Die Situation:
Zwei Fritzboxen 7590 mit OS 7.12 sind über VPN (myfritz.net-DDNS) standardmäßig dauerhaft verbunden (LAN-to-LAN).
Jede FB hat einen eigenen DSL-Anschluß mit öffentlicher IPv4-Adresse.
Jedes LAN ("Heimnetzwerk") hat eine andere private IP-Adresse (x.x.x.0/24) und besteht aus der Fritzbox, einem Linux-PC und einem stationären IP-Telephon (Snom D345), die beide direkt an der FB angeschlossen sind.
Zugriff auf das Webinterface der FB über das Internet (https) ist in den FB deaktiviert.
Fast alles funktioniert:
(1.) Stationäre IP-Telephonie einwandfrei.
(2.) Smartphone kann sich per WLAN und VPN über die eine Fritzbox mit der anderen Fritzbox verbinden und von dort ins WWW bzw. (mit FritzApp Fon) ins Telephonnetz gehen, also ganz ohne Mobilfunk/SIM-Karte.
(3.) Jeder PC kann *beide* FB und das IP-Telephon im *eigenen* privaten LAN administrieren.
Was noch nicht funktioniert, ist
(4.) die Administration des IP-Telephones im jeweiligen LAN durch den PC im jeweils *anderen* LAN:
Wenn ich die private LAN-IP-Adresse des Telephones im Browser eingebe, kommt nicht einmal das Login-Fenster.
Der Browser sucht, bricht aber nach einer Weile ab, weil der http(s)-"Server nicht erreichbar" ist.
Also:
PC1 kann FB1, FB2 und Fon1 administrieren, aber nicht Fon2.
PC2 kann FB1, FB2 und Fon2 administrieren, aber nicht Fon1.
Ich frage mich (und euch):
Brauche ich Portfreigaben an den FB? (Bisher keine.)
Muß ich FB-Filter öffnen? (Alle IP-Telephone haben das FB-Profil "Gesperrt", damit sie nicht eigenmächtig fragwürdige Verbindungen ins Internet aufbauen.)
Fehlt in den PC der VPN-Client? (Ich dachte, der erübrigt sich bei einem LAN-to-LAN-VPN, und der http-VPN-Zugriff vom PC auf die andere *FB* funktioniert ja.)
Statische FB-Routen dürften nichts bringen, da jede FB im selben IP-Netz ("Heimnetzwerk") liegt wie sein angeschlossenes IP-Telephon.
Zwei Fritzboxen 7590 mit OS 7.12 sind über VPN (myfritz.net-DDNS) standardmäßig dauerhaft verbunden (LAN-to-LAN).
Jede FB hat einen eigenen DSL-Anschluß mit öffentlicher IPv4-Adresse.
Jedes LAN ("Heimnetzwerk") hat eine andere private IP-Adresse (x.x.x.0/24) und besteht aus der Fritzbox, einem Linux-PC und einem stationären IP-Telephon (Snom D345), die beide direkt an der FB angeschlossen sind.
Zugriff auf das Webinterface der FB über das Internet (https) ist in den FB deaktiviert.
Fast alles funktioniert:
(1.) Stationäre IP-Telephonie einwandfrei.
(2.) Smartphone kann sich per WLAN und VPN über die eine Fritzbox mit der anderen Fritzbox verbinden und von dort ins WWW bzw. (mit FritzApp Fon) ins Telephonnetz gehen, also ganz ohne Mobilfunk/SIM-Karte.
(3.) Jeder PC kann *beide* FB und das IP-Telephon im *eigenen* privaten LAN administrieren.
Was noch nicht funktioniert, ist
(4.) die Administration des IP-Telephones im jeweiligen LAN durch den PC im jeweils *anderen* LAN:
Wenn ich die private LAN-IP-Adresse des Telephones im Browser eingebe, kommt nicht einmal das Login-Fenster.
Der Browser sucht, bricht aber nach einer Weile ab, weil der http(s)-"Server nicht erreichbar" ist.
Also:
PC1 kann FB1, FB2 und Fon1 administrieren, aber nicht Fon2.
PC2 kann FB1, FB2 und Fon2 administrieren, aber nicht Fon1.
Ich frage mich (und euch):
Brauche ich Portfreigaben an den FB? (Bisher keine.)
Muß ich FB-Filter öffnen? (Alle IP-Telephone haben das FB-Profil "Gesperrt", damit sie nicht eigenmächtig fragwürdige Verbindungen ins Internet aufbauen.)
Fehlt in den PC der VPN-Client? (Ich dachte, der erübrigt sich bei einem LAN-to-LAN-VPN, und der http-VPN-Zugriff vom PC auf die andere *FB* funktioniert ja.)
Statische FB-Routen dürften nichts bringen, da jede FB im selben IP-Netz ("Heimnetzwerk") liegt wie sein angeschlossenes IP-Telephon.