Hm. Ich nahm an, die Filiale hat einen eigenen Internetzugang, dessen öffentliche IP sie via DynDNS auflösen lässt, damit die Gegenstelle ("VPNServer") sie identifizieren kann...
Ist dem so?
Wenn ja, weiterlesen; wenn nein, bitte ich um Aufklärung
Hi,
Filiale 7170 (192.168.7.1)(DHCP fest 192.168.1.186)
<==> Switch <==> Wand <==>Patchfeld <==>Siemens DSL Router (keine Zugriffsrechte u. darf auch nicht verändert werden - Portfreigaben für 7170 (IP 192.168.1.186 fest im Siemens DSL Router Netzwerk vergeben) <==> Siemens DSL Router (192.168.2.1) <==> feste öffentliche IP <==> VPN <==> Tunnel <==> feste öffentliche Adresse <==> Firma Linksys RV042.
Filiale 7170:
* externe IP = DynDNS-Adresse/-Name
* interne IP 7170 = 192.168.2.1 (bspw.)
* Router-IP = interne IP = 192.168.2.1 - oder steht da ein separates Gerät?? Dann sollte der ...
* ...Router bpsw. die 192.168.2.2 erhalten..
* ...und eine Static-Route zum Netz 192.168.1.0/24 über die 192.168.2.1 eingetragen bekommen
* DHCP-Bereich auf der 192.168.2.1 = wie du's brauchst)
* externe IP = DynDNS-Adresse/-Name
* interne IP 7170 = 192.168.7.1
* Siemens DSL Router-IP = interne IP = 192.168.2.1 - oder steht da ein separates Gerät?? Dann sollte der ...
* ...Router bpsw. die 192.168.2.2 erhalten.. willst du hinter die 7170 schalten? Darf aber auch nicht verändert werden
* ...und eine Static-Route zum Netz 192.168.1.0/24 über die 192.168.2.1 eingetragen bekommen **** wie realisiere ich das? Neue Route?
* DHCP-Bereich auf der 192.168.7.1 = wie du's brauchst)
Firma Linksys RV042: (bereits im Laufen mit 3 weiteren Filialen die sich selbst einwählen - FRITZ7170, Linksys WRV Geräte)
* externe IP = feste öffentliche IP ** positiv
* Router-IP = 192.168.1.1 ** positiv
* VPN-Tunnel über öffentliche IPs zwischen den Netzen 192.168.1.0/24 und 192.168.7.0/24
* Eintragen der Route zum Netz ** keine Ahnung wo, da kein Eintrag in der RV042 gefunden oder meinst du Eintrag in der Linksys RV042 Tunnelconfig für diese Filiale?
192.168.7.0/24 in das Standardgateway mit dem VPN-Gateway (Linksys = 192.168.1.1) als Router
Wenn es jetzt auch noch DNS-mäßig klappen soll und die 7170 in der Filiale die DHCP-Adressen vergibt, wirst du manuell in den dortigen Clients noch den DNS-Server der Firma eintragen müssen - denn der FB-DHCP trägt sich immer selbst als DNS-Server ein...
Da hast du recht.
Was aber von anfang nicht ging, warum klappt das nicht mit der DNS Auflösung wenn ich den DNS Server der HansenetSiemensDSL Router direkt in die Filiale 7170 eintrage? Es klappt nur eine Namensauflösung, unabhängig vom VPN, wenn google (8.8.8.8) + DNS Server von Hansenet(Siemens DSL Router) eingetragen wird, dann koennen die angebundenen Clients der 7170
ins Internet, vorher nicht obwohl Fritzbox 7170 als Log "Internetverbindung hergestellt" suggeriert?!
Ich hoffe ich habe nicht noch mehr WirrWarr gemacht, kann das erst am Dienstag testen.
Wie gesagt VPN configmäßig denke ich mal ist alles richtig. Nur Routing + DNS komm ich nicht klar. Wäre ein Routing auf Filiale 7170 auch ausreichend, machbar um DNS Server Firma zu benutzen und so den Tunnel zu benutzen?
Danke schon mal bisher für die Hilfe u. Geduld!
Grüße