Hallo miteinander,
Folgende Konstellation:
Ich habe zwei Fritzbox-Netzwerke per VPN verbunden (Fritz Fernzugang).
Netzwerk A:
FRITZ!Box Fon WLAN 7270 v2 / FRITZ!OS 05.53
192.168.2.XXX
Philippinen / PLDT myDSL 16 MBit
Netzwerk B:
FRITZ!Box Fon WLAN 7570 vDSL / 75.04.91
192.168.1.XXX
Standort Deutschland / T-DSL RAM 6000
Über das VPN kann ich bisher im jeweils entfernten Netz den Netzwerkdrucker benutzten auf IP-Kameras zugreifen per RAS auf Computer zugreifen.
Komischerweise ist es mir nicht möglich im entfernten Zielnetz einen Computer anzupingen (die entfernte Fritzbox lässt sich anpingen).
Zu meiner eigentlichen Frage: Wie benutze ich die jeweils entfernte Fritzbox als Internetgateway?
Beispiel ich befinde mich im Netz A und möchte eine Internetwebsite aufrufen, dazu möchte ich als Gateway die Fritzbox im Netz B benutzen damit ich eine öffentliche IP-Adresse vom Zielnetzwerk habe.
Am besten wäre auch wenn ich dynamisch für bestimmte Webseiten den Umweg über den VPN Tunnel definieren könnte.
Meine bisherigen Versuche:
In der Netzwerkkarte die entfernte Fritzbox als Gateway eintragen >>> Zeitüberschreitung
Windows Hostdatei (z.B. www.google.de > 192.168.2.1) >>> logischerweise komme ich damit einfach auf dem WebIF der entfernten Fritzbox raus.
Ich vermute das mein Problem evtl. damit zusammenhängt das ich nicht ins entfernte Netz pingen kann denn eigentlich müsste doch das ändern des Gateways schon ausreichen oder?
Im voraus schon mal Vielen Dank für eure Tips und Anregungen.
Gruß
eggi
Hier noch die Konfigurationsdateien:
Folgende Konstellation:
Ich habe zwei Fritzbox-Netzwerke per VPN verbunden (Fritz Fernzugang).
Netzwerk A:
FRITZ!Box Fon WLAN 7270 v2 / FRITZ!OS 05.53
192.168.2.XXX
Philippinen / PLDT myDSL 16 MBit
Netzwerk B:
FRITZ!Box Fon WLAN 7570 vDSL / 75.04.91
192.168.1.XXX
Standort Deutschland / T-DSL RAM 6000
Über das VPN kann ich bisher im jeweils entfernten Netz den Netzwerkdrucker benutzten auf IP-Kameras zugreifen per RAS auf Computer zugreifen.
Komischerweise ist es mir nicht möglich im entfernten Zielnetz einen Computer anzupingen (die entfernte Fritzbox lässt sich anpingen).
Zu meiner eigentlichen Frage: Wie benutze ich die jeweils entfernte Fritzbox als Internetgateway?
Beispiel ich befinde mich im Netz A und möchte eine Internetwebsite aufrufen, dazu möchte ich als Gateway die Fritzbox im Netz B benutzen damit ich eine öffentliche IP-Adresse vom Zielnetzwerk habe.
Am besten wäre auch wenn ich dynamisch für bestimmte Webseiten den Umweg über den VPN Tunnel definieren könnte.
Meine bisherigen Versuche:
In der Netzwerkkarte die entfernte Fritzbox als Gateway eintragen >>> Zeitüberschreitung
Windows Hostdatei (z.B. www.google.de > 192.168.2.1) >>> logischerweise komme ich damit einfach auf dem WebIF der entfernten Fritzbox raus.
Ich vermute das mein Problem evtl. damit zusammenhängt das ich nicht ins entfernte Netz pingen kann denn eigentlich müsste doch das ändern des Gateways schon ausreichen oder?
Im voraus schon mal Vielen Dank für eure Tips und Anregungen.
Gruß
eggi
Hier noch die Konfigurationsdateien:
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "xxx.dyndns.org";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "xxx.dyndns.org";
localid {
fqdn = "yyy.dyndns.org";
}
remoteid {
fqdn = "xxx.dyndns.org";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "#,%e1A8e97jebc6$c89f3e4(a222aa4";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.1.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "yyy.dyndns.org";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "yyy.dyndns.org";
localid {
fqdn = "xxx.dyndns.org";
}
remoteid {
fqdn = "yyy.dyndns.org";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "#,%e1A8e97jebc6$c89f3e4(a222aa4";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.2.0 255.255.255.0";
} {
enabled = yes;
conn_type = conntype_user;
name = "[email protected]";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.1.201;
remoteid {
key_id = "[email protected]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
xauth {
valid = yes;
username = "[email protected]";
passwd = "5483";
}
use_cfgmode = yes;
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.1.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 192.168.1.0 255.255.255.0 192.168.1.201 255.255.255.255",
"permit ip any 192.168.1.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF