71988
Goto Top

AVM FB Site2Site VPN Problem

Hallo,

ich hab eine Site 2 Site Verbindung mit zwei Fritzboxen und mehrere client vErbindungen auf FB 1. Nun möchte ich gerne wenn ich als Client auf FB1 connecte auch Zugriff auf das Lan hinter FB2 haben und genau das funktioniert nicht, der ping Versuch landert im Nirvana. Von Lan 2 Lan ist kein Problem, nur eben wenn ich außerhalb dieser Netze mich mit Lan1 connecte und versuche ins Lan2 zu kommen.

Hilft es eine Route auf der FB zu setzen? Wobei ich das als Unsinn sehe, da mein Client wenn er im VPN ist, im selben Subnet ist als wenn ich direkt im LAN1 wäre. Wenn bräuchgte ich doch eher eine neue Route im Client oder?

Vielen Dank

Content-Key: 168098

Url: https://administrator.de/contentid/168098

Printed on: April 25, 2024 at 01:04 o'clock

Member: micneu
micneu Jun 17, 2011 at 06:28:58 (UTC)
Goto Top
das ist richtig das du dann mit dem lan der fritzbox verbunden bist, nur was ist bei dir das std. gateway?
ich denke nicht die fritzbox oder?
ich hatte irgendwo einen tip gelesen das man in der konfiguration der vpn für die fritzbox und die vpn-benutzer einen bestimmten eintrag ändern muß, dann nutzt du das gateway der vpn verbindung.

gruß michael
Mitglied: 71988
71988 Jun 17, 2011 at 11:10:44 (UTC)
Goto Top
Hi,

nee als GW nutz ich als Client keinen extra, sprich lokal hab ich den zu meinem Router eingetragen, wenn man es hinbekommen sollte das als default GW den zum VPN Lan nutzt, würde aber auch der ganze Internetverkehr darüber laufen oder? Und nicht nur nur der Interne?

Gruß
Hector
Member: micneu
micneu Jun 17, 2011 at 12:12:32 (UTC)
Goto Top
ja genau du würdest in dem sinne über die vpn surfen.... aber so könnte es klappen, das du von allen
clients alle netze in der vpn erreichst.
oder wirklich routing einträge bei den clients machen, welche solltest du ja wissen.
ist das für eine firma? da würde ich immer openvpn nutzen antsatt fritzbox.
openvpn kannst du genau konfigurieren wer wohin kann/darf.
2. finde ich die openvpn verbindung stabiler und schneller.

gruß michael
Mitglied: 71988
71988 Jun 23, 2011 at 13:09:30 (UTC)
Goto Top
hi, ich bin noch nicht wieder dazu gekommen aber ich schaus mir noch an, hab im Moment keine Zeit für.

Ja es ist für eine Firma und der Chef will kein OpenVPN, weil ah kein Geld für dicke Hardware ausgeben will da OpenVPN auf nem Standardgerät die Leistung eher nicht so toll ist, wir hatten mal einen Linksys mit ddwrt laufen und da war bei 1Mbit Durchsatz Feierabend und das für nur einen Client.

Gruß