LAN:LAN mit Fritz!Box und Zugriff auf Außenstellen

Forum zum Thema allgemeinen Fragen zu VPN

Moderator: Lancom-Systems Moderatoren

Antworten
sligger
Beiträge: 40
Registriert: 25 Mär 2005, 19:58

LAN:LAN mit Fritz!Box und Zugriff auf Außenstellen

Beitrag von sligger »

Hi,

Außenstelle1
Router Lancom
Netz 10.10.50.0/24
Router 10.10.50.1

Zentrale
Router Lancom
Netz 192.168.10.0/24
Router 192.168.10.254

Außenstelle2
Router Lancom
Netz 192.168.20.0/24
Router 192.168.20.254

Außenstelle3
Router Fritz!Box
Netz 192.168.78.0/24
Router 192.168.78.1

VPN Verbindung zwischen Zentrale und Außenstelle3 funktioniert ohne Probleme. Jetzt möchte ich von Außenstelle3 auf Außenstelle2 zugreifen.
Dazu hab ich in der .cfg der FritzBox eine Route gesetzt

Code: Alles auswählen

                accesslist = "permit ip any 192.168.10.0 255.255.255.0",
                             "permit ip any 192.168.20.0 255.255.255.0";
Auf dem Router der Außenstelle2 ist folgende Route gesetzt.

Netz: 192.168.78.0
Subnet: 255.255.255.0
Router: VPN-Verbindung

Auf dem Router der Zentrale ist in der Firewall eine Regel mit allen VPN-Gegenstellen erstellt.

wenn ich auf der Außenstelle2 einen trace + icmp laufen lasse und ein ping von der Aussenstelle3 absetzte wird der im trace auch angezeigt und auch beantwortet, aber auf dem PC der Außenstelle3 kommt er nicht an.

vom Router der Zentrale werden die Pakete auch weitergeleitet

Code: Alles auswählen

[VPN-Packet] 2009/03/21 20:17:32,900
decap: 192.168.78.21->192.168.20.254   60  ICMP ECHOREQUEST
[VPN-Packet] 2009/03/21 20:17:32,900
for send: 192.168.78.21->192.168.20.254   60  ICMP ECHOREQUEST
[VPN-Packet] 2009/03/21 20:17:32,940
decap: 192.168.20.254->192.168.78.21   60  ICMP ECHOREPLY
[VPN-Packet] 2009/03/21 20:17:32,950
for send: 192.168.20.254->192.168.78.21   60  ICMP ECHOREPLY
es scheint wohl an der Fritz!Box zu liegen. Hat einer einen Tip für mich?
sligger
Beiträge: 40
Registriert: 25 Mär 2005, 19:58

Beitrag von sligger »

Hi,

glaub ich hab es gefunden, mit der Firmware 67.04.70 ignoriert die Fritz!Box die zweite mit "permit ip any ..." gesetzte Route. Tausche ich die Netzeinträge, kann ich das Netz 192.168.20.0 erreichen, aber 192.168.10.0 nicht mehr.
amigafan
Beiträge: 2
Registriert: 24 Apr 2009, 21:18

Beitrag von amigafan »

Hi, selbes Problem hier. Hast Du eine Lösung? Welche Firmware funktioniert?

Danke und Gruß
Antworten