AVM VPN: Wie Client aus Netzwerk pingen?

q-stkr

Neuer User
Mitglied seit
3 Mrz 2006
Beiträge
154
Punkte für Reaktionen
0
Punkte
16
Hallo alle zusammen,

ich habe eine 7270 und einen Rechner der im Internet steht.
Dieser Rechner baut eine Verbindung zu meiner 7270 auf. Ich habe es zum einen via Shrew VPN und zum Anderen via Fritz!VPN probiert; die letzten Tests waren mit Shrew VPN. Die Verbindung steht und ich komme ohne Probleme an Dinge in meinem 7270-Netzwerk heran.

Jetzt habe ich allerdings das Problem, dass ich das ganze auch anders herum machen möchte, also der PC weiterhin wie gewohnt eine Verbindung aufbaut und ich dann von meinem Heimnetzwerk auf den PC zugreifen kann.

Wenn ich 2 FBs kopple kann ich ja einen IP-Bereich dafür umleiten. Bei einem Client geht das nicht. Laut Config bekommt der Client eine IP die nicht im normalen Bereich der FB liegt.

Mir geht es also nicht um den Verbindungsaufbau, sondern nur darum über eine bestehende Verbindung den Client "anzupingen".

Habe ich etwas falsch konfiguriert oder ist dieser Weg bei einer Client-Verbindung nicht möglich?

Gruß
q-stkr
 
Hallo,

ich glaube den Grund dafür zu wissen:
Ich habe 2 Boxen via VPN verbunden (10.45.0.0 und 10.46.0.0). Da ich auf alle 10.X.X.X-Bereiche zugriff haben möchte habe ich testweise das Subnetz 255.0.0.0 beim Client-Config angegeben und darum auch eine 10.0.0.202 als IP bekommen. Ist ja auch irgendwie logisch. :rolleyes:

Ich werde das ganze mal wieder umstellen und dann mal versuchen meinen Client zu pingen.
Ich melde mich dann wieder.

Gruß
q-stkr
 
Hi,
mit shrew kenne ich mich nicht aus, aber beim FritzFernzugang legst Du für den Client eine feste Adresses aus dem Subnetz der Box fest. Soll der Client dann auch noch Zugang zu einem weiteren Netz bekommen, müsstest Du das in der Accesslist der Box-Konfig für diesen Client festlegen. Habe ich aber noch nicht ausprobiert, vielleicht kann da noch jemand etwas zu beitragen.
 
Mit VPN-Client zwei Boxen erreichen???

Hallo,

es ist leider schon etwas her aber ich komme erst jetzt wieder dazu mich dem Thema zu widmen.
Ich kann meinen Client pingen. Es war mein Fehler. Ich habe versucht die Software zu umgehen.

Jetzt kann ich zwar pinken aber ich habe noch mein eigentliches Problem:
Wie bereits beschrieben habe ich 2 Fritzboxen die via VPN verbunden sind.
Ich habe jetzt schon alles mögliche versucht, die Configs der Box wie auch des Clients verändet: Ich kann nur die Fritzbox pingen zu der ich mich verbunden habe und nicht gleichzeitig auch noch die zweite Fritzbox.

Hat das schon jemand erfolgreich hinbekommen?

Gruß
q-stkr
 
...Ich kann nur die Fritzbox pingen zu der ich mich verbunden habe und nicht gleichzeitig auch noch die zweite Fritzbox.

Hat das schon jemand erfolgreich hinbekommen?
Ja, mit der entsprechenden Route. Auszug aus der routing table:
Code:
Kernel IP routing table
Destination     [COLOR="Red"]Gateway[/COLOR]         Genmask         Flags Metric Ref    Use Iface
192.168.112.0   *               255.255.255.0   U     0      0        0 wlan1
[COLOR="Red"]192.168.114.0[/COLOR]   [COLOR="Red"]fritz.box[/COLOR]       255.255.255.0   UG    0      0        0 wlan1
 
Hallo,

nur damit ich dich richtig verstehe:
In deinem Beispiel ist 192.168.112.0 das Netzwerk der FB in das du dich einwählst und 192.168.114.0 das Netzwerk der zweiten FB die mit der "Einwahl-FB" verbunden ist.
Wiso hast du wlan1 als Interface angegeben?

Was hast du in deinen Config-Files geändert? Wenn ich das Zielsubnetz ändere bekomme ich nämlich schon gar nicht mehr das Netzwerk gepingt, in dem ich mich einwähle!

Gruß
q-stkr
 
Über wlan1 kommt die Verbindung (d. h. vom Client) mit der Netzwerk des Gateway (FB) zustande. An den Config-Files habe ich nichts geändert.
 
Hallo,

ich muss leider noch dummer fragen:
Die Routen werden die im Client gesetzt oder in der FB?

Ich verwende als Client mittlerweile die AVM-Client und da steht in den Routen nichts von der IP der Fritzbox (des VPNs).

Wenn ich das ganze in der FB setzten muss wie mache ich das?

Gruß
q-stkr
 
Die Routen werden die im Client gesetzt oder in der FB?
...
Ich habe dich so verstanden, dass Du vom Client die ferne Box pingen willst. Für das Pingen der fernen Box, habe ich die Route beim Client gesetzt.
 
Hallo,
du hast baust deinen VPN-Tunnel von einem Linux-PC via ShrewVPN auf oder? Zumindest sieht deine Routingtabelle nach einer von Linux aus.

Ich nutze jedoch Windows und den AVM eigenen VPN-Client.
In meiner Routingtabelle taucht noch nicht einmal das Netzwerk der FB auf zu der ich mich direkt verbunden habe. Deswegen kann ich auch keine weitere Route setzten. Wenn ich nämlich die IP der ersten FB als Gateway angeben will sagt er das er das Netzwerk nicht kennt.

Habe ich irgendwas falsch verstanden?

Gruß
q-stkr
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.