Mit Shrew Netzwerk hinter FRITZ!Box erreichen

Andreas Baum

Neuer User
Mitglied seit
8 Aug 2010
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo,

da ich Probleme mit dem Programm FRITZ!Fernzugang habe (Rechner friert immer wieder ein) habe ich Shrew getestet um eine VPN-Verbindung zu erstellen. Ich habe laut Anleitung von der AVM Webseite die Daten in Shrew eingetragen und der Tunnel zur FRITZ!Box wird auch ohne Probleme aufgebaut. Ich kann auch den Rechner hinter der FRITZ!Box ansprechen, aber nicht die anderen Rechner, da diese in einem anderen Netzwerk liegen. Was muss ich bei der Shrew-Konfiguration ändern um das dahinterliegende Netzwerk anzusprechen?

Bei der VPN-Konfiguration für den FRITZ!Fernzugang musste ich die acesslist = um den Eintrag "permit ip any 192.168.1.0 255.255.255.0" ergänzen.

Bei der VPN-Konfiguration für die FRITZ!Box musste ich die acesslist = um den Eintrag ""permit ip 192.168.1.0 255.255.255.0 192.168.178.201 255.255.255.0" ergänzen.

Dann musste ich noch eine statische IP-Route in der FRITZ!Box eintragen (Netzwerk 192.168.1.0, Subnetzmaske 255.255.255.0, Gateway 192.168.178.10).

Als letztes musste ich das "IP-Routing" auf den Windows 2003 Server aktivieren.

Danach konnte ich mit FRITZ!Fernzugang einen Tunnel aufbauen und auf alle Rechner hinter der FRITZ!Box zugreifen.

Hier die, ich hoffe, komplette Netzwerkkonfiguration des Systems:

IP FRITZ!Box 192.168.178.1
IP der 1. Netzwerkkarte des 1. Servers 192.168.178.10
IP der 2. Netzwerkkarte des 1. Servers 192.168.1.0
IP der Netzwerkkarte des 2., 3., 4. Servers 192.168.0.2, 192.168.0.3, 192.168.0.4
IP des DNS Servers 192.168.0.1
Alle Gateways sind auf 255.255.255.0 gesetzt

Andreas Baum
 

Anhänge

  • vpn.jpg
    vpn.jpg
    9.5 KB · Aufrufe: 17
Genau nach dieser Anleitung habe ich die VPN Verbindung mit dem FRITZ!Fernzugang eingerichtet. Aber ich weis nicht, wie ich dies mit Shrew hin bekomme.
 
Die Änderungen beschränken sich ja auf die zusätzlichen Accesslist-Einträge. Und die trägt man in Shrew ja bei der Policy ein. Hast du das probiert?
 
Ja, habe ich natürlich probiert.
In der Accesslist habe ich folgendes eingetragen:

192.168.178.0/255.255.255.0
192.168.1.0/255.255.255.0

Ich kann auf 192.168.178.1 und 192.168.178.10 zugreifen, aber auf die 192.168.1.1, 192.168.1.2, 192.168.1.3 und 192.168.1.4 kann ich nicht zugreifen.
 
Denke schon. Mit dem FRITZ! VPN Client komme ich ja ohne Probleme auf das Netzwerk 192.168.1.x.
 
Das ist ja nicht das gleiche. Der AVM VPN Client erhält seine Routeninfos ja über die Konfig. Shrew arbeitet mit einem virtuellen Interface, da muss man selber dafür sorgen, dass die Routen passen.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.