strobocom
Goto Top

VPN zwischen 5 Fritzboxen bei einer VPN funktioniert der Tunnel nur in ein Richtung

Hallo,

wie im Titel bereits beschrieben habe ich zwischen 5 Standorten mit 5 Fritz boxen eine VPN-Verbindung aufgebaut.

Standort Bü IP-Bereich 192.168.100.1 Subnet 255.255.255.0
Standort LE IP-Bereich 192.168.130.1 Subnet 255.255.255.0
Standort LI IP-Bereich 192.168.110.1 Subnet 255.255.255.0
Standort S IP-Bereich 192.168.120.1 Subnet 255.255.255.0
Standort W IP-Bereich 192.168.140.1 Subnet 255.255.255.0


Ich komme von jedem Standort auf die andere Fritzboxen ausser bei der Verbindung


Standort LI -> Standort Bü wenn ich vom Standort LI versuche auf die Fritzbox in Bü (192.168.100.1) zu kommen zeigt er mir im Browser
due richtige IP an verbindet aber zur Fritzbox am Ausgangsstandort 192.168.110.1.

Hat einer eine Idee was ich falsch mache?


Danke

Content-Key: 379288

Url: https://administrator.de/contentid/379288

Printed on: April 25, 2024 at 15:04 o'clock

Member: Pjordorf
Pjordorf Jul 05, 2018 updated at 21:44:32 (UTC)
Goto Top
Hallo,

Zitat von @strobocom:
Standort Bü IP-Bereich 192.168.100.1 Subnet 255.255.255.0
Standort LE IP-Bereich 192.168.130.1 Subnet 255.255.255.0
Standort LI IP-Bereich 192.168.110.1 Subnet 255.255.255.0
Standort S IP-Bereich 192.168.120.1 Subnet 255.255.255.0
Standort W IP-Bereich 192.168.140.1 Subnet 255.255.255.0
Du nennst uns hier IP Adressen, nicht Netze. Netzte haben immer ein 0 am ende und mittels CIDR Schreibweise ist etwas weniger, zB. 192.168.130.0/24 wäre das Netz LE. Deiner Fritten haben alle als Lokale IP die .1?

Hat einer eine Idee was ich falsch mache?
War das oben nur ein Verschreiber oder sind diese IPs in deinen Fritten drin anstelle der Netze(Bereiche)?

DNS ist ein was und wo steht der? Hat jeder Standort einen eigenen DNS (nicht den vom ISP)? An der Hosts Datei rumgefummelt? Wie sieht überhaupt die VPN Konfig(s) aus?

Gruß,
Peter
Member: em-pie
em-pie Jul 06, 2018 at 05:15:47 (UTC)
Goto Top
Moin,

Ergänzend zu Pjordorfs Fragen:
Gibt eine zentrale Fritte, gegen die sich die übrigen vier verbinden oder baut jede Fritte zu jeder eine Verbindung auf (was vermutl. Die Leistungsfähigkeit der Fritte übersteigen könnte!?)

Gruß
em-pie
Member: strobocom
strobocom Jul 06, 2018 at 07:22:43 (UTC)
Goto Top
Hallo,
sorry hatte mich verschrieben. Anbei noch die Ergänzungen

Standort Bü IP-Bereich 192.168.100.0/24 DNS intern: 192.168.100.2 (DC) DNS extern: Provider 212.88.128.10 (Schlau.com)
Standort LE IP-Bereich 192.168.130.0/24 DNS intern: 192.168.130.0 (Fritz Box) DNS extern: Provider 217.0.43.113 (TELEKOM)
Standort LI IP-Bereich 192.168.110.0/24 DNS intern: 192.168.110.0 (Fritz Box) DNS extern: Provider 88.134.230.33 (KABEL DEUTSCHLAND)
Standort S IP-Bereich 192.168.120.0/24 DNS intern: 192.168.120.0 (Fritz Box) DNS extern: Provider 88.134.230.33 (KABEL DEUTSCHLAND)
Standort W IP-Bereich 192.168.140.0/24 DNS intern: 192.168.140.0 (Fritz Box) DNS extern: Provider 217.0.43.113 (TELEKOM)


Wie sieht überhaupt die VPN Konfig(s) aus?

VPN-Config habe ich von den Fritzboxen erstellen lassen.


Gruß

Jan


Gibt eine zentrale Fritte, gegen die sich die übrigen vier verbinden oder baut jede Fritte zu jeder eine Verbindung auf (was vermutl. Die Leistungsfähigkeit der Fritte übersteigen könnte!?)

Nein jede Fritzbox verbindet zu jeder hat aber schon vorher mal geklappt.
Member: Pjordorf
Solution Pjordorf Jul 06, 2018 at 08:07:25 (UTC)
Goto Top
Hallo,

Zitat von @strobocom:
Standort Bü IP-Bereich 192.168.100.0/24 DNS intern: 192.168.100.2 (DC) DNS extern: Provider 212.88.128.10 (Schlau.com)
Standort LE IP-Bereich 192.168.130.0/24 DNS intern: 192.168.130.0 (Fritz Box) DNS extern: Provider 217.0.43.113 (TELEKOM)
Standort LI IP-Bereich 192.168.110.0/24 DNS intern: 192.168.110.0 (Fritz Box) DNS extern: Provider 88.134.230.33 (KABEL DEUTSCHLAND)
Standort S IP-Bereich 192.168.120.0/24 DNS intern: 192.168.120.0 (Fritz Box) DNS extern: Provider 88.134.230.33 (KABEL DEUTSCHLAND)
Standort W IP-Bereich 192.168.140.0/24 DNS intern: 192.168.140.0 (Fritz Box) DNS extern: Provider 217.0.43.113 (TELEKOM)
Die IPs der Fritzbüchsen kann so nicht sein da es keien IPs sind. face-smile Schon wieder verschreiben? face-smile

Nein jede Fritzbox verbindet zu jeder hat aber schon vorher mal geklappt.
Dann mache doch bei den zweien wo es nicht mehr geht doch mal die VPN Konfiguration neu. Was wurde gemacht bevor es nicht mehr ging? Updates der Fritte?

Gruß,
Peter
Member: strobocom
strobocom Jul 08, 2018 at 08:12:14 (UTC)
Goto Top
Standort Bü IP-Bereich 192.168.100.0/24 DNS intern: 192.168.100.2 (DC) DNS extern: Provider 212.88.128.10 (Schlau.com)
Standort LE IP-Bereich 192.168.130.0/24 DNS intern: 192.168.130.0 (Fritz Box) DNS extern: Provider 217.0.43.113 (TELEKOM)
Standort LI IP-Bereich 192.168.110.0/24 DNS intern: 192.168.110.0 (Fritz Box) DNS extern: Provider 88.134.230.33 (KABEL DEUTSCHLAND)
Standort S IP-Bereich 192.168.120.0/24 DNS intern: 192.168.120.0 (Fritz Box) DNS extern: Provider 88.134.230.33 (KABEL DEUTSCHLAND)
Standort W IP-Bereich 192.168.140.0/24 DNS intern: 192.168.140.0 (Fritz Box) DNS extern: Provider 217.0.43.113 (TELEKOM)


Standort Bü IP-Bereich 192.168.100.0/24 DNS intern: 192.168.100.2 (DC) DNS extern: Provider 212.88.128.10 (Schlau.com)
Standort LE IP-Bereich 192.168.130.0/24 DNS intern: 192.168.130.1 (Fritz Box) DNS extern: Provider 217.0.43.113 (TELEKOM)
Standort LI IP-Bereich 192.168.110.0/24 DNS intern: 192.168.110.1 (Fritz Box) DNS extern: Provider 88.134.230.33 (KABEL DEUTSCHLAND)
Standort S IP-Bereich 192.168.120.0/24 DNS intern: 192.168.120.1 (Fritz Box) DNS extern: Provider 88.134.230.33 (KABEL DEUTSCHLAND)
Standort W IP-Bereich 192.168.140.0/24 DNS intern: 192.168.140.1 (Fritz Box) DNS extern: Provider 217.0.43.113 (TELEKOM)

Natürlich schon wieder verschrieben.

Dann mache doch bei den zweien wo es nicht mehr geht doch mal die VPN Konfiguration neu. Was wurde gemacht bevor es nicht mehr ging? Updates der Fritte?

Alles schon versucht, leider ohne erfolg ich habe alle Fritzboxen schon Werksresetet aber leider ohne Erfolg. Du sagtest doch noch was von der Host Datei, wo könnte ich das prüfen? Jedoch habe ich das Problem von jedem Gerät im NW.

„Traceroute“ wurde gestartet …

traceroute to 192.168.100.1 (192.168.100.1), 64 hops max, 72 byte packets
 1  fritz.box (192.168.110.1)  2.984 ms  1.407 ms  1.117 ms
 2  192.168.100.1 (192.168.100.1)  14.834 ms  7.659 ms  7.963 ms

Das zeigt meine Traceroute an.

Wenn ich jedoch versuche vom Standort Li auf die Fritzbox Bü zu kommen, dann öffnet sich das MEnü der FB Li.
Member: Pjordorf
Pjordorf Jul 08, 2018 at 12:23:40 (UTC)
Goto Top
Hallo,

Zitat von @strobocom:
Natürlich schon wieder verschrieben.
Klar, du hast alles einfach 2 mal hier rein gestellt. Einmal mit einer .0 und einmal mit einer .1 face-smile

ich habe alle Fritzboxen schon Werksresetet aber leider ohne Erfolg.
Und deine Konfiguration von einer Sicherung einfach wieder eingelesen oder jede Konfiguration Manuell neu erstellt?

Du sagtest doch noch was von der Host Datei, wo könnte ich das prüfen?
Jeder Client hat eine Hostst Datei, wobei die zu ändern nicht angeraten wird.
C:\Windows\System32\drivers\etc\hosts

Jedoch habe ich das Problem von jedem Gerät im NW.
Vorher war das doch nur bei 2ein, nun bei allen Netzen?

„Traceroute“ wurde gestartet …
Von wo nach wo, von einem Client zu einem Client oder alles auf einer Fritte?

> traceroute to 192.168.100.1 (192.168.100.1), 64 hops max, 72 byte packets
>  1  fritz.box (192.168.110.1)  2.984 ms  1.407 ms  1.117 ms
>  2  192.168.100.1 (192.168.100.1)  14.834 ms  7.659 ms  7.963 ms
Das zeigt meine Traceroute an.
An den Timeouts geschraubt oder welche OSe sind hier am Spielen?

Wenn ich jedoch versuche vom Standort Li auf die Fritzbox Bü zu kommen, dann öffnet sich das MEnü der FB Li.
Also du versuchst per IP oder per Namen vom Sandort LI (192.168.110.0/24) die Friite Bü (http://192.168.100.1) oder ists nur per HTTPS? Das ist doch deine Fritte dort, oder?
Was sagt ein Route /print vo einen Client aus jedem Netz?
Sucher das du keinen Zahlendreher oder sonstwas was hast?
Und da deine Konfigurationen anscheind unter Geheim eingestuft sind, wirst du selbst suchen müssen.

Gruß,
Peter