Das muß man erst beachten, wenn da "any any" steht, wie z.B. bei einer LAN2LAN Verbindung, wenn man den gesamten Trafik über das andere Netz schicken will.
Danke für den Hinweis, habe soeben entfernt.
Nein, ganz gewiß nicht, da die wohl kaum auf das Netz 192.168.178.0 zugreifen wollen.
Irgendwo fehlt in #1 das Gegenstück in aus der FB7390? Ist das die 192.168.2.1? Dort müsste, sofern der VPN-User entsprechend als 192.168.2.201
die aktuelle Informationen zu Netz-Topologie gemäß Input des TE sind:
die Config in #1 besagt, der "neue Rechner mit Windows10" soll
bei funktionierenderendem VPN-Tunnel von der FB7390 die IP-Adresse 192.168.178.201
(Subnetmask 255.255.255.0) erhalten und die entfernte Fritzbox (FB7390) hat lan-seitig eine Netzwerkadresse von 192.168.178.0 mit Subnetmask 255.255.255.0;
d.h. es wird bei AVM IPsec VPN conntype_user das "Proxy-ARP" verwendet und kein klassisches Routing mit Transitnetzwerk wie bei OpenVPN im TUN-Mode!!!
siehe auch vpnuser_nils_laptop4.txt aus #1
Code:
vpn.cfg:
localid {
user_fqdn = "nils_laptop4";
}
phase2localid {
ipaddr = 192.168.178.201;
}
accesslist = "permit ip any 192.168.178.0 255.255.255.0";
==============================================================================
der "neue Win10 PC" befindet sich in einem LAN 192.168.2.0/23 mit Gateway-IP 192.168.2.1;
zugewiesene IP-Adresse 192.168.2.193;
die Angabe des DHCP-Server 1.1.1.1 ist sehr seltsam
Code:
ipconfig_all.txt
Drahtlos-LAN-Adapter Wi-Fi:
SNIP
IPv4-Adresse . . . . . . . . . . : 192.168.2.193(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.254.0
SNIP
Standardgateway . . . . . . . . . : 192.168.2.1
DHCP-Server . . . . . . . . . . . : 1.1.1.1
Code:
netstat-rn.txt
IPv4-Routentabelle
===========================================================================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.193 35
192.168.2.0 255.255.254.0 Auf Verbindung 192.168.2.193 291
192.168.2.193 255.255.255.255 Auf Verbindung 192.168.2.193 291
192.168.3.255 255.255.255.255 Auf Verbindung 192.168.2.193 291
mehr an Informationen liegen seitens TE nicht vor,
deshalb habe ich in #6 weitere Informationen von Remote-Fritzbox (FB7390) angefordert, um da die zweite Seite des Tunnels genauer zu beleuchten zu können; anschließend kann man mehr sagen.
@NilsR:
es sollten pro VPN-Dial-In Device jeweils verschiedene VPN-User in der Fritzbox angelegt werden/konfiguriert sein (Empfehlung von
@PeterPawn aus diesem Forum);
Bitte prüfen und ggf. separate neue VPN-Dial-In Config "PC_neu" per "Fritz!Fernzugang einrichten" Tool anlegen, und diese vpn.cfg in Fritzbox sowie "neuen PC" importieren und anschließend VPN-Verbindung testen.