LANCOM-VPN mit Fritzbox
Moderator: Lancom-Systems Moderatoren
LANCOM-VPN mit Fritzbox
Hallo miteinander,
ich habe derzeit in einem Büro eine Fritzbox 7490, die Telefon, LAN und WLAN zur Verfügung stellt. 3 Computer sind über WLAN mit der Fritzbox im Kontakt.
Jetzt wollte ich über einen noch vorhandenen Lancom 1721+ ein VPN-Verbindung zu einer Zentrale hinbekommen. Alle Computer sollen mit der Zentrale über VPN zugreifen können. Weil der 1721+ aber kein WLAN kann, muss WLAN weiterhin über die Fritzbox laufen.
Das entfernte Netz hat die IP 192.168.8.0.
Ich stelle mir das jetzt so vor:
* PC1 will im entfernten Netz auf 192.168.8.100 zugreifen
* Die Fritzbox hat eine statische Route für das Netzwerk 192.168.8.0 hin zum Lancom Router (192.168.10.2). Dieser baut jetzt wiederum über die Fritzbox im aggressive Mode die Verbindung zur Zentrale auf.
* Hinweg also: PC > Fritzbox > LANCOM > Fritzbox > DSL
* Rückantworten gehen dann wieder über den gleichen Weg. DSL > Fritzbox > Lancom > Fritzbox > PC
Der Lancom ist sozusagen als Bypass für das VPN eingeschleift.
Meine Frage: Geht sowas überhaupt oder hab ich irgendwo einen Denkfehler?
ich habe derzeit in einem Büro eine Fritzbox 7490, die Telefon, LAN und WLAN zur Verfügung stellt. 3 Computer sind über WLAN mit der Fritzbox im Kontakt.
Jetzt wollte ich über einen noch vorhandenen Lancom 1721+ ein VPN-Verbindung zu einer Zentrale hinbekommen. Alle Computer sollen mit der Zentrale über VPN zugreifen können. Weil der 1721+ aber kein WLAN kann, muss WLAN weiterhin über die Fritzbox laufen.
Das entfernte Netz hat die IP 192.168.8.0.
Ich stelle mir das jetzt so vor:
* PC1 will im entfernten Netz auf 192.168.8.100 zugreifen
* Die Fritzbox hat eine statische Route für das Netzwerk 192.168.8.0 hin zum Lancom Router (192.168.10.2). Dieser baut jetzt wiederum über die Fritzbox im aggressive Mode die Verbindung zur Zentrale auf.
* Hinweg also: PC > Fritzbox > LANCOM > Fritzbox > DSL
* Rückantworten gehen dann wieder über den gleichen Weg. DSL > Fritzbox > Lancom > Fritzbox > PC
Der Lancom ist sozusagen als Bypass für das VPN eingeschleift.
Meine Frage: Geht sowas überhaupt oder hab ich irgendwo einen Denkfehler?
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Re: LANCOM-VPN mit Fritzbox
Hi win,
Gruß
Backslash
ja, das geht - bis auf...Meine Frage: Geht sowas überhaupt oder hab ich irgendwo einen Denkfehler?
das wird nur beim ersten Paket passieren - bei dem schickt die Fritzbox ein ICMP Redirect, woraufhin der PC alle weiteren Pakete direkt an das LANCOM sendet.* Hinweg also: PC > Fritzbox > LANCOM > Fritzbox > DSL
Die Rückantworten werden dabei nicht mehr zur Fritzbox zurückgehen, sondern direkt vom LANCOM an den PC...* Rückantworten gehen dann wieder über den gleichen Weg. DSL > Fritzbox > Lancom > Fritzbox > PC
Gruß
Backslash
Re: LANCOM-VPN mit Fritzbox
Danke Backslash, dann probiere ich das mal. Wegen WLAN werden die Pakete aber trotzdem irgendwie durch die Fritzbox müssen. Alle Computer sind per WLAN angekoppelt.
@garfield: Ja, NAT Traversal werde ich einschalten. Das Szenario Lancom hinter einer Fritzbox und per Kabel Computer am Lancom angeschlossen, hab ich schon getestet. VPN selber funktioniert so schon problemlos.
@garfield: Ja, NAT Traversal werde ich einschalten. Das Szenario Lancom hinter einer Fritzbox und per Kabel Computer am Lancom angeschlossen, hab ich schon getestet. VPN selber funktioniert so schon problemlos.
Re: LANCOM-VPN mit Fritzbox
Hi win
Gruß
Backslash
dann gehen sie aber nur durch die Fritzbox, weil diese als Bridge arbeitet... Die rücklaufenden Pakete werden vom LANCOM nicht aktiv zur Fritzbox geroutet, sondern einfach aufs LAN an den jeweiligen Host gesendet - daß dieser hinter einer WLAN-Bridge hängt, die von der Fritzbox aufgespannt wird, weiss das LANCOM nicht - und muß es auch nicht wissen...Wegen WLAN werden die Pakete aber trotzdem irgendwie durch die Fritzbox müssen. Alle Computer sind per WLAN angekoppelt.
Gruß
Backslash
Re: LANCOM-VPN mit Fritzbox
@Backslash: Das ist nochmal ein guter Hinweis fürs konfigurieren. Danke.
Re: LANCOM-VPN mit Fritzbox
Kurzes Feedback: Hat alles super funktioniert. WLAN und Internetzugang läuft weiterhin autonom über die Fritzbox. Auch bei ausgeschaltetem Lancom-Router. Nur das VPN wird vom Lancom bedient. Braucht man das nicht, kann man den Lancom auch ausschalten.
Re: LANCOM-VPN mit Fritzbox
Hallo, nochmal ne Frage dazu.
Was muss denn dazu noch in der Fritzbox eingestellt werden? Müssen die VPN Ports geroutet werden?
Was muss denn dazu noch in der Fritzbox eingestellt werden? Müssen die VPN Ports geroutet werden?