Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

VPN, Lager, Firmennetz

Mitglied: DomFry

DomFry (Level 1) - Jetzt verbinden

29.04.2015 um 17:21 Uhr, 1143 Aufrufe, 6 Kommentare

Hallo zusammen,

aktuell würde ich gerne folgende Anforderung erfüllen:

VPN-Verbindung zwischen Lager (Dyndns, Fritzbox 7390) und Hauptgebäude (Fixe Ip, Watchguard)

Fritzbox-Netz: 192.168.100.0/255

Hauptgebäude-Netze: 172.30.90.0/24, 172.30.80.0/24, 172.30.81.0/24, 192.168.0.0/20

Ich habe versucht anhand von dieser Anleitung die VPN-Verbindung zu konfigurieren:

http://www.it-feed.de/?p=586

Ich habe pro Netz fritzboxseitig ein Config-File erstellt - hier ist wohl auch der Fehler, oder?
Es wirkt so, alsob die Netze nur wechselseitig erreichbar sind.

Wie muss ich vorgehen, dass ich alle Netze dauerhaft erreiche?
Welche andere Konfigurationsmöglichkeiten stehen mir noch offen?

Danke für eure Hilfe

Gruß
Mitglied: michi1983
29.04.2015, aktualisiert um 17:27 Uhr
Hallo,

ich kenne mich mit der Fritzbox nicht aus, allerdings weiß ich, dass sie von den VPN Protokollen her recht beschränkt sein soll und eigentlich nichts im Firmenumfeld zu suchen hat.
Hier wäre mal eine Anleitung direkt von der AVM Seite, ev. steht da für dich was aufschlussreiches drin.
http://avm.de/service/vpn/tipps-tricks/vpn-verbindung-von-fritzbox-zu-w ...

Gruß
Bitte warten ..
Mitglied: DomFry
06.05.2015, aktualisiert um 03:15 Uhr
Danke zusammen.

Leider helfen mir hier eure Anleitungen nicht weiter.
Grundsätzlich habe ich vestanden wie eine VPN-Verbidnung zu erstellen ist (ja ich habe schon mehrere zwischen zwei Fritzboxen erstellt)
Allerdings funktionierts genau in der Konstellation mit meinen Anforderungen nicht.
Ich komm immer nur in ein Netz.

Könnt mir bitte jemand helfen? - Danke.
AVM-Support konnte es nicht...

Anbei die Kofnig:

vpncfg {

connections {

enabled = yes;

conn_type = conntype_lan;

name = "VPN-Name";

always_renew = yes;

reject_not_encrypted = no;

dont_filter_netbios = yes;

localip = 0.0.0.0;

local_virtualip = 0.0.0.0;

remoteip = ip-firewall;

remote_virtualip = 0.0.0.0;

localid {

fqdn = ip-fritzbox bzw. dnyndns;

}

remoteid {

ipaddr = ip-firewall;

}

mode = phase1_mode_aggressive;

phase1ss = "def/3des/sha";

keytype = connkeytype_pre_shared;

key = "geheim";

cert_do_server_auth = no;

use_nat_t = yes;

use_xauth = no;

use_cfgmode = no;

phase2localid {

ipnet {

ipaddr = Fritzbox-Netz;

mask = 255.255.255.0;

}

}

phase2remoteid {


ipnet {

ipaddr = Firmen-Netz;

mask = 255.255.255.0;

}

}

phase2ss = "esp-3des-sha/ah-no/comp-no/no-pfs";

accesslist = "permit ip any Firmen-Netz 255.255.255.0";

}

ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",

"udp 0.0.0.0:4500 0.0.0.0:4500";

}
Bitte warten ..
Mitglied: aqui
06.05.2015, aktualisiert um 08:52 Uhr
Also wenn der AVM Support dir schon nicht helfen kann bedeutet das ja dann das du eine grundsätzliche Hürde technischer Art hast das mit deren produkten umzusetzen.
Mit anderen Worten: Es geht NICHT mit einer FB !!!
Was erwartest du nun also von uns ? Das wir sagen AVM hat keine Ahnung und wir können das besser ??
Wenn der Hersteller selber schon sagt mit seinen Produkten ist eine Lösung nicht möglich musst du dann wohl auf einen andere HW wechseln die das kann.

AVM selber hat eine voll funktionsfähige Konfig gepostet die eine funktionsfähige IPsec VPN Verbindung der FB mit einer Watchguard ganz genau dokumentiert:
http://avm.de/service/vpn/tipps-tricks/vpn-verbindung-von-fritzbox-zu-w ...
Exakt genau also dein Szenario !

Das muss man nur eintippen und das rennt vollkommen fehlerfrei !!! (Wie übrigens die FB auch zu allen anderen IPsec Geräten, siehe Tutorial !!)
WO bitte ist denn nun genau dein Problem ?
Bitte warten ..
Mitglied: DomFry
08.05.2015 um 07:09 Uhr
Morgen,

ich weiß nicht ob du genau gelesen hast was ich vorhabe?
Die von dir gepostete Konfig baut eine Verbindung auf und routet diese Fritzboxseitig in ein Netz.

Ich habe aber auf der anderen Seite mehrere Netze die ich gerne erreichen würde und genau hier scheitert auch mein Vorhaben bisher.

AVM bietet nur einen geringen Support in Sachen VPN.
Allerdings sollte es irgendwie möglich sein.

Wenn du nicht helfen willst bzw. kannst dann bringen einen schlaue Sprüche auch nicht viel weiter

Schöne Tag.
Bitte warten ..
Mitglied: aqui
08.05.2015, aktualisiert um 08:16 Uhr
Ich habe aber auf der anderen Seite mehrere Netze die ich gerne erreichen würde und genau hier scheitert auch mein Vorhaben bisher.
Ja, weil du einfach die von AVM gepostet Konfig scheinbar NICHT liest...?!
"Über eine VPN-Verbindung auf mehrere IP-Netzwerke hinter einer FRITZ!Box zugreifen"
Ist doch eigentlich recht eindeutig und entspricht vollständig dem was vorhast, oder ?
http://at.avm.de/service/vpn/praxis-tipps/ueber-eine-vpn-verbindung-auf ...

Das sind lächerliche 3 bis 5 Routing Einträge auf die Netze hinter der FB oder du aktivierst gleich dynamisches Routing mit RIPv2 oder OSPF, das macht dir jeder IT Azubi in 10 Minuten.
Das ist doch nun wirklich banal und mit Hilfe von Tools wie Traceroute, ein paar statischen IP Routen und Checken der Routing Tabelle in ein paar Minuten umgesetzt. Abtippfertige Konfigs liefern die AVM Tutorials.
Also: Lesen, verstehen...umsetzen ! Wo ist dein Problem ?
Man muss sich eben auch helfen lassen und vor allen Dingen verstehen was man da macht. Dein Vorhaben scheitert doch einzig und allein daran das dir die Fachkenntnisse fehlen wenn du mal ehrlich bist. Also lese die Grundlagen zu IPsec VPNs und Routing die dir oben ja alle schon gepostet wurden, denn mehr können wir via Forum nicht machen oder hast du da ne andere Erwartungshaltung ?
Oder hole dir einen Kollegen der versteht was er da macht. So sind doch nun mal die Fakten....
Gleichfalls einen schöne(n) Tag !
Bitte warten ..
Ähnliche Inhalte
Switche und Hubs
Lichtwellenleiter LAG Switch
gelöst Frage von rocco61Switche und Hubs8 Kommentare

Hallo zusammen, es geht um einen Netgear GS724TS. Im Serverraum haben wir zwei, einer ist mit dem dritten extern ...

LAN, WAN, Wireless

VPN Heimnetz und Firmennetz - gleiches Subnetz

Frage von MarkowitschLAN, WAN, Wireless6 Kommentare

Hallo liebe ITler, einer meiner Kollegen hat in der Firma eine VPN Firewall und dahinter die Netzwerkadresse 192.168.1.X. Leider ...

Verschlüsselung & Zertifikate

VPN über Firmennetz zum Heimnetz herstellen

gelöst Frage von DogukannVerschlüsselung & Zertifikate4 Kommentare

Hallo zusammen, Ich habe die Fritz!Box 7360. Ich habe eine VPN Verbindung auf meine Fritz eingerichtet die auch getestet, ...

Switche und Hubs

Netgear gs 7224ts LAG löschen

Frage von rocco61Switche und Hubs9 Kommentare

Hallo zusammen, habe ein Problem mit dem netgear gs 7224 , ja alte Kiste und billig Ware. Problem ist, ...

Neue Wissensbeiträge
Humor (lol)
Administrator.de Perlen
Tipp von DerWindowsFreak2 vor 2 TagenHumor (lol)5 Kommentare

Hallo, Heute beim stöbern auf dieser Seite bin auf folgenden Thread aus dem Jahre 2006 gestossen: Was meint ihr? ...

Erkennung und -Abwehr
OpenSSH-Backdoor Malware erkennen
Tipp von Frank vor 3 TagenErkennung und -Abwehr

Sicherheitsforscher von Eset haben 21 Malware-Familien untersucht. Die Malware soll Hintertüren via OpenSSH bereitstellen, so dass Angreifer Fernzugriff auf ...

iOS
WatchChat für Whatsapp
Tipp von Criemo vor 7 TageniOS5 Kommentare

Ziemlich coole App für WhatsApp User in Verbindung mit der Apple Watch. Gibts für iOS sowohl als auch für ...

iOS
IOS hat nen Cursor!
Tipp von Criemo vor 7 TageniOS5 Kommentare

Nette Funktion im iOS. iPhone-Mauszeiger aktivieren „Nichts ist nerviger, als bei einem Tippfehler zu versuchen, den iOS-Cursor an die ...

Heiß diskutierte Inhalte
Grafikkarten & Monitore
PCIe 1.0 Grafikkarte für 3840x2160
Frage von Windows10GegnerGrafikkarten & Monitore30 Kommentare

Hallo, mein Vater hat einen neuen Monitor gekauft, welcher eine native Auflösung von 3840*2160 hat. Diese muss jetzt auch ...

Windows Server
Dienstnamen und oder Deutsche und Englische Beschreibung in services.msc gleichzeitig anzeigen
gelöst Frage von vafk18Windows Server23 Kommentare

Guten Morgen, die Suche nach Diensten in services.msc gestaltet sich immer wieder schwierig, weil mir je nach Aufgabe die ...

Windows 10
Windows Enterprise 1809 Eval nicht bootbar
Frage von Sunny89Windows 1022 Kommentare

Hallo zusammen, bevor ich mich jetzt noch stundenlang rumärger wollte ich euch fragen, ob Ihr die gleichen Probleme habt ...

JavaScript
Javascript: WebSql
gelöst Frage von internet2107JavaScript14 Kommentare

Guten Morgen zusammen, zunächst einmal einen schönen dritten Advent. Ich habe ein Problem mit Javascript und WebSQL. Bisher habe ...