[Problem] Abbrüche bei mehreren VPN Tunnel

lerni

Neuer User
Mitglied seit
16 Dez 2007
Beiträge
83
Punkte für Reaktionen
0
Punkte
6
Ich wünsche mir, für den WLAN-Gastzugang die IP-Range selbst bestimmen zu können.

Hintergrund:
Bei einem VPN-Tunnel zwischen 2 Boxen, wo auf beiden der Gastzugang aktiviert ist, kommt es zu Problemen.
 
Es gibt noch weitere VPN-Tunnel, wobei in einem weitern Netzwerk ebenfalls der Gastzugang aktiviert ist.

Von den jeweiligen Netzen erreicht man jeweils die GastGateways (idR 192.168.179.1) direkt.

Wird jetzt in das dritte Netzwerk eine VPN-Verbindung von einem anderen Netzwerk aus (nicht über die Fritzbox, sondern direkt zu einem MS-Server) aufgebaut, bricht diese immer mal wieder ab, da es für den Client nun keine eindeutige 192.168.179.1 Adresse mehr gibt. Für ihn existiert diese Adresse doppelt im Netz.

Könnte ich die Gastnetze selbst definieren, kann dieser Fehler vermieden werden. Das editieren der Config-Dateien bringt mich auch nicht weiter, eine veränderte Datei lässt sich leider nicht zurück spielen (oder gibt es dafür eine Lösung?)

Gruss - LERNI -

P.S.: Ist zwar sehr speziell, ich hoffe ich habe mich verständlich genug ausgedrückt
 
Habe ich richtig verstanden, dass eines der Subnetze im VPN-Verbund 192.168.179.0 ist?

Gleiche Subnetze sind der Tod für VPNs, daher verbietet z.B. AVM das Standard-Subnetz 192.168.178.0 bei der Einrichtung, weil man sonst von fast keiner Box im "fast Auslieferungszustand" mehr rein käme. Wenn man jetzt noch 179 und 189 (aktuelle 7390-Labor-FW) vermeidet, dürften keine Probleme auftreten, auch nicht mit Gast-WLANs.

Die Ausnahme hat man, wenn man in Unkenntnis der von AVM nicht dokumentierten IP-Adressen, größere Netze mit diesen Subnetzen aufgebaut hat. Das sollte man dann über die Config lösen, und das besser gleich mit dem FBEditor.
 
Richtig, eines der Subnetze war das 192.168.179.0. Der Standard ist aber nicht ...179, sondern ...178.
Eines der Gastnetze hatte ...179 und daher kam es zu den Abbrüchen. Könnte ich dieses Gastnetz ändern, käme es nicht zu dem Problem.

Das die Subnetze, welche über VPN verbunden werden, auf keinen Fall gleich sein dürfen, ist mir bekannt, daher auch das 179er.

Nur zur Klarheit (hier können wir ja diskutieren):

Folgende Subnetze existieren:
10.10.0.0 (kein Gastnetz),
10.128.129.0 (Gastnetz 192.168.181.0),
192.168.179.0 (Gastnetz 192.168.181.0),
192.168.8.0 (Gastnetz 192.168.179.0).

Durch Änderung des Subnetzes 192.168.179.0 auf 192.168.180.0 scheint das Problem erst einmal behoben zu sein, bin mir aber noch nicht sicher. Aber wie schon erwähnt, würde ich es vorziehen, die Range des Gastnetzes selbst bestimmen zu können.

Gruss - LERNI -
 
Zuletzt bearbeitet:
Vermeide vorbeugend einfach die Standard-Subnetze der häufigsten Provider-Router:
192.168.0.0/192.168.1.0/192.168.2.0/192.168.11.0 - der "Rest"
192.168.178.0 - AVMs Fritz!Boxen
192.168.179.0 - AVMs Fritz!Boxen Gast-WLAN
192.168.189.0 - AVMs Fritz!Boxen Gast-WLAN neu (z.B. 7390 FRITZ!OS 05.27-23403 BETA)

Das Problem scheint nicht behoben sondern ist behoben, wenn Du das betroffene Subnetz von 192.168.179.0 auf 192.168.180.0 änderst.

AVM wäre gut beraten, wenn bei der Einrichtung eines VPNs mit dem AVM-Tool einfach vor den o.g. Standard-Subnetzen gewarnt würde. Das Konfigurieren des Gast-WLAN-Subnetzes wäre die Königsklasse, aber eben nur von einer Handvoll Leuten benötigt. Bis dahin hilft das Forum und der FBEditor. Eine editierbare Config ist weitaus mehr, als was viele Routerhersteller anbieten können! Evtl. gibt es mal einen besonderen Experten-Modus, der von AVM nur an Nobelpreisträger oder IPP-Forum-User mit 6.000 intelligenten Antworten vergeben wird. ;-)
 
Das Programm "FBEdit" kannte ich noch nicht. Kann ich damit die GuestRange bestimmen? Momentan kann ich das nicht testen, die Regierung schaut Fernsehen und da ist jede Unterbrechung dem häuslichen Frieden nicht zuträglich.

Werde es so bald als möglich probieren. Die Stelle, an welcher geändert werden muss, scheint nur einmal vorhanden zu sein:
{
name = "guest";
dhcp = no;
ipaddr = 192.168.181.1;
netmask = 255.255.255.0;
dstipaddr = 0.0.0.0;
interfaces = "guest0", "guest1", "guest2", "guest3",
"guest4";
dhcpenabled = yes;
dhcpstart = 0.0.0.0;
dhcpend = 0.0.0.0;
no_dnsd_static = yes;
}

Scheinbar läßt sich hier sogar die Range der zu vergebenden DHCP-Adressen regeln.

Einen Versuch wird es wert sein - oder ?

Gruss - LERNI -

P.S.: Leider mußt Du noch sehr sehr fleißig sein, um den besonderen Experten-Modus von AVM zu bekommen, mir wird das wohl nie gelingen :-)
 
So, die Regierung schläft tief und fest, einem Test stand daher nichts im Wege.

Die Modifikation mit FBEdit war kein Problem, Subnetz des Gastnetzes auf 192.168.150.0 geändert, wieder zurück gespielt. Nach Neustart der Box war alles so wie es soll. Die Clients im Gastnetz bekommen fortan IP-Adressen aus dem Bereich 192.168.150.x zugewiesen.

Jetzt werde ich noch die Änderungen bei den anderen Boxen vornehmen, aber erst, wenn ich vor Ort bin.

Nochmal Danke für den Tipp mit FBEdit.

Gruss - LERNI -
 
Durch Änderung des Subnetzes 192.168.179.0 auf 192.168.180.0 scheint das Problem erst einmal behoben zu sein,
Die .180. soll man aber IMHO auch meiden, da in jeder ar7.cfg steht:
Code:
servercfg {
        hostname = "fritz.fonwlan.box";
        dns1 = 192.168.180.1;
        dns2 = 192.168.180.2;
}
Ebenso soll IMHO die .254. nicht verwendet werden, na und die .255. sowieso nicht.

Also ich lasse den Bereich von .170. bis .199. und ab .250. immer außen vor
und bin damit gut gefahren.
 
Zuletzt bearbeitet:
Nach Neustart der Box war alles so wie es soll.
Gruss - LERNI -
Leider doch nicht :-(
Heute morgen hat sich heraus gestellt, dass aus dem Gastnetz kein I-Net-Zugang möglich ist. Aufgrund der Brisanz konnte ich keine weiteren Nachforschungen anstellen (Traceroute etc...) und habe die alte Config zurück gespielt. Jetzt sind die Gäste wieder zufrieden.

Die Config-Datei habe ich komplett durchgesehen, aber irgend etwas scheint mit dem routing dann nicht mehr zu funktionieren. Ich Vermute, dass aus dem Subnetz ..150.0 das eigentliche Standardgateway nicht mehr erreicht wird. Als Std-GW und DNS-Server wurde den Clients die 192.168.150.1 zugewiesen, eigentlich equivalent zum jetzigen Zeitpunkt, da ist es die 192.168.181.1.

Noch jemand einen Tipp, wo dies in der Config zu finden ist?

Gruss - LERNI -
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,876
Beiträge
2,303,715
Mitglieder
378,543
Neuestes Mitglied
Borgphone