- Mitglied seit
- 28 Jul 2006
- Beiträge
- 388
- Punkte für Reaktionen
- 41
- Punkte
- 28
Ich habe zwei Fritz!Boxen via VPN verbunden.
Lokales Netz 192.168.1.x, FB7390, entferntes Netz 192.168.7.x (W701V)
An der entfernten Box (192.168.7.1) habe ich zur WLAN-Erweiterung noch einen Accesspoint (192.168.7.2) installiert.
Auf die Konfigurationsoberfläche der Fritz!Box habe ich Zugriff von zuhause aus, auf die des Accesspoints nicht. Anpingen funktioniert aber.
Zusätzlich habe ich der entfernten Box noch einen Einwahlzugang spendiert.
Nutze ich diesen und deaktiviere das normale VPN erreiche ich den Accesspoint.
Die VPN wurden mit dem VPN-Tool von AVM erstellt.
Kann ich an der Konfigurationsdatei irgend etwas ändern, damit ich auf den AP im normalen VPN Zugriff erhalte?
Hier die CFG für den entfernten Router:
Lokales Netz 192.168.1.x, FB7390, entferntes Netz 192.168.7.x (W701V)
An der entfernten Box (192.168.7.1) habe ich zur WLAN-Erweiterung noch einen Accesspoint (192.168.7.2) installiert.
Auf die Konfigurationsoberfläche der Fritz!Box habe ich Zugriff von zuhause aus, auf die des Accesspoints nicht. Anpingen funktioniert aber.
Zusätzlich habe ich der entfernten Box noch einen Einwahlzugang spendiert.
Nutze ich diesen und deaktiviere das normale VPN erreiche ich den Accesspoint.
Die VPN wurden mit dem VPN-Tool von AVM erstellt.
Kann ich an der Konfigurationsdatei irgend etwas ändern, damit ich auf den AP im normalen VPN Zugriff erhalte?
Hier die CFG für den entfernten Router:
Code:
/*
* C:\Dokumente und Einstellungen\hg\Anwendungsdaten\AVM\FRITZ!Fernzugang\yyyyyyyy_dyndns_org\fritzbox_yyyyyyyy_dyndns_org.cfg
* Tue May 21 17:09:41 2013
*/
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "xxxxxxx.zapto.org";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "xxxxxxx.zapto.org";
localid {
fqdn = "yyyyyyyy.dyndns.org";
}
remoteid {
fqdn = "snug.zapto.org";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "geheimerSchlüssel";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.7.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.1.0 255.255.255.0";
} {
enabled = yes;
conn_type = conntype_user;
name = "[email protected]";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.7.201;
remoteid {
user_fqdn = "[email protected]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "geheimerSchlüssel";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.7.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipaddr = 192.168.7.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.7.0 255.255.255.0 192.168.7.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Zuletzt bearbeitet: