demetz
Goto Top

FritzBox VPN

Hallo,

ich stehe vor einem folgenden Problem.

Ich baue eine VPN Verbindung via IPSec (FritzBox VPN) von extern auf ein Unternehmensnetzwerk auf.
Das Unternehmensnetzwerk hat weitere VPN Verbindungen zu anderen Standorten.

Wie kann ich nun von extern mit einem VPN Aufbau direkt in die anderen Standort gelange?

Danke!

Content-ID: 208341

Url: https://administrator.de/contentid/208341

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

killtec
killtec 20.06.2013 um 10:11:14 Uhr
Goto Top
Hi,
Über manuelle Routen würde so etwas gehen, aber ist nicht so einfach. Wenn die Firewalls da nicht richtig konfiguriert sind, geht es eh nicht. Besser wäre es, von der FB weitere VPN's aufzubauen.

Gruß
colinardo
colinardo 20.06.2013 aktualisiert um 10:24:59 Uhr
Goto Top
Hallo demetz,
auf der Fritzbox unter Heimnetz > Netzwerk > Tab: "Netzwerkeinstellungen" > IPv4-Routen musst du das Zielnetzwerk eintragen das du erreichen willst. Als Gateway des Eintrages gibst du den Router im Unternehmensnetzwerk an. Voraussetzung ist aber das der Zielrouter deine Anfrage weiterleitet und keine Firewallregel des Unternehmensnetzwerks dies unterbindet, wie @killtec schon erwähnt hat.

Grüße Uwe
demetz
demetz 20.06.2013 um 10:40:11 Uhr
Goto Top
OK:

Unternehmensnetzwerk: 192.168.1.0/24
Zielnetzwerk: 192.168.3.0/24

Wenn ich lokal im Unternehmensnetzwerk bin, kann ich direkt per IP ohne einen VPN Tunnel aufbauen zu müssen in das Zielnetzwerk pingen und arbeiten. Dies liegt daran das die FritzBox ein direktes Peer to Peer VPN Netz herstellt.

Deshalb denke ich wir dies mit der statischen Route nicht funktionieren oder, da beide Netze auch ein /24 Netz sind und somit das gleiche Subnetz haben.
killtec
killtec 20.06.2013 um 10:43:03 Uhr
Goto Top
Es müsste in dem Router des 192.168.3.0/24er netz eine Route zu deinem eingetragen werden und umgekehrt. Einfacher ist jedoch von deinem Router direkt zum anderen Router ein VPN zu machen.

Gruß
demetz
demetz 20.06.2013 um 14:04:58 Uhr
Goto Top
OK, hat geklappt vielen Dank!
killtec
killtec 20.06.2013 um 15:53:02 Uhr
Goto Top
welche Variante hast du denn genommen (rein Interessehalber)?
demetz
demetz 20.06.2013 um 16:01:41 Uhr
Goto Top
VPN Verbindung direkt zu jedem Standort mit einem Script das alle VPNs direkt aufbaut.
aqui
aqui 21.06.2013 um 09:40:26 Uhr
Goto Top
Die VPN Seite von AVM hat eine spezielle Info zu diesem Thema.
Im Grunde ist es recht banal, denn es muss lediglich eine zusätzliche statische Route pro Lokation in der Konfiguration angegeben werden:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
Bzw.
http://www.avm.de/de/Service/FAQs/FAQ_Sammlung/15144.php3

Weitere Details findest du auch in diesem Tutorial:
IPsec VPNs einrichten mit Cisco, Mikrotik, pfSense Firewall, FritzBox, Smartphone sowie Shrew Client Software