[Frage] VPN ziwschen 2x FritzBOX, Datenverkehr nur in eine Richtung

Nele-Sophie

Neuer User
Mitglied seit
18 Jun 2007
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Moin.

Ich habe zwei FritzBOXen über das eingebaute VPN verbunden. Funktioniert soweit gut. Der Aufbau sieht so aus:

FritzBOX 1 (LAN: 192.168.100.0/24) --> VPN --> FritzBOX 2 (LAN: 192.168.47.0/24)

Mit den Einstellungen aus dem Programm "Fernzugang einrichten" funktioniert der Tunnel immer gleichberechtigt in beide Richtungen. alle PCs hinter FritzBOX 1 erreichen alle PCs hinter FritzBOX 2, und umgekehrt.

Die accesslist für FritzBOX 1 sieht so aus
Code:
accesslist = "permit ip any 192.168.47.0 255.255.255.0";

und die für FritzBOX 2
Code:
accesslist = "permit ip any 192.168.100.0 255.255.255.0";

Über Änderungen der accesslist möchte ich erreichen, daß die PCs hinter FritzBOX 1 ohne Einschränkungen auf die PCs hinter FritzBOX 2 zugreifen können, nicht aber umgekehrt. Das habe ich bisher leider nicht erreicht. Entweder gingen beide Richtungen, oder gar nichts mehr.

Hat jemand eine Idee? Oder verstehe ich die Funktion accesslist hier falsch?

Gruß
Nele

Hintergrund:
Ich möchte einen Bekannten zwecks Fernwartung über VPN an mein Netz anbinden, ihm (und seinen Kindern) aber keinen Zugriff auf mein Netz gestatten.
 
Datenübertragung ohne Antwort = Paketverlust zu 100%.

Entweder, oder.

Sonst VPN Trennen und im LAN 2 einen FTP Server betreiben, und auf diesen greifst du zu. Oder von PC zu PC Daten schieben mit Teamviewer.
 
Zuletzt bearbeitet von einem Moderator:
Moin.

Mittlerweile bin ich mit meinen Erkenntnissen etwas weiter. Die Einträge 'access list' in der VPN-Config wirken nur auf das Routing zwischen den beiden Fritzboxen. Das ist in diesem Beitrag ausführlich beschrieben.

http://www.ip-phone-forum.de/showthread.php?t=233958&p=1702026&viewfull=1#post1702026

Mein Ziel erreiche ich nur mit Firewall- Regeln. Diese können nur direkt in die Konfiguration der Fritzbox eingetragen werden, nicht über die Weboberfläche. Ich probiere das aus und berichte dann.

Nele
 
Moin zusammen,
und wenn Du ein Freetz-draufsetzt, mit möglichst 'neutralen' Einstellungen, um das Firewall-Interface freischalten zu können?

Beste Grüße
der anarch..
 
Sonst mit Telnet verbinden und entsprechende Regeln anlegen mit iptables.
 
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,304,642
Mitglieder
378,608
Neuestes Mitglied
Ra67