mr.xonic
Goto Top

VPN Routing LANCOM - FritzBox über mehrere Standorte

Hallo Leute,

es gibt in unserem Netz mehrere Standorte, die alle einen Lancom 1821n besitzen und per VPN mit der Zentrale verbunden sind. Jeder Standort kann mit jedem Kommunizieren, Routing klappt also wunderbar. Jetzt möchte ich einen neuen Standort hinzufügen, der hinter einer Fritzbox liegt. Die VPN-Verbindung zur Verwaltung läuft schonmal, nur leider kann ich nicht auf die anderen Standorte zugreifen.

Hier mal eine Zeichnung:

78c36b1c263cdf64a0e1bfa392d7dc5e

Routing-Tabelle und Firewall-Regeln in der Verwaltung + Rückrouten an den Standorten sind konfiguriert.

Die VPN.cfg der Fritzbox sieht folgendermaßen aus:
(Es sind ein paar mehr Standorte als in der Zeichnung, daher die Lange Accesslist)
[code]/*
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "xxx.DYNDNS.ORG";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "xxx.DYNDNS.ORG";
localid {
fqdn = "FRITZBOX";
}
remoteid {
fqdn = "Verwaltung";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.20.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.100.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip any 192.168.100.0 255.255.255.0",
"permit ip any 192.168.20.0 255.255.255.0",
"permit ip any 192.168.10.0 255.255.255.0",
"permit ip any 192.168.8.0 255.255.255.0",
"permit ip any 192.168.0.0 255.255.255.0",
"permit ip any 192.168.6.0 255.255.255.0",
"permit ip any 192.168.1.0 255.255.255.0",
"permit ip any 192.168.4.0 255.255.255.0",
"permit ip any 192.168.3.0 255.255.255.0",
"permit ip any 192.168.9.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
[/code]

Wo liegt der Fehler? Bin langsam am verzweifeln face-sad

Grüsse

Mr.Xonic

Content-Key: 186058

Url: https://administrator.de/contentid/186058

Printed on: April 19, 2024 at 21:04 o'clock

Member: aqui
aqui Jun 06, 2012 updated at 15:49:27 (UTC)
Goto Top
Bitte verschone uns mit diesen unsäglichen externen Bilder Uplinks !!
Hast du beim Thread schreiben nicht gesehen das es hier eine interne Bilder Upload Funktion gibt ?? So große Tomaten auf den Augen kann man eigentlich nicht haben den zu übersehen.
Bild hochladen und den dann erscheinenden Bilder URL per Rechtsklick und Cut and Paste in den Threadtext kopieren. Statt des URLs wird das Bild angezeigt...eigentlich ganz einfach, oder ?
Kann man übrigens noch nachträglich machen wenn man seinen Thread mit Klick auf "Bearbeiten" editiert !!

Zurück zum Thema:
Frage: Hast du im Lancom eine statische Route zu dem lokalen Netzwerk hinter der FB eingetragen ?
Wo endet ein Traceroute auf einem Host in diesem lokalen FB Netz von der Zentrale aus ?
Wie sieht die Routing Tabelle des Lancom aus ?
Wie sieht die Routing Tabelle der Fritzbox aus ?
Ist der Lancom der zentrale Router im Zentralnetzwerk ?
Member: MrNetman
MrNetman Jun 06, 2012 at 14:39:31 (UTC)
Goto Top
Hi Xonic,

ich sehe in den Bildern keine any-to-any Kommunikation. Jeder Standort ist über die Zentrale erreichbar.
Wenn also die Fritzbox die Zentrale erreichen kann, liegt es am zentralen Router die Aussenstellen der Standorte zu erreichen.
Spannender ist es die Geräte des Fritzbox-Netzes zu erreichen. Oder ist die Fritzbox so umgebaut, dass sie kein NAT sondern Routing macht?

Gruß
Netman