Moin zusammen,
nach endlos erfolglosen versuchen wende ich mich nun mal an euch, vielleicht kann mir ja jemand auf die Sprünge helfen.
Vorweg mein Aufbau:
Standort1 -> UTM <-> Internet <-> FritzBox Cable <- pfSense <- Standort2 <- angeschlossenes Gerät
192.168.2.0 -> UTM <-> Internet <-> 192.168.200.254 <- 192.168.200.250 <- 192.168.99.0 <- 192.168.99.1-254
Das ganze ist etwas unschön, aber zurzeit nicht anders möglich da ich weder von Voda**ne die Bridging Option geschaltet bekomme noch ohne weiteres auf die FB verzichten kann (mehrere Rufnummern etc), um ebenso auf das doppelte NAT zu verzichten.
Zu meinem Problem:
Ich hab keine möglichkeit bisher, von dem Standort 1 auf den Standort 2 hinter die pfSense zu kommen.
Der Zugriff vom „Standort 2“ aus dem 192.168.99.0 Netz auf den "Standort 1" ist ohne Probleme möglich. Andersherum leider nicht, bzw. schon aber ich komme nur auf das 200er Netz der Firtzbox vor der pfSense (192.168.200.0).
Ich hab über die Jahre bereits einiges umgesetzt mit der UTM / pfSense, aber seit einigen Tagen stehe ich vor dieser Konstellation und komme keinen Schritt weiter. Wie bringe ich nun der UTM bei, dass alle Anfragen in das Subnetz des Standortes 2 über den Tunnel an die pfSense geschickt wird? Denn der Standort 1 kennst das 192.168.99.0 Subnetz hinter der pfSense ja überhaupt nicht.
Route auf der FritzBox:
Netzwerk: 192.168.99.0
Subnetz: 255.255.255.0
Gateway 192.168.200.250
Ist der richtige weg hier eine Statische Route auf der UTM? Ich meine mal gelesen zu haben das Statische Routen nicht bei IPSec Verbindungen greifen? Oder muss ich mit NAT (SNAT/1:1NAT) arbeiten? Reicht eventuell eine lokale Route auf den Maschienen hinter Standort 1? Ich bin für jeden Tip dankbar.
Gruß
nach endlos erfolglosen versuchen wende ich mich nun mal an euch, vielleicht kann mir ja jemand auf die Sprünge helfen.
Vorweg mein Aufbau:
Standort1 -> UTM <-> Internet <-> FritzBox Cable <- pfSense <- Standort2 <- angeschlossenes Gerät
192.168.2.0 -> UTM <-> Internet <-> 192.168.200.254 <- 192.168.200.250 <- 192.168.99.0 <- 192.168.99.1-254
Das ganze ist etwas unschön, aber zurzeit nicht anders möglich da ich weder von Voda**ne die Bridging Option geschaltet bekomme noch ohne weiteres auf die FB verzichten kann (mehrere Rufnummern etc), um ebenso auf das doppelte NAT zu verzichten.
Zu meinem Problem:
Ich hab keine möglichkeit bisher, von dem Standort 1 auf den Standort 2 hinter die pfSense zu kommen.
Der Zugriff vom „Standort 2“ aus dem 192.168.99.0 Netz auf den "Standort 1" ist ohne Probleme möglich. Andersherum leider nicht, bzw. schon aber ich komme nur auf das 200er Netz der Firtzbox vor der pfSense (192.168.200.0).
Ich hab über die Jahre bereits einiges umgesetzt mit der UTM / pfSense, aber seit einigen Tagen stehe ich vor dieser Konstellation und komme keinen Schritt weiter. Wie bringe ich nun der UTM bei, dass alle Anfragen in das Subnetz des Standortes 2 über den Tunnel an die pfSense geschickt wird? Denn der Standort 1 kennst das 192.168.99.0 Subnetz hinter der pfSense ja überhaupt nicht.
Route auf der FritzBox:
Netzwerk: 192.168.99.0
Subnetz: 255.255.255.0
Gateway 192.168.200.250
Ist der richtige weg hier eine Statische Route auf der UTM? Ich meine mal gelesen zu haben das Statische Routen nicht bei IPSec Verbindungen greifen? Oder muss ich mit NAT (SNAT/1:1NAT) arbeiten? Reicht eventuell eine lokale Route auf den Maschienen hinter Standort 1? Ich bin für jeden Tip dankbar.
Gruß