[Erledigt] LAN2LAN VPN: kein Zugriff auf Clients dahinter

wambolino

Neuer User
Mitglied seit
20 Mrz 2016
Beiträge
31
Punkte für Reaktionen
0
Punkte
6
Hallo zusammen:

Ich habe erfolgreich 2 Fritboxen mit der integrierten VPN-Funktion verbunden.
FB A: 192.168.178.1 (255.255.255.0)
FB B: 192.168.2.1 (255.255.255.0)

Die VPN Verbindung wird auf beiden Geräten als funktionell angezeigt, und ich kann jeweils aus dem entfernten Netz auf die andere FritzBox zugreifen.

Was jedoch nicht geht: Zugriff auf die Rechner/NAS hinter der jeweils anderen Box. Ein Ping liefert timeout. Tracert geht im ersten Schritt auf fritz.box, im Zweiten dann auf die IP (nach 33/196 ms) und dann in eine Zeitüberschreitung.
Die FW der NAS blockiert sowas eigentlich nicht (hatte vorher schon eine andre Art VPN laufen, aber mein RPi hat sich zerschossen - das wurde aber komplett bereinigt)
Mir fällt auch keine Methode ein (ohne Freetz aufzusetzen) von der FB A auf einen Rechner im Netz B zu pingen.

Die AVM Problemseite sagt auch nur
- auf statische Routen prüfen (keine aktiv / vorhanden)
- Überprüfen ob das Zielnetz nicht als IP der Box angegeben wurde (ist korrekt mit 192.168.2.0 bzw mit 178 angegeben und /24 )
-Kindersicherung (keine eingerichtet)
- DHCP einrichten (NAS hat statische IP, im korrekten Netz)
 
Ich habe ich eine Andere verwendet -.-
https://avm.de/service/fritzbox/fri...wischen-zwei-FRITZ-Box-Netzwerken-einrichten/

Danke ich schau mir mal die Unterschiede an

Tatsächlich möchte ich aber gar nicht auf "mehrere" Netzwerke hinter der FB zugreifen. Jeweils nur auf eines. Ein weiterer Router ist auch auf keiner Seite vorhanden.

Anmerkung: ich kann von der NAS auch nicht auf die entfernte FB pingen, von einem Windows Rechner aus ging das, ich kann es im Moment aber nicht testen
 
Zuletzt bearbeitet:
Mach doch einfach mal ein "traceroute" vom NAS und prüfe dort, ob das auf den richtigen Weg gebracht wird - vielleicht sind ja als Rest doch noch irgendwo alte Routen aktiv (auch wenn Du nach Deinen Worten alles wieder bereinigt hast), dann kämen auch die Antworten auf Requests aus der anderen Richtung nie beim Absender an.
 
haha :D ich wollte schon argumentieren, nachdem ich nicht auf Anhieb rausfinden konnte wie ich tracert vom nas aus starte (ist wohl nicht standardmäßig drauf) warum auf dieser Netzwerkseite eigentlich nichts übrig sein konnte (nämlich weil sowohl der Router als auch der VPN Server in Hardware ausgetauscht wurden, auf der anderen Seite wurde Freetz überflasht)

- und dann habe ich eine statische Route im NAS gefunden :D

Funktioniert nun alles, wie es soll. Vielen Dank! Ich doof.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.