- Mitglied seit
- 7 Jun 2004
- Beiträge
- 40
- Punkte für Reaktionen
- 0
- Punkte
- 0
Moin,
ich habe gestern erfolgreich meine Fritz!Box 7170 mit einem Lancom 1711 per VPN koppeln können.
IP Netz der Fritz!Box: 192.168.100.0 / 255.255.255.0
IP Netz des Lancom: 192.168.1.0 /255.255.255.0
Der Zugriff von Fritz!Box auf das Netz 192.168.1.0 funktioniert problemlos in beide Richtungen.
Problem ist nun:
Der Lancom verfügt über ein 2. IP Netz, in welchem sich u.a. unser Asteriskserver befindet.
IP Netz des Asterisk (DMZ): 192.168.10.0 / 255.255.255.0
Ich habe vom Netz der Fritz!Box auf 192.168.10.1 kein Zugriff, obgleich das Routing entsprechend konfiguriert worden ist.
Die Fritz!Box verfügt über folgenden Eintrag unter System -> Netzwerk -> IP Einstellungen -> IP Routen:
Netzwerk: 192.168.10.1
Subnetzmaske: 255.255.255.0
Gateway: 192.168.1.254 (IP des Lancomrouter; ist von der Fritz!Box aus problemlos erreichbar)
Für die VPN Verbindung ist das Netz des Asterisk ebenfalls konfiguriert (zusätzlicher Eintrag unter "accesslist"). Meine VPN Configdatei ist wie folgt:
Wenn ich einen tracert vom Netz der Fritz!Box zu der IP des Asterisk mache (192.168.10.1), erhalte ich als ersten Hop die Fritz!Box und danach nur noch Timeouts. D.h. die Fritz!Box routed nicht korrekt zum Lancom weiter.
Kann mir jemand sage, wo hier der Hase im Pfeffer liegt?
Besten Dank & Grüsse,
Pf.
ich habe gestern erfolgreich meine Fritz!Box 7170 mit einem Lancom 1711 per VPN koppeln können.
IP Netz der Fritz!Box: 192.168.100.0 / 255.255.255.0
IP Netz des Lancom: 192.168.1.0 /255.255.255.0
Der Zugriff von Fritz!Box auf das Netz 192.168.1.0 funktioniert problemlos in beide Richtungen.
Problem ist nun:
Der Lancom verfügt über ein 2. IP Netz, in welchem sich u.a. unser Asteriskserver befindet.
IP Netz des Asterisk (DMZ): 192.168.10.0 / 255.255.255.0
Ich habe vom Netz der Fritz!Box auf 192.168.10.1 kein Zugriff, obgleich das Routing entsprechend konfiguriert worden ist.
Die Fritz!Box verfügt über folgenden Eintrag unter System -> Netzwerk -> IP Einstellungen -> IP Routen:
Netzwerk: 192.168.10.1
Subnetzmaske: 255.255.255.0
Gateway: 192.168.1.254 (IP des Lancomrouter; ist von der Fritz!Box aus problemlos erreichbar)
Für die VPN Verbindung ist das Netz des Asterisk ebenfalls konfiguriert (zusätzlicher Eintrag unter "accesslist"). Meine VPN Configdatei ist wie folgt:
Code:
/*
* C:\Users\User\AppData\Roaming\AVM\FRITZ!Fernzugang\xxx_dyndns_org\fritzbox_xxx-xx_dyndns_org.cfg
* Mon Apr 19 18:26:41 2010
*/
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "xxx";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "xxxx";
localid {
fqdn = "FRITZBOX";
}
remoteid {
fqdn = "LANCOM1711";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.100.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.1.0 255.255.255.0", "permit ip any 192.168.10.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Wenn ich einen tracert vom Netz der Fritz!Box zu der IP des Asterisk mache (192.168.10.1), erhalte ich als ersten Hop die Fritz!Box und danach nur noch Timeouts. D.h. die Fritz!Box routed nicht korrekt zum Lancom weiter.
Kann mir jemand sage, wo hier der Hase im Pfeffer liegt?
Besten Dank & Grüsse,
Pf.