openvpn zwischen zwei Boxen / Clientverkehr

xsapling

Mitglied
Mitglied seit
30 Jan 2005
Beiträge
755
Punkte für Reaktionen
0
Punkte
0
ich habe zwei Boxen an unterschiedlichen Standorten mit unterschiedlichen IP-Adressbereichen.

Box1 (Server): 172.30.1.X
Box2 (Client-Box): 173.30.1.X


Zwischen beiden Boxen ist eine openvpn-Verbindung aufgebaut.
Beide Boxen können untereinander kommunizieren.
Es ist aber derzeit unmöglich, dass die Client-PCs der Box2 mit den Client-PCs an der Box1 interagieren können, d.h. auf diese zugreifen können.

Wie kann ich das ermöglichen?

Config für Box1 (Server)

Code:
#  OpenVPN 2.1 Config, Fri Oct 11 18:36:10 CEST 2013
proto tcp-server
dev tap0
#Helperline for rc.openvpn to add tap0 to lan bridge
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
port 1143
ifconfig 172.30.1.201 255.255.255.0
push "route-gateway 172.30.1.201"
max-clients 5
mode server
ifconfig-pool 172.30.1.202 172.30.1.206
push "route 172.30.1.201"
tun-mtu 1500
mssfix
verb 3
daemon
cipher AES-256-CBC
float
keepalive 10 120
status /var/log/openvpn.log
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key

Config für Box2 (Client-Box)

Code:
proto tcp-client
dev tap


tls-client


#ns-cert-type server


ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key


script-security 3


remote IP-Adress 143


dhcp-option DNS 172.30.1.1


dhcp-option WINS 172.30.1.1


ifconfig 172.30.1.206 255.255.255.0


tun-mtu 1500
mssfix
verb 3


cipher AES-256-CBC


float
keepalive 10 120
resolv-retry infinite


VG
 
Ähh, du nutzt eine TAP (Brücken-) Konfiguration, mit verschiedenen IP-Netzen? Das ist vorsichtig ausgedrückt "sehr ungewöhnlich".

Es wird ohne Routing nicht funktionieren:

Server: "route 173.30.1.0 255.255.255.0 172.30.1.206"
 
Danke!

Die Überlegung die 2008 dahinter stand, war wohl die, dass ich verschiedene Netze wollte, aber gleichzeitig auch die Netzwerkumgebung mit der Anzeige der Rechner etc nutzen wollte.

führt der

Server: "route 173.30.1.0 255.255.255.0 172.30.1.206"

umgekehrt dazu, dass die Clients der Server-Box ebenso mit den Clienten der Client-Box kommunizieren können?
 
Ja, das "Server-Netz" kennt der Client ja, weil er mit dem TAP ja direkt mit dem 172.30.1.0-er Netz verbunden ist. Zumendest wenn diese Box das Default-Gateway im Netz ist, sollte es klappen.
 
ich habe auf dem Server hinzugefügt: route 173.30.1.0 255.255.255.0 172.30.1.206
Nun kann ich von den Client-Box-PCs auf die Server-Box-PCs zu greifen.

Was aber nicht funktioniert, ist der Zugriff aus einem dritten Netz auf die PCs der Client-Box, wenn dieser Zugriff über die Verbindung Drittes Netz -> Server-Box per OpenVPN erfolgt.
Ich kann dann nur die Server-Box-PCs erreichen.

Hier die Config der Drittverbindung (drittes Netz auf die Server-Box)

Code:
#  OpenVPN 2.1 Config, Tue Mar 18 04:06:30 CET 2008


proto tcp-client
dev tap
#dev tun
#secret "D:\\Programme\\OpenVPN\\config\\key"
tls-client
#remote-cert-tls server
ns-cert-type server


ca "D:\\Program Files\\OpenVPN\\config\\1970-box-keys-set1\\ca.crt"
cert "D:\\Program Files\\OpenVPN\\config\\1970-box-keys-set1\\nr1.crt"
key "D:\\Program Files\\OpenVPN\\config\\1970-box-keys-set1\\nr1.key"




#tls-auth "C:\\Users\\1\\Desktop\\config\\key" 1


script-security 2






remote IPADRESS 143
 


#nobind
#route delete
#pull


#deak
dhcp-option DNS 172.30.1.1


#dhcp-option DNS 172.30.1.1


#deakt
dhcp-option WINS 172.30.1.1


#route-gateway 172.30.1.1
#redirect-gateway


#dhcp+redirect + route-gateway = internet ueber opvn-server


#deakt


ifconfig 172.30.1.205 255.255.255.0
#ifconfig 172.30.1.205 172.30.1.201




tun-mtu 1500
mssfix
verb 3
#daemon
cipher AES-256-CBC
#comp-lzo
float
keepalive 10 120
resolv-retry infinite


Aber warum geht das von der Server-Box nicht weiter auf die Client-Box?
 
Zuletzt bearbeitet:
Die "dritt-Konfig" muss natürlich auch was über das Netz wissen, also muss dort in der Client-Config auch der route-Befehl stehen (route 173.30.1.0 255.255.255.0 172.30.1.206).
Für ein ggf. am dritten angeschlossenes Netz müssen dann auch Server und andere Clients das Routing auf diesen Client bekommen (route <was auch immer> 172.30.1.205).
"Besser" ginge das über ein Client-Config-Dir, in dem dann für die anderen Clients diese Routene "gepushed" werden. Die GUI macht das alles für dich, wenn du die Clients mit IPs und Netzen in der der "erweiterten Client-Konfig" einträgst...
 
Zuletzt bearbeitet:
wenn ich in der "dritt-Konfig" noch ein (route 173.30.1.0 255.255.255.0 172.30.1.206) hinzufüge, dann kann ich leider noch nicht einmal die Client-Box aufrufen.
 
Du hast beim Server kein "client-to-client" an, oder?
 
nein, war auf dem Server nicht aktiviert.
Habe das jetzt aktiviert und werde es gleich testen.

Habe aber auf der Server-Box jetzt eine neue Fehlermeldung:


Code:
sed: /tmp/flash/openvpn/crl.pem: No such file or directory
[B]route: SIOCADDRT: File exists[/B]
Starting openvpn ... done.

Code:
#  OpenVPN 2.1 Config, Thu Oct 24 20:36:22 CEST 2013
proto tcp-server
dev tap0
#Helperline for rc.openvpn to add tap0 to lan bridge
ca /tmp/flash/openvpn/ca.crt
cert /tmp/flash/openvpn/box.crt
key /tmp/flash/openvpn/box.key
dh /tmp/flash/openvpn/dh.pem
tls-server
port 1143
ifconfig 172.30.1.201 255.255.255.0
push "route-gateway 172.30.1.201"
max-clients 5
mode server
ifconfig-pool 172.30.1.202 172.30.1.206
push "route 172.30.1.0 255.255.255.0"
client-to-client
tun-mtu 1500
mssfix
verb 3
daemon
cipher AES-256-CBC
float
keepalive 10 120
status /var/log/openvpn.log
chroot /tmp/openvpn
user openvpn
group openvpn
persist-tun
persist-key
route 173.30.1.0 255.255.255.0 172.30.1.206

Wo kommt denn die Meldung route: SIOCADDRT: File exists her?
 
Jetzt klappt der Zugriff vom Drittnetz aus.

Was mir jetzt auffiel ist, dass ich aus dem Client-Netz heraus nicht auf eine weitere FritzBox mit der IP 172.30.1.223 zugreifen kann, die an der Server-Box hängt, auf die aber ein Zugriff möglich ist, wenn man sich physisch im Server-Box-Netz befindet oder wenn man über über die Drittverbindung (win7) eine Verbindung in das Servernetz herstellt.

Dann versuchte ich im Weiteren, über die SIP-Serverfunktion der Serverbox SIP der ClientBox zur Verfügung zu stellen. Das scheitert, da der SIP-Client auf der Client-Box keinen Kontakt zum SIP-Server auf der Server-Box bekommt obwohl der SIP-Server auf der Server-Box funktioniert (zb. mit der PhoneApp für Android, wenn im Server-Netz).

Woran könnte das Problem hier liegen?
 
Wo kommt denn die Meldung route: SIOCADDRT: File exists her?
Das kommt, wenn der Prozess versucht, eine bereits vorhandene Route nochmal einzutragen. Ist nur eine Warnung, man müsste das ganze Start-Log sehen, um zu sagen, welche das jetzt ist.

Wegen der "nicht erreichbaren" Fritzbox machst du am besten mal einen Trace von dem PC im Client-Netz auf diese Box (Windows: "tracert -d 172.30.1.223" , Linux "traceroute -n 172.30.1.223"). Ist auch sicher, dass diese Fritzbox auch die andere (Openvpn-Server-FB) als Defaultgateway nutzt? Sie muss das Netz, aus dem der PC kommt, natürlich zum OpenVPN-Server schicken, damit das geht...

Das mit dem SIP sollte klappen, nutze ich selbst auch. Die Client-Box muss als Registrar "fritz.box" eintragen und als "Proxy-Server" die IP der Server-Box.
 
Zur nichterreichbaren FritzBox:

Ein tracert -d 172.30.1..223 auf einem PC im Client-Netzwerk ergibt:

Code:
C:\Users\1>tracert -d 172.30.1.223


Routenverfolgung zu 172.30.1.223 über maximal 30 Abschnitte


  1     1 ms    <1 ms    <1 ms  173.30.1.1
  2     *        *        *     Zeitüberschreitung der Anforderung.
  3     *        *        *     Zeitüberschreitung der Anforderung.
  4     *        *        *     Zeitüberschreitung der Anforderung.
  5     *        *        *     Zeitüberschreitung der Anforderung.
  6     *        *        *     Zeitüberschreitung der Anforderung.
  7     *        *        *     Zeitüberschreitung der Anforderung.
  8     *        *        *     Zeitüberschreitung der Anforderung.
  9     *        *        *     Zeitüberschreitung der Anforderung.
 10     *        *        *     Zeitüberschreitung der Anforderung.
 11     *        *        *     Zeitüberschreitung der Anforderung.
 12     *        *        *     Zeitüberschreitung der Anforderung.
 13     *        *        *     Zeitüberschreitung der Anforderung.
 14     *        *        *     Zeitüberschreitung der Anforderung.
 15     *        *        *     Zeitüberschreitung der Anforderung.
 16     *        *        *     Zeitüberschreitung der Anforderung.
 17     *        *        *     Zeitüberschreitung der Anforderung.
 18     *        *        *     Zeitüberschreitung der Anforderung.
 19     *        *        *     Zeitüberschreitung der Anforderung.
 20     *        *        *     Zeitüberschreitung der Anforderung.
 21     *        *        *     Zeitüberschreitung der Anforderung.
 22     *        *        *     Zeitüberschreitung der Anforderung.
 23     *        *        *     Zeitüberschreitung der Anforderung.
 24     *        *        *     Zeitüberschreitung der Anforderung.
 25     *        *        *     Zeitüberschreitung der Anforderung.
 26     *        *        *     Zeitüberschreitung der Anforderung.
 27     *        *        *     Zeitüberschreitung der Anforderung.
 28     *        *        *     Zeitüberschreitung der Anforderung.
 29     *        *        *     Zeitüberschreitung der Anforderung.
 30     *        *        *     Zeitüberschreitung der Anforderung.


Ablaufverfolgung beendet.


Ein traceroute -n 172.30.1.223 auf der Client-Box ergibt:
Code:
root@fritz:/var/mod/root# traceroute -n 172.30.1.223
traceroute to 172.30.1.223 (172.30.1.223), 30 hops max, 38 byte packets
 1  172.30.1.223  44.024 ms  43.194 ms  43.330 ms

Zu SIP:
Da erhalte ich auf der ClientBox die Meldung:

Code:
[URL="http://173.30.1.1/help/help.lua?sid=8d362fb1267bfa53&helppage=hilfe_syslog_73.html"]Anmeldung der Internetrufnummer 620 war nicht erfolgreich. Ursache: Gegenstelle antwortet nicht. Zeitüberschreitung.[/URL]

Folgende Daten habe ich auf der ClientBox unter Internetrufnummer hinterlegt.
Benutzername: 620
Kennwort: Kennwort
Registrar: fritz.box
Proxy-Server: 172.30.1.1
STUN-Server: leer

Folgendes habe ich auf der ServerBox unter Telefonigeräte eingestellt bzw. voreingestellt:
Registrar: fritz.box (voreingestellt)
Benutzername: 620 (voreingestellt)
Kennwort: Kennwort
Registrierung v. Extern: nicht angehakt

Sofern auf der ServerBox der Haken bei Reg v. Extern gesetzt wird, meldet die Client-Box

Code:
[URL="http://173.30.1.1/help/help.lua?sid=589a2d790ed2d477&helppage=hilfe_syslog_72.html"]Anmeldung der Internetrufnummer 620 war nicht erfolgreich. Gegenstelle meldet Ursache 404[/URL]
 
Zuletzt bearbeitet:
Machst du das bitte auch noch in der Gegenrichtung, also von der "anderen" FB in das 173.-er Netz? Ping/traceroute von 172.30.1.223 auf 173.30.1.1?
Die "Client-Box" mit SIP ist die 173.30.1.1?
 
Die Gegenrichtung ("der anderen Box") ergibt folgendes Bild:

Code:
/var/mod/root # traceroute -n 173.30.1.1
traceroute to 173.30.1.1 (173.30.1.1), 30 hops max, 38 byte packets
 1  * * *
 2  * * *
 3  *ping: bad address 'lcr.telefonsparbuch.de'
 * *
 4  * * *
 5  * * *
 6  * * *
 7  *ping: bad address 'lcr4.telefonsparbuch.de'
 * *
 8  * * *
 9  * * *
10  * * *
11  * *ping: bad address 'lcr.telefonsparbuch.de'
 *
12  * * *
13  * * *
14  * * *
15  *ping: bad address 'lcr4.telefonsparbuch.de'
 * *
16  * * *
17  * * *
18  * * *
19  * *ping: bad address 'lcr.telefonsparbuch.de'
 *
20  * * *
21  * * *
22  * * *
23  * *ping: bad address 'lcr4.telefonsparbuch.de'
 *
24  * * *
25  * * *
26  * * *
27  * * *
ping: bad address 'lcr.telefonsparbuch.de'
28  * * *
29  * * *
30  * * *

Die "andere Box" (Wlan 7050) hat bezüglich der Internetverbindung folgendes aktiviert:
-> Internetzugang über LAN A
-> Internetverbindung selbst aufbauen (NAT-Router mit PPPoE oder IP)
-> Zugangsdaten werden nicht benötigt (IP)





Genau, die "Client-Box" mit SIP ist die 173.30.1.1
 
Zuletzt bearbeitet:
Bitte schau auf der Client-Box nochmal die VPN-IP Adresse nach. Hat die wirklich die 172.30.1.206? Kannst du diese IP (172.30.1.206) aus dem Server-Netz erreichen?
 
Ja, in der conf der Clientbox steht:

ifconfig 172.30.1.206 255.255.255.0


ein ifconfig auf der Client-Box ergibt

Code:
root@fritz:/var/mod/root# ifconfig
adsl      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:2000  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:32
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


ath0      Link encap:Ethernet  HWaddr 9C:C7:A6:F8:0C:2A
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


ath1      Link encap:Ethernet  HWaddr 9C:C7:A6:F8:0C:2B
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


dsl       Link encap:Point-to-Point Protocol
          inet addr:173.30.1.1  P-t-P:173.30.1.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:494942 errors:0 dropped:0 overruns:0 frame:0
          TX packets:81135 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:85875168 (81.8 MiB)  TX bytes:9582345 (9.1 MiB)


eth0      Link encap:Ethernet  HWaddr 9C:C7:A6:F8:0C:28
          UP BROADCAST RUNNING PROMISC MULTICAST  MTU:1500  Metric:1
          RX packets:10041079 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8685651 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1057608096 (1008.6 MiB)  TX bytes:908748628 (866.6 MiB)


eth1      Link encap:Ethernet  HWaddr 9C:C7:A6:F8:0C:29
          UP BROADCAST ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


eth2      Link encap:Ethernet  HWaddr 9C:C7:A6:F8:0C:2D
          UP BROADCAST ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


eth3      Link encap:Ethernet  HWaddr 9C:C7:A6:F8:0C:2E
          UP BROADCAST ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


guest     Link encap:Ethernet  HWaddr 9C:C7:A6:F8:0C:28
          inet addr:192.168.189.1  Bcast:192.168.189.255  Mask:255.255.255.0
          inet6 addr: fe80::9ec7:a6ff:fef8:c28/64 Scope:Link
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:368 (368.0 B)


hotspot   Link encap:Ethernet  HWaddr 9C:C7:A6:F8:0C:28
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


lan       Link encap:Ethernet  HWaddr 9C:C7:A6:F8:0C:28
          inet addr:173.30.1.1  Bcast:173.30.1.255  Mask:255.255.255.0
          inet6 addr: fe80::9ec7:a6ff:fef8:c28/64 Scope:Link
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:199952 errors:0 dropped:0 overruns:0 frame:0
          TX packets:396534 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:20711863 (19.7 MiB)  TX bytes:308534727 (294.2 MiB)


lan:0     Link encap:Ethernet  HWaddr 9C:C7:A6:F8:0C:28
          inet addr:169.254.1.1  Bcast:169.254.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1


lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:2972 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2972 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:580052 (566.4 KiB)  TX bytes:580052 (566.4 KiB)


tap0      Link encap:Ethernet  HWaddr F6:D7:BE:81:7D:4C
          inet addr:172.30.1.206  Bcast:172.30.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:12638 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1773 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:2718300 (2.5 MiB)  TX bytes:315842 (308.4 KiB)


wasp      Link encap:Ethernet  HWaddr 00:DE:AD:BE:EF:CA
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:308789 errors:0 dropped:0 overruns:0 frame:0
          TX packets:467237 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:84624764 (80.7 MiB)  TX bytes:317872653 (303.1 MiB)


wlan      Link encap:Ethernet  HWaddr 9C:C7:A6:F8:0C:28
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:199973 errors:0 dropped:0 overruns:0 frame:0
          TX packets:396325 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:23514236 (22.4 MiB)  TX bytes:310059019 (295.6 MiB)
 
Moment, die "andere Box" hat diese IP (172.30.1.223) als "Internet" IP, und nicht als "LAN"? Wie ist auf der Box das Routing?
 
ja, die 172.30.1.223 ist als Internet-IP in Nutzung.

Code:
01.01.70 00:00:38 Internetverbindung wurde erfolgreich hergestellt. 
IP-Adresse: 172.30.1.223, DNS-Server: 172.30.1.1 und 172.30.1.1, Gateway: 172.30.1.1


ifconfig auf der anderen Box

Code:
/var/mod/root # ifconfig
dsl       Link encap:Point-to-Point Protocol
          inet addr:169.254.2.1  P-t-P:169.254.2.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:330 errors:0 dropped:0 overruns:0 frame:0
          TX packets:698 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:18480 (18.0 KiB)  TX bytes:47404 (46.2 KiB)


eth0      Link encap:Ethernet  HWaddr 00:04:0E:53:5F:1F
          UP BROADCAST PROMISC MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:256
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


eth1      Link encap:Ethernet  HWaddr 00:04:0E:53:5F:20
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:1134 errors:0 dropped:11 overruns:0 frame:11
          TX packets:148 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:256
          RX bytes:197883 (193.2 KiB)  TX bytes:27422 (26.7 KiB)
          Base address:0x2800


lan       Link encap:Ethernet  HWaddr 00:04:0E:53:5F:1F
          inet addr:172.30.1.223  Bcast:172.30.255.255  Mask:255.255.255.0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:1134 errors:0 dropped:0 overruns:0 frame:0
          TX packets:148 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:182007 (177.7 KiB)  TX bytes:27422 (26.7 KiB)


lan:0     Link encap:Ethernet  HWaddr 00:04:0E:53:5F:1F
          inet addr:169.254.1.1  Bcast:169.254.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1


lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:375 errors:0 dropped:0 overruns:0 frame:0
          TX packets:375 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:39511 (38.5 KiB)  TX bytes:39511 (38.5 KiB)


tiwlan0   Link encap:Ethernet  HWaddr 00:04:0E:53:5F:21
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1187 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:219350 (214.2 KiB)


usbrndis  Link encap:Ethernet  HWaddr 00:04:0E:53:5F:23
          UP BROADCAST ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


wdsdw0    Link encap:Ethernet  HWaddr 00:04:0E:53:5F:21
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1187 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:219350 (214.2 KiB)


wdsdw1    Link encap:Ethernet  HWaddr 00:04:0E:53:5F:21
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1187 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:219350 (214.2 KiB)


wdsdw2    Link encap:Ethernet  HWaddr 00:04:0E:53:5F:21
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1187 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:219350 (214.2 KiB)


wdsdw3    Link encap:Ethernet  HWaddr 00:04:0E:53:5F:21
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1187 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:219350 (214.2 KiB)


wdsup0    Link encap:Ethernet  HWaddr 00:04:0E:53:5F:21
          UP BROADCAST RUNNING ALLMULTI MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1187 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:219350 (214.2 KiB)


route auf der anderen Box

Code:
/var/mod/root # route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.180.1   *               255.255.255.255 UH    2      0        0 dsl
192.168.180.2   *               255.255.255.255 UH    2      0        0 dsl
172.30.1.0      *               255.255.255.0   U     0      0        0 lan
169.254.0.0     *               255.255.0.0     U     0      0        0 lan
default         *               0.0.0.0         U     2      0        0 dsl
 
Zuletzt bearbeitet:
Nochmal, du hast "Internet über LAN1" mit "Internetverbindunng selbst aufbauen" und dann hast du sowohl im (W)LAN der Box als auch auf dem Internet-LAN-Interface die gleiche IP?!?
 
sorry, mir war nicht bewusst, dass darauf zu achten wäre.
Habe die manuelle Internet-IP nun auf 172.30.1.242 verlegt.

Ein Zugriff auf die "andere Box" aus dem Client-Netz klappt aber immer noch nicht.


Trace aus dieser "anderen Box" auf die Client-Box-IP
Code:
/var/mod/root # traceroute -n 173.30.1.1
traceroute to 173.30.1.1 (173.30.1.1), 30 hops max, 38 byte packets
 1  * * 172.30.1.242  11.009 ms !H
 2  172.30.1.242  8.457 ms !H  11.278 ms !H  8.229 ms !H


Trace Windows-PC aus dem Client-Netz (1 Versuch)
Code:
C:\Users\1>tracert -d 172.30.1.223


Routenverfolgung zu 172.30.1.223 über maximal 30 Abschnitte


  1     2 ms    <1 ms    <1 ms  173.30.1.1
  2     *        *        *     Zeitüberschreitung der Anforderung.
  3     *        *        *     Zeitüberschreitung der Anforderung.
  4     *        *        *     Zeitüberschreitung der Anforderung.
  5     *        *        *     Zeitüberschreitung der Anforderung.
  6     *        *        *     Zeitüberschreitung der Anforderung.
  7     *        *        *     Zeitüberschreitung der Anforderung.
  8     *        *        *     Zeitüberschreitung der Anforderung.
  9     *        *        *     Zeitüberschreitung der Anforderung.
 10     *        *     173.30.1.209  meldet: Zielhost nicht erreichbar.


Ablaufverfolgung beendet.


Trace Windows-PC aus dem Client-Netz (2 Versuch)
Code:
C:\Users\1>tracert -d 172.30.1.223


Routenverfolgung zu 172.30.1.223 über maximal 30 Abschnitte


  1     1 ms    <1 ms    <1 ms  173.30.1.1
  2     *        *        *     Zeitüberschreitung der Anforderung.
  3     *        *        *     Zeitüberschreitung der Anforderung.
  4     *        *        *     Zeitüberschreitung der Anforderung.
  5     *        *        *     Zeitüberschreitung der Anforderung.
  6     *        *        *     Zeitüberschreitung der Anforderung.
  7     *        *        *     Zeitüberschreitung der Anforderung.
  8     *        *        *     Zeitüberschreitung der Anforderung.
  9     *        *        *     Zeitüberschreitung der Anforderung.
 10     *        *        *     Zeitüberschreitung der Anforderung.
 11     *        *        *     Zeitüberschreitung der Anforderung.
 12     *        *        *     Zeitüberschreitung der Anforderung.
 13     *        *        *     Zeitüberschreitung der Anforderung.
 14     *        *        *     Zeitüberschreitung der Anforderung.
 15     *        *        *     Zeitüberschreitung der Anforderung.
 16     *        *        *     Zeitüberschreitung der Anforderung.
 17     *        *        *     Zeitüberschreitung der Anforderung.
 18     *        *        *     Zeitüberschreitung der Anforderung.
 19     *        *        *     Zeitüberschreitung der Anforderung.
 20     *        *        *     Zeitüberschreitung der Anforderung.
 21     *        *        *     Zeitüberschreitung der Anforderung.
 22     *        *        *     Zeitüberschreitung der Anforderung.
 23     *        *        *     Zeitüberschreitung der Anforderung.
 24     *        *        *     Zeitüberschreitung der Anforderung.
 25     *        *        *     Zeitüberschreitung der Anforderung.
 26     *        *        *     Zeitüberschreitung der Anforderung.
 27     *        *        *     Zeitüberschreitung der Anforderung.
 28     *        *        *     Zeitüberschreitung der Anforderung.
 29     *        *        *     Zeitüberschreitung der Anforderung.
 30     *        *        *     Zeitüberschreitung der Anforderung.


Ablaufverfolgung beendet.



Trace Android aus dem Client-Netz
Code:
root@GT-N8000:/ # traceroute -n 172.30.1.223
traceroute -n 172.30.1.223
traceroute to 172.30.1.223 (172.30.1.223), 30 hops max, 38 byte packets
1  173.30.1.1  10.030 ms  2.202 ms  1.284 ms
2  *  *  *
3  *  *  *
4  *  *  *
5  *  *  *
6  *  *  *
7  *  *  *
8  *  *  *
9  *  *  *
10  *  *  *
11  *  *  *
12  *  *  *
13  *  *  *
14  *  *  *
15  *  *  *
16  *  *  *
17  *  *  *
18  *  *  *
19  *  *  *
20  *  *  *
21  *  *  *
22  *  *  *
23  *  *  *
24  *  *  *
25  *  *  *
26  *  *  *
27  *  *  *
28  *  *  *
29  *  *  *
30  *  *  *


Trace Client-Box zur "anderen Box"
Code:
root@fritz:/var/mod/root# traceroute -n 172.30.1.223
traceroute to 172.30.1.223 (172.30.1.223), 30 hops max, 38 byte packets
 1  172.30.1.223  84.547 ms  42.912 ms  43.843 ms

Könnte das Problem an der fehlenden route (auf der "anderen Box") zum 173er Netz liegen oder sollte dies anderweitig durch die server-box miterledigt werden?

route auf der "anderen Box"
Code:
/var/mod/root # route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.180.1   *               255.255.255.255 UH    2      0        0 dsl
192.168.180.2   *               255.255.255.255 UH    2      0        0 dsl
172.30.1.0      *               255.255.255.0   U     0      0        0 lan
169.254.0.0     *               255.255.0.0     U     0      0        0 lan
default         *               0.0.0.0         U     2      0        0 dsl


Edit:
Habe im Webinterface der "anderen Box" nun die route
173.30.1.0 172.30.1.206 255.255.255.0 UG 0 0 0 lan
hinterlegt.
Und nun geht es.

Wie würde denn der Konsolencode für diese Route aussehen?

Jetzt stellt sich nur noch das Problem, wie man den SIP zum Laufen bringen kann.

Hast Du da einen Problem-Ansatz gesehen?
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,868
Beiträge
2,303,378
Mitglieder
378,530
Neuestes Mitglied
fanboy