gruenzweig
Goto Top

Fritzbox.cfg IP range angeben

Hallo erstmal liebe Administrator Gemeinde face-smile

Ich habe folgendes Problem. in der VPN Gegenstelle sind ca. 15 Rechner feigegeben. Doch wie gebe ich diese Range in der fritzbox.cfg an? hab den teil mit # markiert.


Hier mal ein Teil der config:


vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip =
*;
remote_virtualip = 0.0.0.0;
localid {
fqdn = "
";
}
remoteid {
ipaddr =
*;
}
mode = phase1_mode_idp;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.11.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
##### accesslist = "accesslist = "permit ip any 192.168.1.0 255.255.255.0"";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


danke schonmal...

Content-Key: 76164

Url: https://administrator.de/contentid/76164

Printed on: April 19, 2024 at 12:04 o'clock

Member: aqui
aqui Dec 17, 2007 at 16:44:16 (UTC)
Goto Top
Du zurrst die AccessListe etwas zu z.B.
permit ip any 192.168.1.0 255.255.255.240
Erlaubt z.B. nur die 14 Hosts von .1 bis .14. Damit ist es dann nicht mehr trivial in welcher Range die Hosts liegen, das ist klar...