Recomendar:
Acceder a la base de conocimientos
Documento de la base de conocimientos #3766

Configuración de conexiones VPN en el FRITZ!Box que opera como router en cascada

Puede establecer conexiones VPN con el FRITZ!Box también si utiliza el FRITZ!Box como un router en cascada detrás de otro router. Dado que la conexión a Internet es establecida y gestionada por el otro router, se requiere un procedimiento que difiere de nuestras instrucciones VPN en ciertos puntos particulares. Siga las instrucciones de este documento antes de configurar las conexiones VPN.

1 Garantizar la dirección IP pública

Las conexiones VPN al FRITZ!Box solo son posibles si el router al que se conecta tiene una dirección IP accesible en Internet:

  1. Compruebe si el router recibe una dirección IPv6 o una dirección IPv4 pública del proveedor de Internet. Puede comprobar qué direcciones IP tiene el router, por ejemplo, abriendo la página ipv6-test.com en un dispositivo conectado al router.
  2. Si el router no recibe una dirección IP localizable en Internet, póngase en contacto con su proveedor de Internet y pregúntele si puede obtener una dirección IPv6 o una dirección IPv4 pública.

2 Configurar DNS dinámico

El FRITZ!Box solo es compatible con VPN (WireGuard) en combinación con una dirección de DNS Dinámico, ya que es la única forma de garantizar que el FRITZ!Box pueda ser localizado en Internet en cualquier momento tanto a través de IPv6 como de IPv4:

Nota:También puede utilizar DynDNS si utiliza el FRITZ!Box en un acceso a Internet con una dirección IPv4 pública fija (“estática“). Si tanto MyFRITZ! como DynDNS están configurados en el FRITZ!Box, éste utilizará la dirección de MyFRITZ! para las conexiones con WireGuard.

  1. Configure un servicio DNS dinámico en el router. La información sobre los servicios de Dynamic DNS soportados por el router y cómo configurarlos se puede encontrar en el manual o póngase en contacto directamente con el fabricante.
  2. Configure el mismo servicio de DNS dinámico en el FRITZ!Box, en el menú “Internet > Permitir acceso > DynDNS”. En las instrucciones encontrará ejemplos de distintos proveedores en el documento Configurar el DNS dinámico en su FRITZ!Box.
  3. Una vez configuradas todas las conexiones VPN en el FRITZ!Box, sustituya la URL de actualización en el FRITZ!Box por una dirección ficticia. De lo contrario, es posible que el FRITZ!Box transmita su dirección IP privada al proveedor de DNS dinámico y no se pueda acceder a él desde Internet.

3 Configurar el redireccionamiento de puertos

Configure puertos compartidos para el FRITZ!Box en el router al que se conecta:

Nota:Encontrará información sobre el redireccionamiento de puertos en el manual del router o directamente del fabricante. En el caso de algunos routers suministrados por el proveedor de Internet, éste debe configurar las autorizaciones de los puertos. En caso de duda, póngase en contacto con su proveedor de Internet.

  1. Si ha configurado conexiones IPSec en el FRITZ!Box, configure puertos compartidos para los puertos UDP 500 (ISAKMP) y 4500 (NAT traversal) en el router para el FRITZ!Box.
  2. Si ha configurado conexiones WireGuard en el FRITZ!Box, determine el puerto utilizado por el FRITZ!Box en la interfaz de usuario del FRITZ!Box, menú “Diagnóstico > Seguridad > Servicios de FRITZ!Box”, y configure en el router el redireccionamiento de puertos en el puerto utilizado por el FRITZ!Box.