Hallo an alle!
Folgende Situation:

- Fritzbox stellt die Internetverbindung zur Verfügung
- LANCOM ist als Exposed Host in FB Freigegeben
Ziel ist es, die Notebooks mit den Gegenstellen im VPN kommunizieren zu lassen. Momentan scheitert es an den statischen Routen von der Fritzbox in Richtung Lancom Router. "Zielport ist nicht erreichbar." Von der Gegensete aus ist das Netz aber Transparent, d.h. ich kann aus dem 80er und 90er Netz alle Geräte im 178er Netz anpingen.
Entweder habe ich die Routen in der FritzBox falsch konfiguriert, oder der LANCOM sperrt sich gegen Anfragen aus Richtung Fritzbox. Wie kommt man dem Problem nun auf die schliche?
€dit:
Lancom Trace brache folgendes zu Tage:
Der Lancom verwirft also die eingehenden Pakete vom 178er Netz. Frage ist nun, wie bringe ich ihm bei, dass er das nicht tuen soll?
Bild geschrumpft by stoney
Folgende Situation:

- Fritzbox stellt die Internetverbindung zur Verfügung
- LANCOM ist als Exposed Host in FB Freigegeben
Ziel ist es, die Notebooks mit den Gegenstellen im VPN kommunizieren zu lassen. Momentan scheitert es an den statischen Routen von der Fritzbox in Richtung Lancom Router. "Zielport ist nicht erreichbar." Von der Gegensete aus ist das Netz aber Transparent, d.h. ich kann aus dem 80er und 90er Netz alle Geräte im 178er Netz anpingen.
Code:
Routenverfolgung zu 192.168.178.30 über maximal 30 Abschnitte
1 1 ms <1 ms <1 ms 192.168.90.1
2 18 ms 21 ms 18 ms 192.168.80.1
3 24 ms 18 ms 19 ms 192.168.178.30
Ablaufverfolgung beendet.
Entweder habe ich die Routen in der FritzBox falsch konfiguriert, oder der LANCOM sperrt sich gegen Anfragen aus Richtung Fritzbox. Wie kommt man dem Problem nun auf die schliche?
€dit:
Lancom Trace brache folgendes zu Tage:
Code:
[IP-Router] 2020/03/05 13:52:42,335 Devicetime: 2020/03/05 13:52:45,878
IP-Router Rx (INTERNET
DstIP: 192.168.80.1, SrcIP: 192.168.178.30, Len: 60, DSCP: CS0/BE (0x00), ECT: 0, CE: 0
Prot.: ICMP (1), echo request, id: 0x0001, seq: 0x0509
Network unreachable (blocked by masquerading) => Discard
Der Lancom verwirft also die eingehenden Pakete vom 178er Netz. Frage ist nun, wie bringe ich ihm bei, dass er das nicht tuen soll?
Bild geschrumpft by stoney
Zuletzt bearbeitet von einem Moderator: