VPN LAN-LAN mit IP aus Netz A in B, Routing?

ne20002

Neuer User
Mitglied seit
17 Dez 2007
Beiträge
51
Punkte für Reaktionen
1
Punkte
8
Hallo,

ich habe zwei Fritzboxen per VPN verbunden (LAN A: 192.168.4.x und LAN B: 192.168.5.x). Das klappt alles wie erwartet, ich kann auf die entfernten LANs zugreifen, etc ... SMB browsing und SMB sharing geht wie erwartet nur eingeschränkt.

Nun kann ich in meinem Media-PC in LAN B der Netzwerkkarte mehrer IP-Adressen zuweisen. Und frage mich: kann ich der auch eine aus LAN A geben? Na klar, ich kann ... aber wie muss ich das Routing und die VPN-Verbindung dafür konfigurieren?

LAN A: 192.168.4.x / 255.255.255.0 (FritzBoxA) <--> (FritzBoxB) LAN B: 192.168.5.x / 255.255.255.0
plus z.B.: 192.168.4.128

Anstatt einer einzelnen IP aus LAN A wäre vielleicht auch ein Block von 4 einfacher zu routen.

Routing z.B.:
Fritzbox A 192.168.5.0/255.255.255.0 und 192.168.4.128/255.255.255.131 -> Fritzbox B
Fritzbox B 192.168.4.0/255.255.255.255 ohne 92.168.4.128/255.255.255.131 -> Fritzbox A

Wie geht das?

Gruss,
S.
 
Gar nicht, zumindest nicht mit Privatkunden Routern, eher mit teuren Cisco Router mit doppeltem NAT.

VPN geht nur ins fremde Subnet.

Die FB A würde wegen selben Subnet die Anfrage nicht über VPN an B routen.
 
Zuletzt bearbeitet von einem Moderator:
Ich könnte mir doch vorstellen, dass was in der Richtung ginge, die FB kann zumindest auch "road warrior" Szenarien, in denen sich ein Client mit einer IP aus dem LAN verbindet.
Dann sollte/könnte sich vielleicht dein Media-PC direkt an der Box anmelden, denke ich?!?

Aber so, oder auch mit komplexen NAT-Regeln: Ich bin nicht sicher, ob dir das wirklich "hilft", denn vermutlich möchtest du eigentlich nicht "eine IP aus dem anderen Netz" sondern die "Broadcasts" von dort. Da hilft die das VPN oder "genatte" eher nicht.
 
Es werden keine Datenpakete in oder über ein fremdes Subnet versendet, wenn es an das eigene Subnet gerichtet ist.
 
Zuletzt bearbeitet von einem Moderator:
Das ist klar, ist auch nur "Theorie", ich habe noch keinen PC per AVM-VPN verbunden.
Aber solange/damit das geht, müsste/dürfte die FB schon als ARP-Proxy für die Client-IP fungieren. So ist sie im LAN der Adressat für die Pakete an die IP des Clients und kann dann das Paket durch den IPsec-Stack an den Client schicken. Wie gesagt, gedacht, nicht gemacht ;-)

EDIT Sollte klappen, wenn du den Media-PC direkt mit der "anderen" FB koppelst und dem PC im VPN eine IP aus dem Netz "drüben" gibst.
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.