Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Was fehlt in der cfg-Datei? Verbindung Fritzbox 7390 zu Fritzbox 7390 via VPN

Frage Netzwerke Router & Routing

Mitglied: specialist1983

specialist1983 (Level 1) - Jetzt verbinden

14.09.2011, aktualisiert 11:39 Uhr, 6182 Aufrufe, 8 Kommentare

Hallo allerseits,

folgende Situation:

kleines Unternehmen mit Zentrale und Filialen in A und B.
Alle Standorte verfügen über Fritzbox 7390 Router mit aktueller Firmware. Nun habe ich VPN-Verbindungen eingerichtet, so dass die Filialen hervorragend auf die Server in der Zentrale
zugreifen können. Dies funktioniert tadellos. Ping aus den Filialen ist problemlos möglich. Leider funktioniert kein Ping aus der Zentrale auf bspw. die Router in den Zentralen.
Dies ist aber notwendig, da künftig eine IP-Telefonanlage zum Einsatz kommen soll, welche den Zugriff in beide Richtungen benötigt.

Ich gehe davon aus, dass die cfg-Datei entsprechend anzupassen ist. Meine Frage lautet was ich an den cfg-Dateien ändern muss, um die LAN-LAN Kopplung in beide Richtungen zu erreichen.

Hier die cfg-Datei der Zentrale:

vpncfg {
connections {
} {
enabled = yes;
conn_type = conntype_lan;
name = "filialeA.dyndns.org";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "filialeA.dyndns.org";
localid {
fqdn = "zentrale.dyndns.org";
}
remoteid {
fqdn = "filialeA.dyndns.org";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "81w17fdcbba6R9ea394Gf9895c5ua0x91";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.20.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.20.0 255.255.255.0";

EOF

Hier die cfg der Filiale A:

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "zentrale.org";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "zentrale.dyndns.org";
localid {
fqdn = "filialeA.dyndns.org";
}
remoteid {
fqdn = "zentrale.dyndns.org";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "81w17fdcbba6R9ea394Gf9895c5ua0x91";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.20.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.0.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


EOF

Ich vermute, dass ich die accesslist editieren bzw. ergänzen muss. Wenn ja, für Filiale A und für die Zentrale?

Ich hoffe Ihr könnt mir helfen.

Viele Grüße,

Christian
Mitglied: cardisch
14.09.2011 um 11:47 Uhr
Hallo Christian.

Von wo nach wo hast du getestet ?! VOn einem PC der Zentrale auf den Router der NL !?
Hast du auch mal versucht einen Client in der NL anzupingen ?!
Fehlt den entsprechenden Rechern "nur" das GW ?!

Gruß

Carsten
Bitte warten ..
Mitglied: specialist1983
14.09.2011 um 11:57 Uhr
Hallo Carsten,

vielen Dank für Deine Antwort.
Getestet habe ich von 2 verschiedenen Rechner aus der Zentrale alle verfügbaren Clients inkl. Router in der Filiale A anzupingen. (mittels Angry-IP).
Erreichen kann ich nur deren Drucker. Warum auch immer.
Aus der Filiale A kann ich wiederum hervorragend Rechner und Geräte in der Zentrale anpingen.

Momentan ist der Gateway in der Filiale deren Fritzbox. Sollte ich dies ändern bzw. ergänzen?

Grüße,

Christian
Bitte warten ..
Mitglied: n4426
14.09.2011 um 12:06 Uhr
Hi,

wie pingst du den die Rechner in der Filiale A an? (über den Computernamen oder die IP-Adresse?)

wenn du ihn über den Rechnernamen anpingst, könnte es ein Problem mit der DNS-Auflösung sein. Probiers dann bitte mal über die IP.

mfg
n4426
Bitte warten ..
Mitglied: specialist1983
14.09.2011 um 12:07 Uhr
Ich pinge über die IP-Adresse an. Namen nutzen ich eher selten.

MfG

Christian
Bitte warten ..
Mitglied: specialist1983
14.09.2011 um 12:10 Uhr
Das komische ist, dass ich in beiden Filialen nur die Drucker erreiche. Also vermute ich, dass es mit den Sicherheitseinstellungen der PCs bzw. der Fritzbox zu tun haben könnte.
Bitte warten ..
Mitglied: n4426
14.09.2011 um 12:15 Uhr
was auch sein könnte ist, das z.B. die Windows-Fierwall die Antwort auf das Pingen unterbindet. Schau dir mal die Einstellungen der Windows-Fierwall an bzw. deaktivere die zum Testen auf einem Client in der Filiale A.

mfg
n4426
Bitte warten ..
Mitglied: cardisch
14.09.2011 um 13:28 Uhr
Zitat von n4426:
was auch sein könnte ist, das z.B. die Windows-Fierwall die Antwort auf das Pingen unterbindet. Schau dir mal die
Einstellungen der Windows-Fierwall an bzw. deaktivere die zum Testen auf einem Client in der Filiale A.

mfg
n4426

Bingoingo..

Das würde ich genauso sehen..

Carsten
Bitte warten ..
Mitglied: specialist1983
03.01.2012 um 13:53 Uhr
Hallo allerseits,

vielen Dank für die Tipps. Es lag wie zu erwarten an den den restriktiven und undurchsichtigen Eigenschaften der Windows-Firewall.

Beste Grüße,

Christian
Bitte warten ..
Neuester Wissensbeitrag
Exchange Server

WSUS bietet CU22 für Exchange 2007 SP3 nicht an. EOL Exchange 2007

Tipp von DerWoWusste zum Thema Exchange Server ...

Ähnliche Inhalte
LAN, WAN, Wireless
gelöst Site-to-Site VPN mit LTE Router Teltonika RTU950 und Fritzbox 7390 (10)

Frage von flavourflo zum Thema LAN, WAN, Wireless ...

Windows Server
gelöst Windows Server 2012 mit Fritzbox per VPN verbinden (13)

Frage von StefanT81 zum Thema Windows Server ...

Netzwerkmanagement
Heimnetzwerk über Fritzbox per VPN mit vServer verbinden (6)

Frage von StefanT81 zum Thema Netzwerkmanagement ...

Heiß diskutierte Inhalte
Batch & Shell
gelöst Batch xls nach aktuellem Datum auslesen und email senden (14)

Frage von michi-ffm zum Thema Batch & Shell ...

Windows Server
SBS 2011 Standard virtualisieren (13)

Frage von HeinrichM zum Thema Windows Server ...

Backup
Datensicherung ARCHIV (12)

Frage von fautec56 zum Thema Backup ...

LAN, WAN, Wireless
Per Script auf UniFi-controller zugreifen und WPA2-Key ändern (11)

Frage von Winfried-HH zum Thema LAN, WAN, Wireless ...