Hi Leute..
ich habe eine LAN-LAN Kopplung mit 2x Fritzbox 7270 - diese läuft auch soweit stabil. Nur bekomme ich lediglich Zugriff auf die gegenüberliegenden Fritzboxen!
Wie wär denn eine Rückroute in der Fritzbox zu konfigurieren? Ist das über die normale Weboberfläche lösbar? ... ich poste mal noch beide VPNCFG´s
und Nr. 2
Die Namen und den Schlüssel habe ich "ausgeixt" - Verbindung selbst funzt ja... Danke für Euere Hilfe
Um es noch weiter einzugrenzen hier noch ein Nachtrag - es geht hauptsächlich um den Zugriff auf ein NAS..IP 192.168.1.156 .. im Netz der 1.154er Fritzbox..local läst sich alles Pingen, Remote nur "Host nicht erreichbar" wenn Ping auf NAS-IP.. die IP der RemoteFritzbox kann gepingt werden... gleiches Bild in beide Richtungen.
ich habe eine LAN-LAN Kopplung mit 2x Fritzbox 7270 - diese läuft auch soweit stabil. Nur bekomme ich lediglich Zugriff auf die gegenüberliegenden Fritzboxen!
Wie wär denn eine Rückroute in der Fritzbox zu konfigurieren? Ist das über die normale Weboberfläche lösbar? ... ich poste mal noch beide VPNCFG´s
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "vpn";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;[COLOR=#40E0D0]*** was bewirken Einträge von IP-Adressen in diesen 4 Zeilen ?!?[/COLOR]
local_virtualip = 0.0.0.0; [COLOR=#40E0D0] **[/COLOR]
remoteip = 0.0.0.0; [COLOR=#40E0D0] **[/COLOR]
remote_virtualip = 0.0.0.0; [COLOR=#40E0D0] **[/COLOR]
remotehostname = "xxxxxxxx";
localid {
fqdn = "xxxxxxxxxx";
}
remoteid {
fqdn = "xxxxxxxx";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.2.0 255.255.255.0",
"permit ip any 192.168.1.0 255.255.255.0"; [COLOR=#40E0D0]<== entfernt - keine Änderung[/COLOR]
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "vpn";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "xxxxxxxx";
localid {
fqdn = "xxxxxxxx";
}
remoteid {
fqdn = "xxxxxxxx";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.1.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Um es noch weiter einzugrenzen hier noch ein Nachtrag - es geht hauptsächlich um den Zugriff auf ein NAS..IP 192.168.1.156 .. im Netz der 1.154er Fritzbox..local läst sich alles Pingen, Remote nur "Host nicht erreichbar" wenn Ping auf NAS-IP.. die IP der RemoteFritzbox kann gepingt werden... gleiches Bild in beide Richtungen.
Zuletzt bearbeitet von einem Moderator: