Zugang zur Firtzbox über VPN

vwplace

Neuer User
Mitglied seit
11 Dez 2006
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo Leute,

folgendes Problem hab ich:

Fritzbox 1: 192.178.10.1
Fritzbox 2: 192.178.11.1
beide sind über VPN verbunden. Zusätzlich habe ich noch eine VPN mit meinem Rechner auf der Fritzbox 1 eingerichtet. Wenn ich jetzt mit dem AVM VPN client auf das Netz 192.168.10.0 mich einlogge kann ich das Netz zur 192.168.11.0 nicht erreichen.

Wie kann ich das bewerkstelligen.
Vornweg: Ich möchte keinen weiteren VPN Zugang an der Fritzbox 2 einrichten. Ich möchte über einen Zugang beide Netzte per VPN erreichen.

Grüße

Flo
 
Wo befindet sich der Rechner und wo befindet sich die FritzBox1, weil Du hier eine VPN-Verbindung brauchst? Welche IP-Adresse hat der Rechner? Die Subnetze der FritzBoxen sind doch 192.168.xxx.xxx?

Edit: Wenn Du die Möglichkeit hast, den Rechner mit der FritzBox1 normal zu verbinden (Kabel oder WLAN mit Verschlüsselung), d h. ohne VPN, dann kannst Du beide Subnetze erreichen, das der FritzBox1 (in dem sich ja der Rechner befinden sollte) und über VPN das Subnetz der FritzBox2. Testen kannst mit ping auf die FritzBox2 oder auf ein anderes Gerät aus dem Subnetz der FritzBox2. Die FritzBox1 routet hier in das Subnetz der FritzBox2, da hier VPN zwischen FB1 und FB2 vorhanden.
 
Zuletzt bearbeitet:
Bin mir nicht sicher ob das so stimmt?

Unsere Konstellation:

FB1: 192.168.2.1
FB2: 192.168.149.1

Zugriff von extern auf FB1 => ok

1. Haken: Verbindung zwischen FB1 und FB2 ist nicht aufgebaut.

Von extern auf FB1 -> auf angechlossenen PC per ULTRA VNC -> ping auf FB2 => Verbindung zwischen FB1 und FB2 baut sich auf.

Der externe Zugriff liegt im Netz der FB1.

Ein direkter Durchgriff durch FB1 auf FB2 ist aber nach wie vor nicht möglich. Liegen ja auch in unterschiedlichen Netzen.

Auch Zugriffe / bestimte Aktivitäten zwischen PC's zwischen den beiden Boxen waren und sind zumindest unter Vista wegen der unterschiedlichen Netze nur mit entsprechenden Firewall-Regeln möglich.

Nur mal so allgemeien.

Gruß
Stephan
 
StevenV hat Folgendes geschrieben:
Ein direkter Durchgriff durch FB1 auf FB2 ist aber nach wie vor nicht möglich. Liegen ja auch in unterschiedlichen Netzen.
Link zum AVM VPN-Service-Portal:
http://www.avm.de/de/Service/Servic...undlagen/einsatzmoeglichkeiten.php?portal=VPN
Sind zwei Netzwerke miteinander verbunden, können alle Geräte aus dem einen Netz auf alle Geräte in dem anderen Netz zugreifen. So können z.B. Server synchronisiert, Datenbestände abgeglichen oder Backups überspielt werden.
Wenn VPN-Verbindung zwischen FB1 und FB2 (... hier werden 2 Subnetze verbunden) vorhanden, dann ist FB1 das Gateway für das Subnetz der FB2 und routet dort hin und FB2 ist das Gateway für das Subnetz der FB1 und routet dort hin. Wenn ich in einen Rechner im Subnetz der FB1 eine IP-Adresse aus dem Subnetz der FB2 eingebe, wird die VPN-Verbindung sofort aufgebaut. Die gewünschten Freigaben (Rechner, Ordner, Datei, Drucker, etc.) müssen eingerichtet sein. Eine Firewall wird nicht benötigt. Man kann aber mit Firewalls, Paketfilter und anderer Sicherheitssoftware/-hardware sich das Leben leichter oder schwerer machen.
 
Zuletzt bearbeitet:
@sf3978

Ja, die Infos von AVM sind, denke ich, nicht ganz unbekannt.

Sollten wir uns mißverstanden haben, hier noch einmal die Beschreibung des Beobachteten:

Haben FB1 und FB2 eine "Box zu Box- Verbindung" aufgebaut, dann ist das Gewünschte möglich (Vista-Rechner Firewall bearbeiten wegen der unterschiedlichen Netze).

Das Gewünschte kann sein: ping, Netzwerklaufwerke, drucken, Remotezugriff wie ULTRA VNC, Syncronisierung von Datenbeständen, etc.

Wie gesagt, das funktioniert gut.

Was nicht funktioniert (wurde glaube ich an anderer Stelle schon diskutiert) ist:

Per Fernzugang auf FB1 per VPN zugreifen und dann z.B. per ping vom externen Rechner über den Fernzugang durch FB1 auf FB2, oder auf einen Rechner hinter der FB2 zugreifen.

Gruß
Stephan
 
Per Fernzugang auf FB1 per VPN zugreifen und dann z.B. per ping vom externen Rechner über den Fernzugang durch FB1 auf FB2, oder auf einen Rechner hinter der FB2 zugreifen.
D. h. der externe Rechner befindet sich nicht im Subnetz der FB1. Wenn ich von diesem externen Rechner zur FB2 will, warum soll ich dann den Umweg über die FB1 gehen? Dann kann ich doch gleich mit Fernzugang oder Gleichwertigem, vom externen Rechner direkt auf die FB2.
 
@sf3978

Das der externe Rechner nicht im Netz der FB1 ist ist falsch!

Er bekommt eine virtuelle IP aus dem Netz der FB1 über die VPN-Konfiguration (wird bei der Einrichtung der Konfiguration mit angegeben).

Die viertuelle IP wird in der Box bei aktivem Zugang unter Einstellungen VPN angezeigt.

Genau, so ist es sinnvoll:

Man kann und sollte jede Box direkt angehen.

Es ging aber nicht um sinnvoll, oder nicht, es ging darum was "geht".

Gruß
Stephan
 
Geht das nun speziell per Fernzugriff von außen nicht? oder allgemein von einem der Rechner im Netz?

Beispielkonfig bei Einzel-PC von aussen:

FB1: 192.168.0.1 (Netz: 192.168.0.0)
Externer PC mit virtueller IP auf 192.168.0.201

Ich hatte nämlich vor kurzem das Problem, dass ich zwar mit meinem externen PC prima alle Rechner im FB1-Netzwerk erreichen konnte, und sogar per Telnet auf die FB kam, um einen Rechner im Netz fernzustarten (WoL)... aber ein ping aus dem Netzwerk auf meinen externen PC (auf 192.168.0.201) war nicht möglich, geschweige denn ein Fernzugriff.

Seltsamerweise funktioniert es nun aber seit kurzem, nachdem ich die Software mal wieder neu installiert habe.

o_O
gruß,
MADhase
 

Neueste Beiträge

Statistik des Forums

Themen
244,917
Beiträge
2,220,950
Mitglieder
371,686
Neuestes Mitglied
m urcielago
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.