ich würde gerne ein Netz hinter einer Fritzbox von allen Rechnern hinter meinem Lancom erreichen. Für LAN-LAN-Kopplung ist ja anscheinend VPN im Main Mode die erste Wahl. Habe ich nach etlichen Versuchen inzwischen auch funktionsfähig hingekriegt, beide Seiten bauen sofort die Verbindung auf.
Allerdings wäre es für mich sehr wünschenswert, wenn der VPN-Aufbau ausschließlich vom Lancom aus ausgelöst werden könnte, also vom Fritzbox-Netz kein Zugriff auf mein Netz möglich ist. Lässt sich so was über die Fritzbox cfg oder die Lancom Einstellungen einrichten? Am besten als Konfiguration und nicht als Firewall-Regel.
Ich nehme mal an, in der Fritzbox cfg müsste in dieser Sequenz was geändert werden
Code: Alles auswählen
phase2localid {
ipnet {
ipaddr = 10.0.2.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 10.0.1.0 255.255.255.0";
Code: Alles auswählen
accesslist = "permit ip any 10.0.1.1 255.255.255.255“;
Würde mich über Lösungsvorschläge sehr freuen.