Hallo zusammen,
ich habe schon einiges recherchiert, bin dabei aber noch auf keine Lösung getroffen. Ich hoffe mir kann jemand einen Tipp geben.
Folgendes Szenario: Ich habe zwei Standorte mit je einer Fritzbox 7390, welche via LanLan verbunden sind (über Konfigurationstool eingerichtet). An Standort A befindet sich hinter der Fritzbox ein Server (Win 2012 R2 mit Telefonanlagensoftware) auf welchem wiederum ein Open Vpn Server eingerichtet wurde. Dieser stellt eine Verbindung zu unserem Terminal Server im Rechenzentrum her C, auf welchem Kollegen via RDP (von Standort A und B) zugreifen. Mein aktuelles Problem ist, das ich gern am entfernten Standort B eine statische Route in die Fritzbox eintragen würde welche auf den Server an Standort A verweist, da dieser die Route zum Netzwerk C kennt, nur leider lässt die Fritzbox das in der GUI nicht zu?
Übersicht:
Standort A (feste IP)
172.17.17.1 (Fritzbox 7390)
172.17.17.10 (Server mit Open VPN Server / TK Software)
statische Route für Netzwerk 10.9.0.0 bei Subnet 255.255.255.0 via Gateway 172.17.17.10
Open VPN Server (10.9.0.1) enthält:
push route "172.17.17.0 255.255.255.0"
push route "172.16.16.0 255.255.255.0"
Standort B (feste IP)
172.16.16.1 (Fritzbox 7390)
statische Route auf entferntes Netzwerk 172.17.17.10 nicht möglich in Fritzbox GUI
Standort C
10.9.0.4 Open VPN Client
Damit meine im Netz von Standort B angeschlossenen Telefone im CTI Modus via RDP korrekt funktionieren muss das Netz von Standort B via Standort C erreichbar sein. Die Telefone an Standort A funktionieren und sind via C erreichbar! Soweit ich es verstehe fehlt lediglich das Routing der Clients in Netzwerk B zurück zu C, doch wie realisiere ich das? Kann ich die VPN.cfg ggfs. anpassen?
Bin für jede Hilfe dankbar.
Viele Grüße
Anbei Auszug aus der cfg:
ich habe schon einiges recherchiert, bin dabei aber noch auf keine Lösung getroffen. Ich hoffe mir kann jemand einen Tipp geben.
Folgendes Szenario: Ich habe zwei Standorte mit je einer Fritzbox 7390, welche via LanLan verbunden sind (über Konfigurationstool eingerichtet). An Standort A befindet sich hinter der Fritzbox ein Server (Win 2012 R2 mit Telefonanlagensoftware) auf welchem wiederum ein Open Vpn Server eingerichtet wurde. Dieser stellt eine Verbindung zu unserem Terminal Server im Rechenzentrum her C, auf welchem Kollegen via RDP (von Standort A und B) zugreifen. Mein aktuelles Problem ist, das ich gern am entfernten Standort B eine statische Route in die Fritzbox eintragen würde welche auf den Server an Standort A verweist, da dieser die Route zum Netzwerk C kennt, nur leider lässt die Fritzbox das in der GUI nicht zu?
Übersicht:
Standort A (feste IP)
172.17.17.1 (Fritzbox 7390)
172.17.17.10 (Server mit Open VPN Server / TK Software)
statische Route für Netzwerk 10.9.0.0 bei Subnet 255.255.255.0 via Gateway 172.17.17.10
Open VPN Server (10.9.0.1) enthält:
push route "172.17.17.0 255.255.255.0"
push route "172.16.16.0 255.255.255.0"
Standort B (feste IP)
172.16.16.1 (Fritzbox 7390)
statische Route auf entferntes Netzwerk 172.17.17.10 nicht möglich in Fritzbox GUI
Standort C
10.9.0.4 Open VPN Client
Damit meine im Netz von Standort B angeschlossenen Telefone im CTI Modus via RDP korrekt funktionieren muss das Netz von Standort B via Standort C erreichbar sein. Die Telefone an Standort A funktionieren und sind via C erreichbar! Soweit ich es verstehe fehlt lediglich das Routing der Clients in Netzwerk B zurück zu C, doch wie realisiere ich das? Kann ich die VPN.cfg ggfs. anpassen?
Bin für jede Hilfe dankbar.
Viele Grüße
Anbei Auszug aus der cfg:
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "89.aa.aaa.a";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 89.aa.aaa.a;
remote_virtualip = 0.0.0.0;
localid {
ipaddr = 217.yy.yyy.yy;
}
remoteid {
ipaddr = 89.aa.aaa.a;
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "abcdefg";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 172.16.16.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 172.17.17.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 172.17.17.0 255.255.255.0";
} {
Zuletzt bearbeitet: