Fritzbox zu Fritzbox VPN automatisch aufbauen - wie?

Begonnen von ThomasMagnum, 01 März 2019, 12:08:34

Vorheriges Thema - Nächstes Thema

ThomasMagnum

Hallo,

um über zwei Standorte hinweg eine Synology NAS zu sichern möchte ich, vor dem Start des Backup-Jobs, zwischen zwei Standorten eine VPN Verbindung aufbauen. Am liebsten natürlich automatisiert aus FHEM heraus.
Hat dies jemand schon mal erfolgreich umgesetzt? Ich habe mir die TR064 Dokumente angesehen und bei AVM nachgefragt, hilfreich war leider beides nicht.

Wenn jemand eine Idee hat, oder dies schon umgesetzt hat, würde ich mich über Rückmeldungen oder Lösungsansätze freuen.

Gruß, Thomas

Jamo

Wenn das von FritzBox zu FB ist, geht das doch automatisch.
Ein VPN von einer FB zu einer entfernten FB aufzubauen kann man in jeder FB einrichten.
Dann müssen nur die IP-Netz Adressen verschieden sein. Die Verbindung wird dann von der ersten FB automatisch aufgebaut, sobald die eine Synology NAS auf die entfernte FB zugreifen will. Das habe ich schon gemacht, allerdings nicht zu zwecke des backup, sondern zum Zweck der Fernwartung, deswegen weiss ishc das die Verbindung automatisch aufgebaut wird.

Über FHEM weiss ich allerdings auch nicht ob/wie man mit TR064 automatisiert eine VPN Verbindung enablen/disablen kann.


Bullseye auf iNUC, Homematic + HMIP(UART/HMUSB), Debmatic, HUEBridge, Zigbee/ConbeeII, FB, Alexa (fhem-lazy), Livetracking, LaCrosse JeeLink, LoRaWan / TTN / Chirpstack

r00t2

#2
Etwas mehr Info über die verwendeten Fritzboxen wäre sinnvoll.

Zudem hat AVM das alles sehr gut dokumentiert: https://avm.de/service/vpn/praxis-tipps/vpn-verbindung-zwischen-zwei-fritzbox-netzwerken-einrichten/

Da steht z. B.:
Zitat4 VPN-Verbindung herstellen

Wenn Sie die Option "VPN-Verbindung dauerhaft halten" in den FRITZ!Boxen aktiviert haben, wird die VPN-Verbindung dauerhaft hergestellt.

Ist die Option "VPN-Verbindung dauerhaft halten" nicht aktiviert, wird die VPN-Verbindung automatisch hergestellt, wenn aus einem Netzwerk auf das andere Netzwerk zugegriffen wird und nach einer Stunde Inaktivität wieder getrennt.
FHEM 6.0 (Raspberry Pi 2 B | Raspberry Pi OS Lite | Perl 5.28.1 | UZB Z-WAVE.Me | Hue Bridge V1 | SIGNALDuino 433 MHz | FritzBox | Kodi | Pioneer AVR | MQTT | Node-RED | Diverse Google Dienste)

ThomasMagnum

Hallo,

vielen Dank ihr zwei.

Das hatte ich bei AVM glatt übersehen. Ich dachte immer das wird aufgebaut und bleibt dann immer offen.
Ich habe das nun eingerichtet und es wird aufgebaut sobald man es benötigt und nach einer Stunde Inaktivität wieder getrennt. Steht im verlinkten Artikel leider ganz unten.

Im Fritz Modul ist es scheinbar nicht möglich das Ganze auf bzw. abzubauen, was nun auch nicht notwendig ist.
Ein Status wie bei den aktiven WLAN / LAN Geräte wäre allerdings schön.

Weiß einer ob man das nachrüsten kann? Ich habe per TR-064 nur gefunden das man die WAN Verbindung zum Provider auslesen kann.

Gruß, Thomas

Hollo

Zitat von: ThomasMagnum am 06 März 2019, 11:41:16
...Ein Status wie bei den aktiven WLAN / LAN Geräte wäre allerdings schön...
Da dieser Status (zumindest bei meiner Fritte) recht wenig mit der Wirklichkeit gemein hat, kann man da wohl drauf verzichten.  ???
FHEM 6.x auf RPi 3B Buster
Protokolle: Homematic, Z-Wave, MQTT, Modbus
Temp/Feuchte: JeeLink-Clone und LGW mit LaCrosse/IT
sonstiges: Linux-Server, Dreambox, "RSS-Tablet"

Jamo

Du kannst einen presence check auf die VPN Verbindung machen, da der VPN eine eigene (feste) IP zugewiesen wird.
Bullseye auf iNUC, Homematic + HMIP(UART/HMUSB), Debmatic, HUEBridge, Zigbee/ConbeeII, FB, Alexa (fhem-lazy), Livetracking, LaCrosse JeeLink, LoRaWan / TTN / Chirpstack