VPN - Zugriff auf Fritzbox hinter Fritzbox? LAN1 - VPN - LAN2 - LAN3

Bib

Aktives Mitglied
Mitglied seit
31 Aug 2005
Beiträge
814
Punkte für Reaktionen
2
Punkte
18
Hallo,

ich habe folgende Konstellation bei mir zuhause:

Master-Fritzbox 7490 mit Telekom-VDSL-Internetzugang
192.168.2.1

Client-Fritzbox mit Internetzgang über LAN 1
192.168.102.1


VPN auf der Client-Box eingerichtet zu meinem Netzwerk in der Arbeit

Ich komme von der Arbeit aus auf die 192.168.102.1, jedoch nicht auf die Fritzbox 192.168.2.1 bzw nicht ins .2. er Netz.


Muss ich hier irgendetwas eintragen? In der VPN-Konfiguration oder im Menü unter "Routing"?


Hier die VPN-Datei meiner Fritzbox:

Code:
vpncfg {
connections {
enabled = yes;
editable = yes;
conn_type = conntype_lan;
name = "FritzHome zu Arbeit";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "arbeit.dydns-adresse.de";
localid {
fqdn = "home.dydns-adresse.de";
}
remoteid {
fqdn = "arbeit.dydns-adresse.de";
}
mode = phase1_mode_idp;
phase1ss = "alt/all-no-aes/all";
keytype = connkeytype_pre_shared;
key = "passwort";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.102.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.56.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-3des-sha/ah-no/comp-no/pfs";
accesslist = "permit ip any 192.168.56.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
 
Zuletzt bearbeitet:
Hallo Bib,

VPN auf der Client-Box eingerichtet zu meinem Netzwerk in der Arbeit

Ich komme von der Arbeit aus auf die 192.168.102.1, jedoch nicht auf die Fritzbox 192.168.2.1 bzw nicht ins .2. er Netz.

Klar. Lasse das VPN auf der vorgeschalteten Fritz!Box 192.168.2.1 enden und trage auf dem Endpunkt im Büro ein, daß das Netz 192.168.102.0 so wie das Netz 192.168.2.0 erreicht wird. Dann sollte alles in beiden Netzen zu Hause erreichbar sein.

Ich betreibe selbst eine Konfiguration, bei der ich von unterwegs aus nicht nur meine eigene Fritz!Box, sondern noch eine weitere, per VPN als LAN-LAN-Kopplung angebundene einschließlich ihres Netzes erreichen kann. Das Netz dieser weiteren Fritz!Box muß im Shrew Soft-Client für Windows zusätzlich eingetragen werden.

Mit freundlichen Grüßen
LPW
 
Ich glaube das mit im VPN der Arbeit eintragen wird nicht klappen, weil wir da bereits ein anderes VPN zu einer Aussenstelle haben, dessen IP-Bereich mit .2. endet.

Oder macht das nichts aus?
 
Hallo Bib,

Ich glaube das mit im VPN der Arbeit eintragen wird nicht klappen, weil wir da bereits ein anderes VPN zu einer Aussenstelle haben, dessen IP-Bereich mit .2. endet.

Das geht nicht. Eines dieser Netze muß geändert werden, sonst kann nicht geroutet werden, weil die Ziele nicht unterscheidbar sind.

Mit freundlichen Grüßen
LPW
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,903
Beiträge
2,303,602
Mitglieder
378,538
Neuestes Mitglied
SignalCheck97