Endgeräte über VPN nicht sichtbar

RJahnke

Neuer User
Mitglied seit
8 Apr 2016
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo Comunity,
ich habe ein VPN zwischen einer Zyxcel USG20 am Standort (A) und einer Fritzbox 7490 am Standort (B) erstellt. Der Tunnel läuft stabil und baut sich automatisch auf. Vom Standort (B) kann ich in das Netz von Standort (A) zugreifen und bekomme alle Geräte angepingt. Umgekeht, also vom Standort (A) aus, kann ich zwar die Fritzbox (B) anpingen und auch die Konfiguration öffnen, aber alle Geräte, die sich im Netz (B) befinden kann ich nicht anpingen.

Hat jemand eine Idee, wo ich den Fehler suchen kann?

Danke für eure Tipps.
LG Ralf
 
Moin

Hier: Fritz!Box 7560 mit Laborversion: 6.88
Es ist immer noch so, dass ich über VPN (Auch MyFRITZ!App 2 Heimnetzverbindung) keine lokalen Geräte erreiche, wenn ihnen kein Kindersicherungsfilter (Whitelist: DynDNS-Hostnamen, der für VPN genutzt wird) zugewiesen wurde.
Screenshot_2017-08-16-08-23-20.png
Profilname, der vergeben wurde: VPN-Whitelist
...probier es mal aus ;)
 
Die VPN-Verbindung wird von der F!B terminiert?
Da ist wohl irgendwie die Route für das Netz A im Netz B, also auf der F!B des Netz B, nicht sauber gesetzt.
 
Moin

Hier: Fritz!Box 7560 mit Laborversion: 6.88
Es ist immer noch so, dass ich über VPN (Auch MyFRITZ!App 2 Heimnetzverbindung) keine lokalen Geräte erreiche, wenn ihnen kein Kindersicherungsfilter (Whitelist: DynDNS-Hostnamen, der für VPN genutzt wird) zugewiesen wurde.
Anhang anzeigen 90974
Profilname, der vergeben wurde: VPN-Whitelist
...probier es mal aus ;)

Danke für den Hinweis, habe ich mal getestet, aber leider kein positives Ergebnis erhalten. Es ist weiterhin kein "PING" zum Endgerät mögich.

Die VPN-Verbindung wird von der F!B terminiert?
Da ist wohl irgendwie die Route für das Netz A im Netz B, also auf der F!B des Netz B, nicht sauber gesetzt.

Hallo Theo, das war auch mein Ansatz, aber laut cfg-file ist alles richtig eingetragen. Oder habe ich etwas übersehen?:

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "VPN";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remotehostname = "dyndns (A)";
localid {
fqdn = "dyndns (B)";
}
remoteid {
user_fqdn = "[email protected]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.178.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.0.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
 
Moin

Ach, hab meinen langen Satz nochmal durchgelesen und was wichtiges vergessen...
Das gilt nur für im LAN befindliche Geräte, die für das Internet gesperrt sind, wie: IP-Kameras, IP-Telefone die nicht direkt mit dem Internet verbunden sein müssen, weil sie dafür ein Gateway (Asterisk, Fritz!Box) benutzen und Repeater/Basistationen, die Internet nur für Firmwareupdates benötigen und natürlich der Netzwerkdrucker (MuFuG)
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,903
Beiträge
2,303,600
Mitglieder
378,538
Neuestes Mitglied
SignalCheck97