VPN zwischen 2 Fritzboxen, entfernte Fritzbox als Internetgateway
Hallo,
Möchte die Internet-Verbindung der entfernten Fritzbox nutzen. Mir fehlt leider nie nötige Erfahrung.
Wie muss ich es anstellen damit ich auf das gateway der 2.Fritzbox zugreifen kann.
Fritzbox1: 192.168.176.1
Fritzbox2: 192.168.177.1
Subnetzmaske Standart... (255.255.255.0)
Beide mit einem VPN Tunnel verbunden.
Die Standorte sind Örtlich getrennt.
Ein Rechner befindet sich bei der Fritzbox 2. Der soll über die IP der Fritzbox 1 nach draußen gehen.
Wenn ich einfach eine Ip adresse angebe die sich im 1. netz befindet (z.b. IP 192.168.176.50 Gateway: 192.168.176.1)
komem ich nicht mit der 1. Fritzbox ins Internet, vermutlich weil das ganze über VPn nicht weitergeleitet wird.
ich habe mich mal Informiert und was über Routing gelesen.
Habe da auch schonmal was probiert woraufhin meine Fritzbox (2) nichtmehr erreichbar war. Deswegen bin ich da sehr vorsichtig.. und probiere da nichtmehr einfach rum.
Wie muss ich das Konfigurieren?
Zweck ist es einen Rechner so zu konfigurieren das er als eine art Server im 1IP Netz fungiert. Obwohl er an einem anderen Standort steht. Ausreichend schnelle anbindung ist vorhanden...
Alternativ gäbe es ja einen Fritzbox Proxy... aber ich will die Firmware der Fritzboxen nicht manipulieren.
EDIT :
Möchte die Internet-Verbindung der entfernten Fritzbox nutzen. Mir fehlt leider nie nötige Erfahrung.
Wie muss ich es anstellen damit ich auf das gateway der 2.Fritzbox zugreifen kann.
Fritzbox1: 192.168.176.1
Fritzbox2: 192.168.177.1
Subnetzmaske Standart... (255.255.255.0)
Beide mit einem VPN Tunnel verbunden.
Die Standorte sind Örtlich getrennt.
Ein Rechner befindet sich bei der Fritzbox 2. Der soll über die IP der Fritzbox 1 nach draußen gehen.
Wenn ich einfach eine Ip adresse angebe die sich im 1. netz befindet (z.b. IP 192.168.176.50 Gateway: 192.168.176.1)
komem ich nicht mit der 1. Fritzbox ins Internet, vermutlich weil das ganze über VPn nicht weitergeleitet wird.
ich habe mich mal Informiert und was über Routing gelesen.
Habe da auch schonmal was probiert woraufhin meine Fritzbox (2) nichtmehr erreichbar war. Deswegen bin ich da sehr vorsichtig.. und probiere da nichtmehr einfach rum.
Wie muss ich das Konfigurieren?
Zweck ist es einen Rechner so zu konfigurieren das er als eine art Server im 1IP Netz fungiert. Obwohl er an einem anderen Standort steht. Ausreichend schnelle anbindung ist vorhanden...
Alternativ gäbe es ja einen Fritzbox Proxy... aber ich will die Firmware der Fritzboxen nicht manipulieren.
EDIT :
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 135395
Url: https://administrator.de/contentid/135395
Ausgedruckt am: 05.11.2024 um 11:11 Uhr
12 Kommentare
Neuester Kommentar
Es ist eignetlich alles zu dieser Problemstellung hier:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
dokumentiert.
Hast du mal geprüft ob deine DNS Auflösung funktioniert ? Ggf. ist das noch ein Stolperstein. Das kannst du checken indem du mal eine "nackte" IP Adresse verwendest statt eines Namens.
Also z.B. 193.99.144.85 statt heise.de. Auch ein Traceroute oder pathping dorthin zeigt dir dann den Weg und ob das VPN diese IPs richtig transportiert.
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
dokumentiert.
Hast du mal geprüft ob deine DNS Auflösung funktioniert ? Ggf. ist das noch ein Stolperstein. Das kannst du checken indem du mal eine "nackte" IP Adresse verwendest statt eines Namens.
Also z.B. 193.99.144.85 statt heise.de. Auch ein Traceroute oder pathping dorthin zeigt dir dann den Weg und ob das VPN diese IPs richtig transportiert.
.
"...Wenn ich local die IP von 192.168.177.50 auf 192.168.176.50 stelle gateway und DNS 192.168.177.1 belasse..." Das ist ja auch vollkommener Blödsinn. Damit bist du mit deinem Host in einem vollkommen falschen IP Netz. Der Unsinn und auch was da zur APIPA Adresse 169.254.x.x steht zeigt eigentlich das du nicht wirklich weisst was du da tust bzw. den tieferen Sinn von IP Netzen, und IP Adressierung geschweige denn VPNs verstanden hast...kann das sein ?? Sorry....aber im Ernst..
Im 192.168.176.0 /24 er IP Netz haben die Clients da drin alle IP Adressen mit 192.168.176.x und analog im 192.168.177.0 /24 er IP Netz alle IP Adressen mit 192.168.177.x ...Ende !
Ohne ein Posting deiner .cfg Dateien der Router wie sie hier:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
bzw.
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
für eine LAN zu LAN Kopplung wie bei dir beschrieben sind, kommen wir hier nicht einen einzigen Schritt weiter...
Schon gar nicht mit so dilttantischem IP Adressen der Clients ändern...
"...Wenn ich local die IP von 192.168.177.50 auf 192.168.176.50 stelle gateway und DNS 192.168.177.1 belasse..." Das ist ja auch vollkommener Blödsinn. Damit bist du mit deinem Host in einem vollkommen falschen IP Netz. Der Unsinn und auch was da zur APIPA Adresse 169.254.x.x steht zeigt eigentlich das du nicht wirklich weisst was du da tust bzw. den tieferen Sinn von IP Netzen, und IP Adressierung geschweige denn VPNs verstanden hast...kann das sein ?? Sorry....aber im Ernst..
Im 192.168.176.0 /24 er IP Netz haben die Clients da drin alle IP Adressen mit 192.168.176.x und analog im 192.168.177.0 /24 er IP Netz alle IP Adressen mit 192.168.177.x ...Ende !
Ohne ein Posting deiner .cfg Dateien der Router wie sie hier:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...
bzw.
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
für eine LAN zu LAN Kopplung wie bei dir beschrieben sind, kommen wir hier nicht einen einzigen Schritt weiter...
Schon gar nicht mit so dilttantischem IP Adressen der Clients ändern...
Ja, natürlich kannst du die FB aus auch anderen Netzen erreichen, sonst wäre ja eine Verbindung aus dem Internet auf die FB völlig unmöglich. Allerdings klppt das NUR über die DSL Schnittstelle oder die VPN Schnittstelle nicht über das LAN. Das ist logisch, da die FB dorthin keine Routing Einträge hat ! Sie kennt eben nur ein IP Netz am LAN Port.
Du kannst also nicht im LAN IP Netz 192.168.176.0 /24 einen Client mit der IP 192.168.177.50 haben und damit versuchen auf die FB IP 192.168.176.1 zuzugreifen...das wäre völliger Unsinn.
Aus dem VPN hingegen geht das schon, denn über das VPN Interface der FB besteht ja eine verbindung in dieses Netz !
Macht ja auch absolut Sinn, denn man möchte ja ebenfalls die FBs über das VPN fernwarten !!
Du kannst also nicht im LAN IP Netz 192.168.176.0 /24 einen Client mit der IP 192.168.177.50 haben und damit versuchen auf die FB IP 192.168.176.1 zuzugreifen...das wäre völliger Unsinn.
Aus dem VPN hingegen geht das schon, denn über das VPN Interface der FB besteht ja eine verbindung in dieses Netz !
Macht ja auch absolut Sinn, denn man möchte ja ebenfalls die FBs über das VPN fernwarten !!
Nein, statische Routen sind unsinnig, denn die Netze sind ja immer direkt an den FBs dran. Die können also somit problemlos in alle IP Segmente routen, da sie die IP Netze direkt kennen.
Wenn du dich strikt an das AVM HowTo hälst und ach alles zum IP Design bei VPNs beachtest funktioniert dieses Szenario absolut problemlos !
Wenn du dich strikt an das AVM HowTo hälst und ach alles zum IP Design bei VPNs beachtest funktioniert dieses Szenario absolut problemlos !