[Frage] VPN Verbindung zwischen 2 Fritzboxen

webman123

Neuer User
Mitglied seit
2 Apr 2007
Beiträge
22
Punkte für Reaktionen
0
Punkte
0
Hi,

was muss ich machen, wenn ich zwischen 2 Fritzboxen eine VPN Verbindung eingerichtet habe (Ihr Heimnetzwerk mit einem anderen FRITZ!Box-Netzwerk verbinden (LAN-LAN-Kopplung) und mit einem Client nun über die FB des Remotestandortes ins Internet möchte?

Probiert habe schon folgendes:

1. Dem Client eine IP aus dem entfernten Standort gegeben -> kein Ping mehr auf irgendeine Adresse
2. In den Einstellungen -> VPN Tunnel nur an einem speziellen LAN-Anschluss verfügbar machen -> Ping auf FB im Remotestandort nur bedingt möglich (1xAntwort, 1xAussetzer, 1xAntwort, 1xAussetzer.....) -> auf andere Clients im Remotnetz komme ich gar nicht drauf

cu
 
was muss ich machen, wenn ich zwischen 2 Fritzboxen eine VPN Verbindung eingerichtet habe (Ihr Heimnetzwerk mit einem anderen FRITZ!Box-Netzwerk verbinden (LAN-LAN-Kopplung) und mit einem Client nun über die FB des Remotestandortes ins Internet möchte?
Hier suchen und lesen ... das Thema wird mind. alle 14 Tage einmal behandelt. Braucht es wirklich einen weiteren Thread dafür?
 
Gesucht hatte ich schon aber leider nichts passendes für mich gefunden. Hast du mal einen Link. Vielen Dank.
 
Hi PeterPawn,

ich denke damit wie von dir beschrieben sollte ich es lösen können, richtig?

Für die aktuelle VPN Verbindung habe ich nur noch keine *.cfg Dateien erstellt bzw. eingespielt sondern direkt auf der FB die LAN-LAN-Kopplung erstellt.

D. h. ich erstelle mit dem FritzBox Toll die beiden *.cfg Dateien und ergänze diese um den "ipsecbridge" Bereich der das Netz des Client behinhaltet der über Fritzbox B ins Internet soll, richtig?


FRITZ!Box A:
LAN - 192.168.32.0/24
Nur an LAN2 von Box A soll ein neues Subnetz 192.168.33.0/24 bereitgestellt werden, der gesamte Traffic in diesem Subnetz geht an Box B (was dort damit passiert, geht Box A weder etwas an noch interessiert sie sich dafür).

FRITZ!Box B:
LAN - 192.168.64.0/24

vpn.cfg Box A:
Code:
vpncfg {
        connections {
                enabled = yes;
                editable = yes;
                conn_type = conntype_lan;
                name = "box_b.meinedomain.net";
                boxuser_id = 0;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "box_b.meinedomain.net";
                keepalive_ip = 0.0.0.0;
                localid {
                        fqdn = "box_a.meinedomain.net";
                }
                remoteid {
                        fqdn = "box_b.meinedomain.net";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "my_key";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.33.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.64.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.64.0 255.255.255.0";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}
Abschnitt ipsecbridge bei Box A:
Code:
        ipsecbridge {
                enabled = yes;
                netinterface = "ipsecbr1";
                vpnconnectionname = "box_b.meinedomain.net";
                interfaces = "eth1";
                prefix = 192.168.33.0;
                netmask = 255.255.255.0;
                dns1 = 192.168.64.1;
                dns2 = 0.0.0.0;
        }

vpn.cfg bei Box B:
Code:
vpncfg {
        connections {
                enabled = yes;
                editable = yes;
                conn_type = conntype_lan;
                name = "box_a.meinedomain.net";
                boxuser_id = 0;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "box_a.meinedomain.net";
                keepalive_ip = 0.0.0.0;
                localid {
                        fqdn = "box_b.meinedomain.net";
                }
                remoteid {
                        fqdn = "box_a.meinedomain.net";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "my_key";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.64.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.33.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.33.0 255.255.255.0";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


cu
 
@webman123:
Alles wird mit Zugriff auf die beiden beteiligten FRITZ!Boxen konfiguriert, "FRITZ!Fernzugang einrichten" kann das nicht und bringt da gar nichts (steht weiter vorn hier auch schon drin).

Ich traue mir garantiert einiges zu beim "händischen Konfigurieren" von FRITZ!Boxen, aber eine ipsecbridge würde ich ohne Notwendigkeit nicht von Hand konfigurieren ... was soll das bringen? Das kriegt das GUI doch wunderbar gebacken, warum sollte man sich das Leben schwer machen?

Wie das aussehen sollte, steht in #1 im verlinkten Thread ... dort findet sich der Verweis auf den passenden Artikel aus der AVM-KB.

BTW: Es wäre nett, wenn Du #5 noch bearbeiten und das Vollzitat aus dem anderen Thread entfernen würdest. Wenn Du das für das Verständnis dieses Threads für wesentlich hältst, reicht ein einfacher Link dorthin. Danke.
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,873
Beiträge
2,303,515
Mitglieder
378,533
Neuestes Mitglied
PatrickSt91