Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN Routing LANCOM - FritzBox über mehrere Standorte

Mitglied: Mr.Xonic

Mr.Xonic (Level 1) - Jetzt verbinden

06.06.2012, aktualisiert 16:38 Uhr, 5383 Aufrufe, 2 Kommentare

Hallo Leute,

es gibt in unserem Netz mehrere Standorte, die alle einen Lancom 1821n besitzen und per VPN mit der Zentrale verbunden sind. Jeder Standort kann mit jedem Kommunizieren, Routing klappt also wunderbar. Jetzt möchte ich einen neuen Standort hinzufügen, der hinter einer Fritzbox liegt. Die VPN-Verbindung zur Verwaltung läuft schonmal, nur leider kann ich nicht auf die anderen Standorte zugreifen.

Hier mal eine Zeichnung:

78c36b1c263cdf64a0e1bfa392d7dc5e - Klicke auf das Bild, um es zu vergrößern

Routing-Tabelle und Firewall-Regeln in der Verwaltung + Rückrouten an den Standorten sind konfiguriert.

Die VPN.cfg der Fritzbox sieht folgendermaßen aus:
(Es sind ein paar mehr Standorte als in der Zeichnung, daher die Lange Accesslist)
[code]/*
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "xxx.DYNDNS.ORG";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "xxx.DYNDNS.ORG";
localid {
fqdn = "FRITZBOX";
}
remoteid {
fqdn = "Verwaltung";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.20.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.100.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip any 192.168.100.0 255.255.255.0",
"permit ip any 192.168.20.0 255.255.255.0",
"permit ip any 192.168.10.0 255.255.255.0",
"permit ip any 192.168.8.0 255.255.255.0",
"permit ip any 192.168.0.0 255.255.255.0",
"permit ip any 192.168.6.0 255.255.255.0",
"permit ip any 192.168.1.0 255.255.255.0",
"permit ip any 192.168.4.0 255.255.255.0",
"permit ip any 192.168.3.0 255.255.255.0",
"permit ip any 192.168.9.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
[/code]

Wo liegt der Fehler? Bin langsam am verzweifeln

Grüsse

Mr.Xonic
Mitglied: aqui
06.06.2012, aktualisiert um 17:49 Uhr
Bitte verschone uns mit diesen unsäglichen externen Bilder Uplinks !!
Hast du beim Thread schreiben nicht gesehen das es hier eine interne Bilder Upload Funktion gibt ?? So große Tomaten auf den Augen kann man eigentlich nicht haben den zu übersehen.
Bild hochladen und den dann erscheinenden Bilder URL per Rechtsklick und Cut and Paste in den Threadtext kopieren. Statt des URLs wird das Bild angezeigt...eigentlich ganz einfach, oder ?
Kann man übrigens noch nachträglich machen wenn man seinen Thread mit Klick auf "Bearbeiten" editiert !!

Zurück zum Thema:
Frage: Hast du im Lancom eine statische Route zu dem lokalen Netzwerk hinter der FB eingetragen ?
Wo endet ein Traceroute auf einem Host in diesem lokalen FB Netz von der Zentrale aus ?
Wie sieht die Routing Tabelle des Lancom aus ?
Wie sieht die Routing Tabelle der Fritzbox aus ?
Ist der Lancom der zentrale Router im Zentralnetzwerk ?
Bitte warten ..
Mitglied: MrNetman
06.06.2012 um 16:39 Uhr
Hi Xonic,

ich sehe in den Bildern keine any-to-any Kommunikation. Jeder Standort ist über die Zentrale erreichbar.
Wenn also die Fritzbox die Zentrale erreichen kann, liegt es am zentralen Router die Aussenstellen der Standorte zu erreichen.
Spannender ist es die Geräte des Fritzbox-Netzes zu erreichen. Oder ist die Fritzbox so umgebaut, dass sie kein NAT sondern Routing macht?

Gruß
Netman
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Lancom Routing VPN
Frage von mekmekRouter & Routing11 Kommentare

Hallo, wir haben momentan 2 Netze in unserer Zentrale (Netz A + Netz B). Unsere Standorte sind über eine ...

Router & Routing
FritzBox 4020 als VPN hinter Lancom
Frage von padwardRouter & Routing12 Kommentare

Guten Abend, in unserer Bürogemeinschaft befindet sich ein Lancom Router für zwei verschiedene Firmen (Netze sind getrennt). Jetzt möchte ...

Router & Routing
Routing über VPN zu 2 Standorten
Frage von OF2697Router & Routing8 Kommentare

Hallo zusammen, ich habe eine Frage bezgl. Routing. Ich habe zwei Standorte per VPN über die beiden Router miteinander ...

LAN, WAN, Wireless

VPN Iphone zu Lancom R883VAW und Fritzbox 7490 zu Lancom?

Frage von babylon05LAN, WAN, Wireless4 Kommentare

Hallo, habe vorher zwei Standorte über zwei Fritzboxen 7490 per VPN verbunden. Jetzt habe ich mir einen Lancom router ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 2 TagenWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 2 TagenSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 3 TagenDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein interessanter Beitrag dazu: Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10 Anscheinend ...

Sicherheit
Information Security Hub Munich airport
Information von brammer vor 3 TagenSicherheit

Hallo, Neues Center für Cyber Kriminalität am Münchener Flughafen brammer

Heiß diskutierte Inhalte
Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1015 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Switche und Hubs
LANCOM-Switch: Probleme (no link) mit SFP-Modulen?
Frage von THETOBSwitche und Hubs11 Kommentare

Hi zusammen, ich habe folgendes Problem: Und zwar habe ich an einem Standort drei Switche verbaut - LANCOM GS-2326P+, ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)11 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall10 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...