Mobilgeräte und eine Erklärung zu deren VPN-Verbindung via FRITZ!Box.
Für die VPN-Verbindung eines Heimarbeitsplatzes
müssen Sie in der FRITZ!Box im Home Office über "Internet / Freigaben /
VPN" eine "VPN-Verbindung hinzufügen" und die dritte Option "Diese
FRITZ!Box mit einem Firmen-VPN verbinden" wählen. Im folgenden
Bildschirm tragen Sie dann ein:
Mit "OK" sichern Sie die Einstellungen. Jetzt können Sie sich über den Datei- oder Internetbrowser mit dem Firmennetzwerk verbinden.
Fazit
Thomas Hümmler/jp
Schließlich haben Sie noch die Möglichkeit, die VPN-Verbindung auf einzelne LAN-Anschlüsse an den FRITZ!Boxen einzugrenzen. Das ist beispielsweise dann sinnvoll, wenn Sie nur einen Heimarbeitsplatz oder ein Kassensystem mit einer Zentrale verbinden wollen.
Dazu schalten Sie an der FRITZ!Box des Heimarbeitsplatzes die Option "VPN-Tunnel ist nur an den ausgewählten LAN-Anschlüssen der FRITZ!Box verfügbar" ein. Aktivieren Sie dann den LAN-Anschluss, an dem der VPN-Tunnel verfügbar sein soll. In das Feld "Netzwerk-Präfix" tragen Sie das IP-Netzwerk des Heimarbeitsplatzes ein, also etwa "192.168.21.0" Als DNS-Adresse tragen Sie die IP-Adresse der FRITZ!Box in der Zentrale ein, also "192.168.10.1". So können Sie vom Heimarbeitsplatz auch im Internet surfen. Abschließend klicken Sie auf "OK", ziehen den Stecker der FRITZ!Box und schließen sie nach ein paar Sekunden wieder an.
Natürlich können Sie auch an der FRITZ!Box der Zentrale festlegen, dass nur bestimmte LAN-Anschlüsse den VPN-Tunnel nutzen dürfen. In dem Fall sollten Sie die FRITZ!Box-Adresse des Heimarbeitsplatzes (192.168.20.1) als bevorzugten DNS-Server eintragen. Nach einem Klick auf "OK" müssen Sie dann auch diese FRITZ!Box kurz vom Netz trennen und neu starten.
Mit einem Firmennetz verbinden
Als dritte Option können Sie eine FRITZ!Box mit einem Firmennetzwerk über VPN verbinden. Dabei kann der Heimarbeitsplatz auf Geräte im Netzwerk der Firma zugreifen – aber nicht umgekehrt. Dazu brauchen Sie – wie schon oben beschrieben – unterschiedliche IP-Netzwerke. Sie können zum Beispiel die FRITZ!Box in der Firma auf die IP-Adresse "192.168.10.1" einstellen.
In der FRITZ!Box der Firma müssen Sie außerdem Benutzer einrichten. Das machen Sie links im Menü unter "System / FRITZ!Box-Benutzer / Benutzer hinzufügen". Achten Sie darauf, für den Benutzer die Berechtigung "VPN" einzuschalten. Mit einem Klick auf "VPN-Einstellungen anzeigen" rechts öffnet sich ein Fenster mit der Konfiguration des neuen Benutzers. Hier finden Sie die Daten für iOS- und Android-Mobilgeräte und eine Erklärung zu deren VPN-Verbindung via FRITZ!Box.
Bild 3: Ist ein Benutzer eingerichtet, lassen sich dessen mobile VPN-Einstellungen per Knopfdruck abrufen.
- Unter "VPN-Benutzername (Key-ID)" hinterlegen Sie den zuvor angelegten FRITZ!Box-Benutzer.
- Das Feld "VPN-Kennwort (Preshared Key)" erwartet das Passwort dss "Shared Secret", das Sie bei "VPN-Einstellungen anzeigen" neben "IPSec-Schlüssel / Shared Secret" finden.
- Aktivieren Sie die Option "XAUTH verwenden" und tragen Sie den FRITZ!Box-Benutzer und dessen Kennwort ein – nicht den IPSec-Schlüssel!
- Der "Name der VPN-Verbindung" ist frei wählbar.
- Bei "Internet-Adresse" tragen Sie die "Serveradresse" aus dem Fenster "VPN-Verbindungen anzeigen" ein.
- Als "Entferntes Netzwerk" hinterlegen Sie das IP-Netzwerk der als VPN-Server eingesetzten FRITZ!Box – in unserem Fall "192.168.10.0".
Mit "OK" sichern Sie die Einstellungen. Jetzt können Sie sich über den Datei- oder Internetbrowser mit dem Firmennetzwerk verbinden.
Fazit
Mit
einer FRITZ!Box, die fast in jedem Haushalt anzutreffen ist, lässt
zügig eine VPN-Verbindung für das Home Office einrichten. Dabei bieten
die Bordmittel verschiedene Optionen, die geeignet sind,
unterschiedliche Zugriffsszenarien abzubilden. So lässt sich mit
bestehender Hardware ein sicherer Heimarbeitsplatz etablieren.
Thomas Hümmler/jp