Hallo,
gegeben ist folgende Situation:
FRITZ!Box 7490 an Standort A
Unitymedia-Internetzugang mit DS-Lite, ConnectBox an LAN 1 der FB angeschlossen
Netz: 192.168.130.0 / 255.255.255.0
FRITZ!Box 7490 an Standort B
FTTH-Anschluss mit IPv4, wie bei DSL-Anschlüssen
Netz: 192.168.120.0 / 255.255.255.0
Ich habe über die Weboberfläche jeweils LAN-LAN-VPN-Verbindungen (in beiden Fällen via MyFritz) hergestellt und die Option, die Verbindung dauerhaft aufrecht zu erhalten, nur bei Standort A aktiviert.
Die Verbindung wird auch aufgebaut. Vom Standort A kann ich auch auf alle Ressourcen an Standort B zugreifen.
Von Standort B komme ich aber - zumindest von dem Windows-PC am Standort B, von dem aus ich via RDP teste - nur teilweise auf die Geräte an Standort A: Ich kann alle Geräte erfolgreich anpingen, ich kann mich mit einem anderen Windows-PC am Standort A per RDP verbinden, ich kann aber keine Weboberfläche eines Gerätes von Standort A über egal welchen Browser aufrufen (auch http://192.168.130.1 - also die IP der FRITZ!Box an Standort A - kann ich nicht aufrufen).
Die Windows-Firewall auf meinem Rechner an Standort B habe ich übrigens testweise deaktiviert. Zudem habe ich von Standort B eine weitere LAN-LAN-Verbindung zu einem anderen Standort mit VDSL-Anschluss hergestellt - dort klappt alles (in beide Richtungen) wie gewünscht.
CFG von Standort A:
Bin gerade mit meinem Latein am Ende. Wo könnte der Fehler sein? Natürlich schon mehrfach neu gestartet und auch neu eingerichtet. Danke für Tipps.
gegeben ist folgende Situation:
FRITZ!Box 7490 an Standort A
Unitymedia-Internetzugang mit DS-Lite, ConnectBox an LAN 1 der FB angeschlossen
Netz: 192.168.130.0 / 255.255.255.0
FRITZ!Box 7490 an Standort B
FTTH-Anschluss mit IPv4, wie bei DSL-Anschlüssen
Netz: 192.168.120.0 / 255.255.255.0
Ich habe über die Weboberfläche jeweils LAN-LAN-VPN-Verbindungen (in beiden Fällen via MyFritz) hergestellt und die Option, die Verbindung dauerhaft aufrecht zu erhalten, nur bei Standort A aktiviert.
Die Verbindung wird auch aufgebaut. Vom Standort A kann ich auch auf alle Ressourcen an Standort B zugreifen.
Von Standort B komme ich aber - zumindest von dem Windows-PC am Standort B, von dem aus ich via RDP teste - nur teilweise auf die Geräte an Standort A: Ich kann alle Geräte erfolgreich anpingen, ich kann mich mit einem anderen Windows-PC am Standort A per RDP verbinden, ich kann aber keine Weboberfläche eines Gerätes von Standort A über egal welchen Browser aufrufen (auch http://192.168.130.1 - also die IP der FRITZ!Box an Standort A - kann ich nicht aufrufen).
Die Windows-Firewall auf meinem Rechner an Standort B habe ich übrigens testweise deaktiviert. Zudem habe ich von Standort B eine weitere LAN-LAN-Verbindung zu einem anderen Standort mit VDSL-Anschluss hergestellt - dort klappt alles (in beide Richtungen) wie gewünscht.
CFG von Standort A:
Code:
enabled = yes;
editable = yes;
conn_type = conntype_lan;
name = "Verbindung";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "MyFRITZvonStandortB";
keepalive_ip = 192.168.120.1;
localid {
fqdn = "MyFRITZvonStandortA";
}
remoteid {
fqdn = "MyFRITZvonStandortB";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "geheimerschlüssel";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.130.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.120.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.120.0 255.255.255.0";
app_id = 0;
CFG von Standort B:
enabled = yes;
editable = yes;
conn_type = conntype_lan;
name = "Verbindung";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "MyFRITZvonStandortA";
keepalive_ip = 0.0.0.0;
localid {
fqdn = "MyFRITZvonStandortB";
}
remoteid {
fqdn = "MyFRITZvonStandortA";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "geheimerschlüssel";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.120.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.130.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.130.0 255.255.255.0";
app_id = 0;
Bin gerade mit meinem Latein am Ende. Wo könnte der Fehler sein? Natürlich schon mehrfach neu gestartet und auch neu eingerichtet. Danke für Tipps.