.titleBar { margin-bottom: 5px!important; }

VPN-Router an die FBF 7050 anschließen?

Dieses Thema im Forum "FRITZ!Box Fon: DSL, Internet und Netzwerk" wurde erstellt von joxx, 18 Aug. 2005.

  1. joxx

    joxx Neuer User

    Registriert seit:
    10 Aug. 2005
    Beiträge:
    7
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Hallo alle zusammen,
    ich hoffe, Ihr könnt mir helfen:

    Bevor ich die FBF 7050 bekommen habe, habe ich für die Internetverbindung eine SonicWall TZ 170 gehabt. Der Vorteil war der: Wenn ich einen anderen IP-Adressbereich (z.B. 192.168.5.xxx) angewählt habe, wurde ich per VPN in ein anderes Netzwerk geroutet. Ich habe es mit der FritzBox bis jetzt noch nicht geschafft, die SonicWall wieder zum Laufen zu bekommen. Von AVM habe ich zwei Dokumente mit Anleitungen für IP-Sec und VPN-Verbindungen bekommen. leider bringen mich die Dokumente nicht weiter.

    An der SonicWall habe ich folgende Anschlüsse:
    CONSOLE, WAN, OPT. ZONE und 5 LAN-Ports.

    Wie muß ich die FritzBox konfigurieren und das Routing einstellen, daß die SonicWall wieder die Verbindung nach außen aufbauen kann?

    Danke schonmal fürs Kopfzerbrechen.

    Viele Grüße,
    Joxx
     
  2. ds-sb

    ds-sb Mitglied

    Registriert seit:
    19 Jan. 2005
    Beiträge:
    308
    Zustimmungen:
    0
    Punkte für Erfolge:
    16
    Beruf:
    DV-Kaufmann
    Ort:
    Saarbrücken
    VPN braucht Portfreigabe [UDO]:500

    Hallo,

    du hast bestimmt die Beschreibung für die Portfreigabe zu UDP Port 500 bekommen. Dort einfach Port 500 UDP an 192.168.178.10 forwarden.

    Du solltest dem SonicWall eine feste IP geben z. Bsp. 192.168.178.10/24 mit Standard Gateway und DNS auf 192.168.178.1 und ihn an einen der LAN Ports mit dem WAN Port verbinden. Bei Einstellungen dann halt auf Direktverbindungen gehen.

    DSL <=> WAN 7050-LAN <=> WAN-SonicWall-LAN <=> VPN Clients

    Die Route zu den VPN Netzen musst du wie zuvor in dem SonicWall eintragen. Sollte so funktionieren: 192.168.5.xxx -> VPN1

    Gruss
    ds-sb
     
  3. joxx

    joxx Neuer User

    Registriert seit:
    10 Aug. 2005
    Beiträge:
    7
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Hallo ds-sb,
    Danke für Deine schnelle Antwort.

    SonicWall hat eine feste IP-Adresse bekommen. Ich habe aber das Problem, daß ich nicht genau weiß, welche IP-Adresse wo einzutragen ist...
    Die SonicWall bekommt ja eine interne und eine externe. Was muß ich wo eintragen? Ich habe es so probiert wie Du geschrieben hast, ich habe aber keine Internetverbindung gehabt.
    Ich verwende für die Sonicwall die 192.168.53.1, die FB hat 192.168.53.3.


    Danke im Voraus!
     
  4. ds-sb

    ds-sb Mitglied

    Registriert seit:
    19 Jan. 2005
    Beiträge:
    308
    Zustimmungen:
    0
    Punkte für Erfolge:
    16
    Beruf:
    DV-Kaufmann
    Ort:
    Saarbrücken
    Subnetze bilden

    Hallo,

    versuche doch mal folgendes:

    - ADSL (WAN-DHCP) x.x.x.x/y an Fritzbox WAN Interface (automatisch durch Provider), Standardgateway ist hier das WAN Interface.
    - FBF LAN auf default also 192.168.178.1/24 und die SonicWall auf 192.168.178.10/24 einstellen und das WAN Interface an das LAN Interface der FBF anschliessen, Standardgateway und DNS ist hier die Fritzbox und Portfreigabe UDP:500 auf die 192.168.178.10 zulassen.
    - Am LAN Interface der Sonicwall dann 192.168.53.1/24 einstellen, der VPN Tunnel sollte dann über das WAN Interface der SonicWall aufgebaut werden.

    Somit hast du den WAN Bereich also den ADSL Anschluss, an der Fritzbox im Subnetz eine "DMZ" und hinter der Sonicwall das LAN mit Zugriff auf VPN.
    <--------------------- Fritz!Box ---------------------> <------------------------ SonicWall ---------------------------> VPN
    ADSL (WAN) <=> LAN (192.168.178.1/24) <=> WAN (192.168.178.10/24) <=> LAN (192.168.53.1/24)

    Gruss
    ds-sb
     
  5. joxx

    joxx Neuer User

    Registriert seit:
    10 Aug. 2005
    Beiträge:
    7
    Zustimmungen:
    0
    Punkte für Erfolge:
    0
    Hat funktioniert! Vielen Dank!