Fritz!Box VPN zwischen 2 Boxen - bestimmter Rechner nicht erreichbar
Hallo,
habe ein VPN zwischen 2 Standorten mittels Firtz!Boxen aufgebaut, also die Fritz!Boxen verbinden sich jeweils zur anderen Box.
Nun kann ich auch alle Geräte von beiden Standorten erreichen und darauf zugreifen, jedoch hängt im FB1-Netzwerk ein Host1 an einem anderen VPN und genau dieser Host1 ist aus dem FB2-Netzwerk nicht zu erreichen. Möchte ich jedoch aus dem FB1-Netzwerk auf Host1 zugreifen, dann ist das kein Problem.
Was läuft falsch? Muss ich meine Routen ergänzen oder ist Host1 im FB1-Netzwerk für Rechner aus dem FB2-Netzwerk nicht sichtbar, weil Host1 mit einem weiteren VPN verbunden ist oder?!
Ich danke euch schon mal im voraus.
habe ein VPN zwischen 2 Standorten mittels Firtz!Boxen aufgebaut, also die Fritz!Boxen verbinden sich jeweils zur anderen Box.
Nun kann ich auch alle Geräte von beiden Standorten erreichen und darauf zugreifen, jedoch hängt im FB1-Netzwerk ein Host1 an einem anderen VPN und genau dieser Host1 ist aus dem FB2-Netzwerk nicht zu erreichen. Möchte ich jedoch aus dem FB1-Netzwerk auf Host1 zugreifen, dann ist das kein Problem.
Was läuft falsch? Muss ich meine Routen ergänzen oder ist Host1 im FB1-Netzwerk für Rechner aus dem FB2-Netzwerk nicht sichtbar, weil Host1 mit einem weiteren VPN verbunden ist oder?!
Ich danke euch schon mal im voraus.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 342766
Url: https://administrator.de/forum/fritzbox-vpn-zwischen-2-boxen-bestimmter-rechner-nicht-erreichbar-342766.html
Ausgedruckt am: 21.01.2025 um 10:01 Uhr
14 Kommentare
Neuester Kommentar
Moin,
Ich nehme mal an, dass der Host1 selbst einen VPN-Tunnel aufbaut und seine Pakete dann nicht mehr über das Defult-Gateway der NIC los werden will, sondern über das GW des VPN-Tunnels...
Was passiert, wenn du vom Host1 mal ein Tracert auf das zweite FB-Netz ausführst?
Zudem teile uns doch bitte einmal mit, mit welchen Protokoll sich der HOST1 mit dem anderen VPN verbindet!?
Gruß
em-pie
Ich nehme mal an, dass der Host1 selbst einen VPN-Tunnel aufbaut und seine Pakete dann nicht mehr über das Defult-Gateway der NIC los werden will, sondern über das GW des VPN-Tunnels...
Was passiert, wenn du vom Host1 mal ein Tracert auf das zweite FB-Netz ausführst?
Zudem teile uns doch bitte einmal mit, mit welchen Protokoll sich der HOST1 mit dem anderen VPN verbindet!?
Gruß
em-pie
Was heißt
Poste doch einfach das Ergebnis, woher sollen wir wissen, an welcher IP-ADresse er aussteigt.
Bei der Gelegenheit mal kurz noch ergänzen, welche Netze (IPs) wo definiert sind...
wir können ja leider deinen Bildschirm und die Innereien deines Kopfes nicht sehen und müssen daher auf deinen schriftlichen Ausführungen hier aufbauen...
Traceroute von Host1 auf FB2-Netzwerk führt wohl auch ins Nirvana. Das heißt, andersrum geht es auch nicht.
Poste doch einfach das Ergebnis, woher sollen wir wissen, an welcher IP-ADresse er aussteigt.
Bei der Gelegenheit mal kurz noch ergänzen, welche Netze (IPs) wo definiert sind...
wir können ja leider deinen Bildschirm und die Innereien deines Kopfes nicht sehen und müssen daher auf deinen schriftlichen Ausführungen hier aufbauen...
Wenn du uns jetzt noch sagts, wer die 10.2.0.1 ist...
aber es sieht sehr stark danach aus, was LKS dir schon mitteilte:
Der lokale CPN-Client hat die Routen zu seinen gunsten abgeändert....
Entweder eine Route setzen, die für dein Netz 192.168.188.0 /24 gilt oder aber den VPN-Tunnel nicht am Client öffnen, sondern an der Fritte oder einem anderen Router...
Feddich...
aber es sieht sehr stark danach aus, was LKS dir schon mitteilte:
Der lokale CPN-Client hat die Routen zu seinen gunsten abgeändert....
Entweder eine Route setzen, die für dein Netz 192.168.188.0 /24 gilt oder aber den VPN-Tunnel nicht am Client öffnen, sondern an der Fritte oder einem anderen Router...
Feddich...
Ja das geht natürlich:
http://www.andreas-reiff.de/2015/09/gesamten-internetverkehr-durch-avm- ...
bzw.
https://www.ip-phone-forum.de/threads/mini-howto-kompletten-internetverk ...
Es gibt diverse Anleitungen wenn man Dr. Google konsultiert....
http://www.andreas-reiff.de/2015/09/gesamten-internetverkehr-durch-avm- ...
bzw.
https://www.ip-phone-forum.de/threads/mini-howto-kompletten-internetverk ...
Es gibt diverse Anleitungen wenn man Dr. Google konsultiert....
Die FritzBox nutzt wie jedermann weiss IPsec als VPN Protokoll. Ein weltweiter Standard !
Natürlich kann sie zu jedem x-beliebigen Endgerät das IPsec sprechen kann auch einen IPsec VPN Tunnel aufmachen.
Guckst du hier:
https://avm.de/service/vpn/uebersicht/
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Natürlich kann sie zu jedem x-beliebigen Endgerät das IPsec sprechen kann auch einen IPsec VPN Tunnel aufmachen.
Guckst du hier:
https://avm.de/service/vpn/uebersicht/
IPsec VPN Praxis mit Standort Vernetzung Cisco, Mikrotik, pfSense, FritzBox u.a
IPsec IKEv2 VPN für mobile Benutzer auf der pfSense oder OPNsense Firewall einrichten
Zitat von @bugzzz:
Allerdings würde mich interessieren, ob die FritzBox einen VPN-Tunnel zu einem externen Server aufbauen kann und dann den gesamten Traffic über diesen Server leiten kann, also nicht über ein Fritz VPN einer anderen Box.
Allerdings würde mich interessieren, ob die FritzBox einen VPN-Tunnel zu einem externen Server aufbauen kann und dann den gesamten Traffic über diesen Server leiten kann, also nicht über ein Fritz VPN einer anderen Box.
Natürlich kann sie das.
lks