Zwei Netzwerke mit Fritz VPN verbunden, Internetzugang von entfernter Fritzbox nutzen

eggwerg

Neuer User
Mitglied seit
16 Sep 2010
Beiträge
1
Punkte für Reaktionen
0
Punkte
1
Hallo miteinander,

Folgende Konstellation:

Ich habe zwei Fritzbox-Netzwerke per VPN verbunden (Fritz Fernzugang).

Netzwerk A:
FRITZ!Box Fon WLAN 7270 v2 / FRITZ!OS 05.53
192.168.2.XXX
Philippinen / PLDT myDSL 16 MBit

Netzwerk B:
FRITZ!Box Fon WLAN 7570 vDSL / 75.04.91
192.168.1.XXX
Standort Deutschland / T-DSL RAM 6000

Über das VPN kann ich bisher im jeweils entfernten Netz den Netzwerkdrucker benutzten auf IP-Kameras zugreifen per RAS auf Computer zugreifen.

Komischerweise ist es mir nicht möglich im entfernten Zielnetz einen Computer anzupingen (die entfernte Fritzbox lässt sich anpingen).

Zu meiner eigentlichen Frage: Wie benutze ich die jeweils entfernte Fritzbox als Internetgateway?
Beispiel ich befinde mich im Netz A und möchte eine Internetwebsite aufrufen, dazu möchte ich als Gateway die Fritzbox im Netz B benutzen damit ich eine öffentliche IP-Adresse vom Zielnetzwerk habe.
Am besten wäre auch wenn ich dynamisch für bestimmte Webseiten den Umweg über den VPN Tunnel definieren könnte.


Meine bisherigen Versuche:

In der Netzwerkkarte die entfernte Fritzbox als Gateway eintragen >>> Zeitüberschreitung

Windows Hostdatei (z.B. www.google.de > 192.168.2.1) >>> logischerweise komme ich damit einfach auf dem WebIF der entfernten Fritzbox raus.

Ich vermute das mein Problem evtl. damit zusammenhängt das ich nicht ins entfernte Netz pingen kann denn eigentlich müsste doch das ändern des Gateways schon ausreichen oder?

Im voraus schon mal Vielen Dank für eure Tips und Anregungen.


Gruß

eggi

Hier noch die Konfigurationsdateien:

Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "xxx.dyndns.org";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "xxx.dyndns.org";
                localid {
                        fqdn = "yyy.dyndns.org";
                }
                remoteid {
                        fqdn = "xxx.dyndns.org";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "#,%e1A8e97jebc6$c89f3e4(a222aa4";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.2.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.1.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.1.0 255.255.255.0";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "yyy.dyndns.org";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "yyy.dyndns.org";
                localid {
                        fqdn = "xxx.dyndns.org";
                }
                remoteid {
                        fqdn = "yyy.dyndns.org";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "#,%e1A8e97jebc6$c89f3e4(a222aa4";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.1.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.2.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.2.0 255.255.255.0";
        } {
                enabled = yes;
                conn_type = conntype_user;
                name = "[email protected]";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.1.201;
                remoteid {
                        key_id = "[email protected]";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "xxx";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                xauth {
                        valid = yes;
                        username = "[email protected]";
                        passwd = "5483";
                }
                use_cfgmode = yes;
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.1.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 192.168.1.0 255.255.255.0 192.168.1.201 255.255.255.255", 
                             "permit ip any 192.168.1.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,914
Beiträge
2,304,870
Mitglieder
378,621
Neuestes Mitglied
Ansh