Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Routing Fritz!Box

Mitglied: frunky

frunky (Level 1) - Jetzt verbinden

04.09.2017 um 16:02 Uhr, 7129 Aufrufe, 8 Kommentare

Hallo Zusammen,

ich möchte mich über VPN mit einer Fritz!Box 7490 verbinden.
Dies funktioniert auch über den Shrew VPN-Client sehr gut.

Ich kann nun aus dem Netzwerk aus dem ich die VPN-Verbindung aufgebaut habe auch die Geräte in dem Netzwerk der Fritz!Box anpingen oder der Webseite aufrufen.
Aus dem Netzwerk der Fritz!Box kann ich keine IP-Adressen aus dem anderen Netz erreichen.

Netzwerk A aus dem der VPN Tunnel aufgebaut wird:

172.16.0.0
Mask: 255.255.0.0
Gateway: 172.16.1.1

zugewiesene IP über den VPN-Tunnel: 192.168.178.201

FB-Netzwerk:

192.168.178.0
Mask: 255.255.255.0
Gateway: 192.168.178.1

Wie kann erreichen, dass ich aus dem Netzwerk der Fritz!Box Endgeräte per IP erreichen kann?

Viele Grüße

Frank
routing_tabelle_fb_netzwerk - Klicke auf das Bild, um es zu vergrößern
routing_tabelle_vpn_netzwerk - Klicke auf das Bild, um es zu vergrößern
Mitglied: 133883
04.09.2017, aktualisiert um 17:43 Uhr
Du musst eine LAN2LAN VPN Connection auf der Fritte anlegen dann kennt sie das fremde Netz automatisch da du dort das fremde Subnetz dort hinterlegen musst! Das was du da machst ist eine Client2LAN Connection.
Außerdem muss dann für die Clients im 172er Netz auf dessen DefaultGW eine Route in das andere FB Netzwerk angelegt werden welche auf den Shrew als GW zeigt, und dieser muss IP-Routing aktiviert haben.
Einfachstes Routing wenn man sich mal klar macht wie die Pakete hin und her fließen und welche SRC und DST Adressen sie haben...

Gruß
Bitte warten ..
Mitglied: runasservice
04.09.2017, aktualisiert um 18:40 Uhr
Zitat von 133883:

Du musst eine LAN2LAN VPN Connection auf der Fritte anlegen dann kennt sie das fremde Netz automatisch da du dort das fremde Subnetz dort hinterlegen musst! Das was du da machst ist eine Client2LAN Connection.


Richtig! Evtl. kann er die Route auf den Rechner(n) (persistent) hinterlegen. Die FritzBox selbst trägt bei einen VPN-Client nur eine Adresse ein und diese kann nicht editiert, bzw. die Subnetmaske nicht geändert werden:

fritzboxvpn - Klicke auf das Bild, um es zu vergrößern

MfG
Bitte warten ..
Mitglied: runasservice
05.09.2017, aktualisiert um 08:47 Uhr
Zitat von frunky:


Ich kann nun aus dem Netzwerk aus dem ich die VPN-Verbindung aufgebaut habe auch die Geräte in dem Netzwerk der Fritz!Box anpingen oder der Webseite aufrufen.
Aus dem Netzwerk der Fritz!Box kann ich keine IP-Adressen aus dem anderen Netz erreichen.

Die FritzBox kennt keine Route zu deinem Netz, auf dem der VPN-Client läuft. In der GUI der FritBox, gibt es auch keine Möglichkeit eine passende Route einzutragen , bzw. habe ich noch keine Möglichkeit gefunden.

Du kannst testen, ob Du die Route zusätzlich in der VPN-Config Datei der FritzBox eintragen kannst. Der entsprechende Teil deiner aktuellen Datei sollte wie folgt aussehen:



Nach der Änderung:




Viel Erfolg....
Bitte warten ..
Mitglied: aqui
05.09.2017 um 09:55 Uhr
Du kannst testen, ob Du die Route zusätzlich in der VPN-Config Datei der FritzBox eintragen kannst.
Solange er nur einen Client Dialin mit dem Shrew Client macht ist das sinnfrei, denn dann müsste er über seinen eigenen Rechner ins lokale Netz routen was bei Client VPN Dialin nicht vorgesehen ist.
Was er braucht um beide Netze zu koppeln per VPN ist wie oben schon richtig bemerkt, eine Lan zu LAN Kopplung mit der FritzBox.
Grundlagen dazu auch hier:
https://www.administrator.de/wissen/ipsec-vpn-praxis-standort-kopplung-c ...
Bitte warten ..
Mitglied: runasservice
05.09.2017, aktualisiert um 11:41 Uhr
Zitat von aqui:

Solange er nur einen Client Dialin mit dem Shrew Client macht ist das sinnfrei, denn dann müsste er über seinen eigenen Rechner ins lokale Netz routen was bei Client VPN Dialin nicht vorgesehen ist.

Laut AVM soll das aber funktionieren. Es gibt auch eine Beschreibung/Anleitung für den VPN-Client von AVM. Persönlich getestet habe ich das jedoch nocht nicht, ob das dann auch in beiden Richtungen funktioniert.

Wie in der Fragestellung beschrieben, funktioniert es bei mir auch Ich kann mein 192.168.137.0/24 über die IP-Adresse des VPN-Client 192.168.1.211 in das Netz der Fritzbox 192.168.1.0/24 routen. Aus dem Netz der Fritzbox kann ich aber nur auf den VPN-Client zugreifen (192.168.1.211). Das Netz 192.168.137.0/24 möchte die Fritzbox über sein Default-Gateway routen!?

MfG
Bitte warten ..
Mitglied: aqui
05.09.2017, aktualisiert um 11:47 Uhr
für den VPN-Client von AVM
Der funktioniert ja unter Win 10 nicht mehr...
Das es generell funktioniert ist klar. Allerdings muss dann dafür das IPv4 Forwarding (Routing) unter Windows aktivieret werden, da ja der Client Traffic vom VPN Adapter auf das lokale LAN routen muss.
Im Default ist IPv4 Forwarding immer deaktiviert unter Winblows OS. Vermutlich hat der AVM Client das in der Registry dann aktiviert so das es damit möglich ist.
Der Shrew macht das logischerweise nicht. Wenn man es aber manuell macht sollte es damit aus IP Sicht aber auch klappen.
Wie das geht steht hier:
https://www.administrator.de/wissen/routing-2-netzwerkkarten-windows-u-l ...
Generell gesehen ist so ein Design aber recht unglücklich und frickelhaft und hat viele Nachteile da die Konnektivität dann rein von einem Client abhängt. Mit einer LAN zu LAN Kopplung wäre der TO besser bedient.
Bitte warten ..
Mitglied: runasservice
05.09.2017, aktualisiert um 12:20 Uhr
Zitat von aqui:
Generell gesehen ist so ein Design aber recht unglücklich und frickelhaft und hat viele Nachteile da die Konnektivität dann rein von einem Client abhängt. Mit einer LAN zu LAN Kopplung wäre der TO besser bedient.

Klar, damit hast Du recht! Habe mich nur in das Thema eingehängt, weil ich das gleiche Problem habe. Brauche die Lösung nur für den Admin Zugriff (RDP) auf meine VMs in der Cloud über RDP:

deticated server in der cloud hyper-v host - Klicke auf das Bild, um es zu vergrößern

Die einzelnen VMs können ohne Probleme auf mein NAS zugreifen (Datenaustausch). Ein Zugriff auf RDP, auf den einzelnen VMs ist jedoch aus dem Netz der Fritzbox nicht möglich. Werde ich sehen, wie das zu lösen ist.....

MfG
Bitte warten ..
Mitglied: frunky
05.09.2017 um 15:05 Uhr
Mit der LAN2LAN Kopplung ist der Zugriff auf das andere Netz möglich.

Vielen Dank für eure Hilfe
Bitte warten ..
Ähnliche Inhalte
Router & Routing

OpenVPN - Fritz Box 7590 - Routing Probleme

gelöst Frage von bOwOr1Router & Routing9 Kommentare

Hallo miteinander, ich habe ein Problem, ein Routing vom openVPN Subnet in mein Fritzbox Subnet hin zu bekommen. Der ...

Netzwerkmanagement

Fritz!Box 6490 Cable source IP based routing

gelöst Frage von ketanest112Netzwerkmanagement8 Kommentare

Hallo liebe Administrator.de Community, ich hab mal wieder ne Frage. Ist es möglich, mit der Fritz!Box 6490 Cable (ist ...

Router & Routing

Fritz!Box Installation

Frage von PeterleBRouter & Routing7 Kommentare

Zwei Fritz!Boxen (5790 und 7490) sorgen bei mir im Haus für den Internetzugang und die WLAN-Abdeckung. Beide haben die ...

Router & Routing

FRITZ!Box gebricked?!

gelöst Frage von LeonPro12Router & Routing8 Kommentare

Hallo, Ich habe eine FRITZ!Box 3270 v3 ausgekramt und sie Testweise angeschlossen. Allerdings komme ich nicht ins Webinterface rein ...

Neue Wissensbeiträge
Viren und Trojaner

Schwachstelle in Teamviewer oder aufgeflogene Backdoor?

Information von magicteddy vor 1 StundeViren und Trojaner

Moin, die Interpretation überlasse ich jedem selber, ich habe eine deutliche Abneigung dagegen. Wer es nutzen muss sollte schleunigst ...

Sicherheit

Eine ungepatchte Sicherheitslücke in der Windows Druckerwarteschlange ermöglicht das Ausführen von Malware mit Adminrechten

Information von transocean vor 2 TagenSicherheit

Moin, eigentlich sollte die Sicherheitslücke schon seit Mai 2020 geschlossen sein. Aber lest selbst. Grüße Uwe

Erkennung und -Abwehr

Liste ungeschützter Pulse-VPN-Server veröffentlicht

Information von Visucius vor 4 TagenErkennung und -Abwehr

bzw. Der tiefe Blick in die Profi-Administratoren-Welt ;-)

Windows 10

Windows Defender verhindert Telemetrieblocking via hosts-Datei

Information von BirdyB vor 4 TagenWindows 102 Kommentare

Für diejenigen, die keine Daten an MS senden wollten, war die hosts-Datei manchmal eine Option.

Heiß diskutierte Inhalte
Windows Server
GPO Programme an User verteilen
Frage von ILeonardWindows Server19 Kommentare

Hallo, ich möchte über GPO Programme an User verteilen allerdings funktioniert das nicht, um gleich ein paar Dinge zu ...

Windows 10
Bildschirmschoner startet zu früh, trotz korrekter GPO
Frage von toddehbWindows 1011 Kommentare

Hi, habe für einen Kollegen gerade ein neues Dell 7410 Laptop eingerichtet. Wie alle anderen Nutzer auch, bekommt er ...

Netzwerkprotokolle
Cisco IOS IPv6 Tunnel MTU Problem dauerhafte TLS-Handshakes
Frage von Windows10GegnerNetzwerkprotokolle11 Kommentare

Hallo, ich hatte habe das Problem ja schon lange, ich will das aber jetzt richtig angehen (MTU nicht manuell ...

Windows Server
Wie generiere ich einen Private Key auf einer PEM oder CRT Datei
Frage von cannabiWindows Server10 Kommentare

Hallo, ich habe ein neuer Cert erhalten. CRT und PEM File. Als auch p7b File. Wie bekomme ich den ...

Weniger Werbung?
Administrator Magazin
08 | 2020 Cloud-First-Strategien sind inzwischen die Regel und nicht mehr die Ausnahme und Workloads verlagern sich damit in die Cloud – auch Datenbanken. Dort geht es aber nicht nur um die Frage, wie die Datenbestände in die Wolke zu migrieren sind, sondern auch darum, welche Datenbank ...