ich habe Probleme mit dem Routing über mehrere Netze bei der VPN Verbindung zwischen einer Fritzbox und einem Lancom Router.
Nachdem ich jetzt 2 Tage Foren gelesen und getestet habe schildere ich hier einmal mein Problem, in der Hoffnung das mir geholfen werden kann.
Aufbau:
Filiale:
Fritzbox 7170
IP: 192.16.112.199
Netz: 192.16.112.0 255.255.255.0
Zentrale
Lancom 8011
IP: 172.16.112.5
Netz: 172.16.112.0 255.255.255.0
Weiteres Netz der Zentrale
172.16.8.0 255.255.255.0
Konfiguration Fritzbox
Feste Route: 172.16.8.0 255.255.255.0 172.16.112.5
Auszug aus Fitzbox.cfg
Code: Alles auswählen
accesslist = "permit ip 192.168.112.0 255.255.255.0 172.16.112.0 255.255.255.0",
"permit ip 192.168.112.0 255.255.255.0 172.16.8.0 255.255.255.0",
"permit ip 172.16.112.0 255.255.255.0 192.168.112.0 255.255.255.0",
"permit ip 172.16.8.0 255.255.255.0 192.168.112.0 255.255.255.0";
feste Route: 192.168.112.0 255.255.255.0 Filialrouter
Firewall: access = alle Station an Filialrouter
Problem
Einen Tracert Befehl aus dem entfernten Zentral Netz (172.16.8.0) in das Filialnetz kommt nur bis zum Zentralrouter 172.16.112.5.
Der ICMP Trace auf dem Zentralrouter gibt hierzu folgendes aus:
Code: Alles auswählen
[ICMP] 2011/04/28 12:51:32,756 Devicetime: 2011/04/28 12:51:32,200
ICMP Tx (LAN-1, INTRANET): Dest-IP: 172.16.8.17: Time To Live exceeded
original packet:
DstIP: 192.168.112.20, SrcIP: 172.16.8.17, Len: 92, DSCP/TOS: 0x00
Prot.: ICMP (1), echo request, id: 0x0400, seq: 0xe306
Kann mir jemand sagen warum die Fritzbox auf Anfragen vom Filial Netz 172.16.8.0 nicht antwortet? Vielen Dank