Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Via ssl-Vpn von Fortigate auf subnetz von Fritzbox zugreifen

Frage Netzwerke Router & Routing

Mitglied: paknab

paknab (Level 1) - Jetzt verbinden

07.10.2010, aktualisiert 18.10.2012, 5593 Aufrufe, 3 Kommentare

Guten Tag liebe User

Ich hoffe es gibt hier jemanden, der mir bezüglich des Routing helfen kann.
Netzwerk:
VDSL Router --> Fortigate --> Fritzbox

Von unterwegs loge ich mich via SSL-VPN auf der Fortigate 50A ein. Dies klappt und gibt meinem Rechner dann eine IP vom ersten Netzrange (192.168.2.x/255.255.255.0)
Nun müsste ich eigentlich weiter gehen auf Endgeräte die an einer Fritzbox hängen und einen anderen range haben (192.168.1.x/255.255.255.0).

Leider gibt es genau dort die Probleme, ich komme nicht weiter. Obwohl ich auf der Fortigate einen entsprechende Eintrag unter Statischer Route gemacht habe, kann ich Geräte im zweiten Netz nicht ansprechen.
VDSL Router - extern IP von Bluewin
Fortigate - Internes Netz mit 192.168.2.x macht NAT und hat diverse Polices
Fritzbox - hängt mit der IP 192.168.2.100 an der Forti und gelangt so ins Internet
Intern macht die Fritzbox ein Netwerk mit 192.168.1.x

Ich freue mich auf Iinfos und wünsche einen schönen Nachmittag.

Grüsse
Paknab
Mitglied: aqui
07.10.2010, aktualisiert 18.10.2012
Es ist immer wieder die gleiche Leier....
Auch die FrizBox macht logischerweise NAT zu ihrem lokalen Netzwerk und das ist nicht abschaltbar. Die FB kann also durch ihr NAT NICHT transparent Routen was du fälschlich erwartest ! Mit Routing hat das nix zu tun !
Du musst also zusätzlich auch noch die NAT Firewall an der Fritzbox mit einem entsprechenden Port Forwarding Eintrag überwinden, denn dort bleiben deine Pakete derzeit stecken !
Siehe hier in der Rubrik "Internas" !
http://www.administrator.de/wissen/kopplung-von-2-routern-am-dsl-port-4 ...
Die generelle Frage die sich stellt ist was der überflüssige Aufwand soll 2 NAT Firewall Router zu kaskadieren. Aber du hast dafür sicher deine tieferen Gründe...?!
Bitte warten ..
Mitglied: paknab
07.10.2010 um 19:04 Uhr
Hi Aqui

Danke für deine Antwort. Ja leider hat auch die Fritzbox ihre tücken. Und so ist die Kinderschutz Funktion nur verfügbar, wen die Fritzbox auch Dhcp usw, macht. Sofern sie einfach statisch ins Netzwerk gehängt wird, ist diese Funktion nicht vorhanden. Das ist der Grund, weshalb zwei Netzte aufgebaut sind. Und da die Fritzbox diese Funktion schon so praktisch hat, möchte ich diese auch gerne nutzen.

Ich weiss, dass es nicht gerade sehr gut ist, zwei mal mit NAT zu routen aber für das normale surfen der Stationen hiner der Fritz ist das wohl nicht so schlimm.
Ich werde die mit dem weiteren routing auf der Fritz versuchen - herzlichen Dank.

Grüsse
Bitte warten ..
Mitglied: aqui
07.10.2010 um 19:34 Uhr
Nochmals, da du es immer noch nicht verstanden hast ! Es hat NICHTS mit Routing zu tun ! Du kannst die NAT Firewall in der FB mit deinem VPN Traffic nur per Port Forwarding Eintrag in der FB überwinden um Endgeräte im lokalen Netz der FB zu erreichen !

Die Kindersicherung in der Fritzbox ist übrigens ein Witz ! Einmal auf YouTube eingegeben weiss jeder Erstklässler mittlerweile wie man die problemlos überwindet:
http://www.youtube.com/watch?v=tkjUasGmgyU
http://www.youtube.com/watch?v=8aLN0D2y1WQ
http://www.youtube.com/watch?v=AKXNHz4pmvI
http://www.youtube.com/watch?v=mFFLN3ywPTY
usw. usw. usw.
Ein zahnloser Tiger !
Bitte warten ..
Neuester Wissensbeitrag
CPU, RAM, Mainboards

Angetestet: PC Engines APU 3a2 im Rack-Gehäuse

(1)

Erfahrungsbericht von ashnod zum Thema CPU, RAM, Mainboards ...

Ähnliche Inhalte
Windows 10
Open SSL VPN - Usability mit Win10 (8)

Frage von cuilster zum Thema Windows 10 ...

Netzwerke
gelöst Android VPN verbinden mit Fritzbox (21)

Frage von garack zum Thema Netzwerke ...

Netzwerkprotokolle
gelöst VPN-Verbindung von Fritzbox 7490 auf Synology NAS am anderen Anschluss (5)

Frage von ExkoSven zum Thema Netzwerkprotokolle ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (14)

Frage von JayyyH zum Thema Switche und Hubs ...

DSL, VDSL
DSL-Signal bewerten (13)

Frage von SarekHL zum Thema DSL, VDSL ...

Windows Server
Mailserver auf Windows Server 2012 (9)

Frage von StefanT81 zum Thema Windows Server ...