Site to Site Fritz!Box VPN - Routing
Hallo zusammen,
ich bräuchte mal eure Hilfe.
Es geht um die Anbindung zweier bzw. dreier Standorte.
Die Standorte sind via VPN (Fritz!Box Site to Site) miteinander verbunden.
An Standort A ist ein spezieller Hardware-Konnektor verbaut. Dieser baut eine gesicherte Verbindung zur TI auf.
Der Zugriff von Standort B und C auf den Hardware-Konnektor ist möglich (Ping sowie Zugriff auf die Weboberfläche).
Nun benötigen jeweils ein Client aus Standort B und C Zugriff auf Fachdienst über diesen Konnektor.
Bekannte IP-Adressen der Fachdienste sind diese z.b. (diese müssen über den Konnektor als Gateway erreichbar sein)
- T-Systems/Telekom: 100.102.0.0 / 15 (Mail-Fachdienst Hostadresse: 100.102.1.169)
- RISE/arvato: 100.102.0.0 / 15 (Mail-Fachdienst Hostadresse: 100.102.8.6)
Diese sind am Rechner auf dem das Modul läuft, als Route über den Konnektor anzulegen:
Diese habe ich wie folgt an den Clients angelegt „route add -p 100.102.0.0 mask 255.254.0.0 Konnektor-IP“
Der Fachdienst ist aber von den Standorten B und C nicht erreichbar. Zugriff von Standort A ist aber möglich.
Wenn ich ein Tracert auf die IP Adresse des Fachdienste ausführe, wird mir als erster Hop das GW des "internen" Netzes angezeigt und als nächstes eine IP-Adresse einen Telekom Servers. Das Routing an den Konnektor scheint nicht zu funktionieren.
Bin über eure Hilfe sehr dankbar!
VG
ThaPate
ich bräuchte mal eure Hilfe.
Es geht um die Anbindung zweier bzw. dreier Standorte.
Die Standorte sind via VPN (Fritz!Box Site to Site) miteinander verbunden.
An Standort A ist ein spezieller Hardware-Konnektor verbaut. Dieser baut eine gesicherte Verbindung zur TI auf.
Der Zugriff von Standort B und C auf den Hardware-Konnektor ist möglich (Ping sowie Zugriff auf die Weboberfläche).
Nun benötigen jeweils ein Client aus Standort B und C Zugriff auf Fachdienst über diesen Konnektor.
Bekannte IP-Adressen der Fachdienste sind diese z.b. (diese müssen über den Konnektor als Gateway erreichbar sein)
- T-Systems/Telekom: 100.102.0.0 / 15 (Mail-Fachdienst Hostadresse: 100.102.1.169)
- RISE/arvato: 100.102.0.0 / 15 (Mail-Fachdienst Hostadresse: 100.102.8.6)
Diese sind am Rechner auf dem das Modul läuft, als Route über den Konnektor anzulegen:
Diese habe ich wie folgt an den Clients angelegt „route add -p 100.102.0.0 mask 255.254.0.0 Konnektor-IP“
Der Fachdienst ist aber von den Standorten B und C nicht erreichbar. Zugriff von Standort A ist aber möglich.
Wenn ich ein Tracert auf die IP Adresse des Fachdienste ausführe, wird mir als erster Hop das GW des "internen" Netzes angezeigt und als nächstes eine IP-Adresse einen Telekom Servers. Das Routing an den Konnektor scheint nicht zu funktionieren.
Bin über eure Hilfe sehr dankbar!
VG
ThaPate
Please also mark the comments that contributed to the solution of the article
Content-Key: 5911453411
Url: https://administrator.de/contentid/5911453411
Printed on: April 27, 2024 at 15:04 o'clock
4 Comments
Latest comment
Wenn die FritzBox IPsec als VPN verwendet musst du das schlicht und einfach zusätzlich in die Phase 2 eintragen. Das ist einfach und schnell erledigt.
Wie das geht erklärt ein AVM Artikel.
https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590/230_Uber-IPSe ...
Oder auch hier:
Routingprobleme über OpenVPN auf Fritzbox
Wie das geht erklärt ein AVM Artikel.
https://avm.de/service/wissensdatenbank/dok/FRITZ-Box-7590/230_Uber-IPSe ...
Oder auch hier:
Routingprobleme über OpenVPN auf Fritzbox
Wäre eventuell eine Umstellung auf WireGuard sinnvoll?
Nein, ist das gleiche in GrünMüsste hierfür auch zusätzlich die Phase 2 eingetragen werden?
Oha... Die Frage zeigt leider sehr deutlich das du dringenst einmal etwas für dein VPN Know How tun solltest!Sowas gibt es bei WG nicht, das ist ein SSL VPN.