Der Trend geht zum Zweit-VPN

Nachdem ich nun OpenVPN von meinen Fritzboxen runterwarf, da die SIP-Geschichte sich verhaspelte, habe ich eine laue Winternacht genutzt, zwei Fritzboxen über deren VPN-Lösung (IPSec; irgendwann muß man ja auch damit mal anfangen, woll?) zu verbandeln. Und da sich DynDNS grade zugenköpft gibt, was kostenlose Account angeht, habe ich gleich noch meinen eigene DDNS-Service von der Google-Query zum funktionierenen Prototypen gebracht:

21.02.12 03:04:49 VPN-Verbindung zu fb-gt.dyn.uu.org wurde erfolgreich hergestellt.
21.02.12 03:04:25 Internetverbindung wurde erfolgreich hergestellt. IP-Adresse: 92.1.2.3, DNS-Server: 213.4.5.6 und 62.7.8.9, Gateway: 9.8.7.6, Breitband-PoP: HN-XDSL

Und nach ein bißchen Source-Routing klappt auch die Verbindung soweit; hier Berlin-Gütersloh:

wusel@greebo:~$ traceroute 192.168.177.2
traceroute to 192.168.177.2 (192.168.177.2), 64 hops max, 40 byte packets
1 gw.berlin.uu.org (193.26.120.113) 0 ms 0 ms 0 ms
2 fritz.box (192.168.178.1) 1 ms 1 ms 1 ms
3 192.168.177.2 (192.168.177.2) 59 ms 55 ms 56 ms
4 192.168.177.2 (192.168.177.2) 61 ms 61 ms 61 ms

Der Charme liegt klar in der Umgehung des zentralen Hosts, den ich bislang noch benötigte; Fritzens VPN geht direkt zwischen dem Berliner Alice- und dem Gütersloher T-Entertain-Anschluß, wohingegen mein OpenVPN sich bislang eines zentralen Servers “in da klaud” bedient(e):

wusel@greebo:~$ traceroute nslug-1.uu.org
traceroute to nslug-1.uu.org (192.168.5.245), 64 hops max, 40 byte packets
1 gw.berlin.uu.org (193.26.120.113) 0 ms 0 ms 0 ms
2 gw-alice-b.vpn.uu.org (192.251.226.173) 27 ms 26 ms 26 ms
3 nslug-1.uu.org (192.168.5.245) 64 ms 65 ms 64 ms

Dank des privaten DDNS-Service (der mich nun doch wieder an meine Colocation-Systeme bindet – gut, noch gibt es kostenlose Alternativen zu DynDNS), müßte der Verbindungsaufbau beim Fritz-VPN auch bidirektional klappen. Ob das der Fall ist, muß die Zukunft zeigen; die DDNS-Adressen kann natürlich auch meine OpenVPN-Lösung nutzen, um direkt zu kommunizieren …
FTR, ich setze in Güterloh »FRITZ!Box Fon WLAN 7270 v1 Speedport W503V« und in Berlin »FRITZ!Box Fon WLAN 7270 v2« ein; 7570er bzw. Speedport W920V für Gütersloh als Ersatz der Kombination Speedport 300HS (als VDSL-Modem) und 503V (als Router) sind im Zulauf … Mit der 71er-Serie würde ich die VPN-Sache heute nicht mehr probieren. Seit sowohl dem lokalen Modemausfall als auch den PPPoE-Ausfällen von Alice/o2 akzeptiere ich keine Blackbox-Lösung mehr – Anbieter, die den Leitungsstatus mir nicht offenbaren wollen, wissen offensichtlich, daß sie den Vertrag gar nicht erfüllen können … Auf diese Schmerzen verzichte ich dementsprechend gerne :-)