demetz
Goto Top

FritzBox VPN

Hallo,

ich stehe vor einem folgenden Problem.

Ich baue eine VPN Verbindung via IPSec (FritzBox VPN) von extern auf ein Unternehmensnetzwerk auf.
Das Unternehmensnetzwerk hat weitere VPN Verbindungen zu anderen Standorten.

Wie kann ich nun von extern mit einem VPN Aufbau direkt in die anderen Standort gelange?

Danke!

Content-Key: 208341

Url: https://administrator.de/contentid/208341

Printed on: April 20, 2024 at 02:04 o'clock

Member: killtec
killtec Jun 20, 2013 at 08:11:14 (UTC)
Goto Top
Hi,
Über manuelle Routen würde so etwas gehen, aber ist nicht so einfach. Wenn die Firewalls da nicht richtig konfiguriert sind, geht es eh nicht. Besser wäre es, von der FB weitere VPN's aufzubauen.

Gruß
Member: colinardo
colinardo Jun 20, 2013 updated at 08:24:59 (UTC)
Goto Top
Hallo demetz,
auf der Fritzbox unter Heimnetz > Netzwerk > Tab: "Netzwerkeinstellungen" > IPv4-Routen musst du das Zielnetzwerk eintragen das du erreichen willst. Als Gateway des Eintrages gibst du den Router im Unternehmensnetzwerk an. Voraussetzung ist aber das der Zielrouter deine Anfrage weiterleitet und keine Firewallregel des Unternehmensnetzwerks dies unterbindet, wie @killtec schon erwähnt hat.

Grüße Uwe
Member: demetz
demetz Jun 20, 2013 at 08:40:11 (UTC)
Goto Top
OK:

Unternehmensnetzwerk: 192.168.1.0/24
Zielnetzwerk: 192.168.3.0/24

Wenn ich lokal im Unternehmensnetzwerk bin, kann ich direkt per IP ohne einen VPN Tunnel aufbauen zu müssen in das Zielnetzwerk pingen und arbeiten. Dies liegt daran das die FritzBox ein direktes Peer to Peer VPN Netz herstellt.

Deshalb denke ich wir dies mit der statischen Route nicht funktionieren oder, da beide Netze auch ein /24 Netz sind und somit das gleiche Subnetz haben.
Member: killtec
killtec Jun 20, 2013 at 08:43:03 (UTC)
Goto Top
Es müsste in dem Router des 192.168.3.0/24er netz eine Route zu deinem eingetragen werden und umgekehrt. Einfacher ist jedoch von deinem Router direkt zum anderen Router ein VPN zu machen.

Gruß
Member: demetz
demetz Jun 20, 2013 at 12:04:58 (UTC)
Goto Top
OK, hat geklappt vielen Dank!
Member: killtec
killtec Jun 20, 2013 at 13:53:02 (UTC)
Goto Top
welche Variante hast du denn genommen (rein Interessehalber)?
Member: demetz
demetz Jun 20, 2013 at 14:01:41 (UTC)
Goto Top
VPN Verbindung direkt zu jedem Standort mit einem Script das alle VPNs direkt aufbaut.
Member: aqui
aqui Jun 21, 2013 at 07:40:26 (UTC)
Goto Top
Die VPN Seite von AVM hat eine spezielle Info zu diesem Thema.
Im Grunde ist es recht banal, denn es muss lediglich eine zusätzliche statische Route pro Lokation in der Konfiguration angegeben werden:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
Bzw.
http://www.avm.de/de/Service/FAQs/FAQ_Sammlung/15144.php3

Weitere Details findest du auch in diesem Tutorial:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software