VPN zwischen 2 7170 funktioniert nicht ganz...

Neo the Hacker

Neuer User
Mitglied seit
18 Dez 2007
Beiträge
75
Punkte für Reaktionen
1
Punkte
8
Moin,

habe gestern das erste mal mit VPN rumgespielt. Habe jetzt zwischen 2 FritzBox 7170 eine Verbindung zustande bekommen.

Mein Netz hat die 192.168.0.0 (FritzBox ist die 192.168.0.1)
Das andere Netz hat die 192.168.1.0 (FritzBox dort hat dementsprechend die 192.168.1.1)

An beiden Standorten komme ich problemlos auf die jeweils andere FritzBox also in meinem Netz komm ich sofort an die 192.168.1.1 und umgekehrt.

Was jetzt aber nicht geht: Ich komme auf keinen Rechner im 192.168.1.x Netz und ebensowenig auf die beiden AccessPoints welche im 192.168.1.x sind.

Gut das mit den AccessPoints ist nicht so schlimm, wundert mich halt nur das es einfach net geht (AccessPoints haben die IPs 192.168.1.2 und 192.168.1.3)

Umgekehrt gehts auch net also vom 192.168.1.x Netz komm ich auch net auf einen Rechner im 192.168.0.x Netz. Wie gesagt FritzBoxen sind beide super erreichbar, aber das wars auch schon...
Muss ich noch irgendeine Software auf den ganzen Rechnern installieren oder was hab ich falsch gemacht?

Gruß
neo
 
Moin.
Dafür gibts verschiedene Ursachen. Wenn die Accesspoints z.B feste IPs haben und kein Gateway eingetragen ist.
Bei den PC ist wichtig wie du sie ansprichst. Namensauflösung geht nicht, musst also auf die IP des fremden Rechners deine Netzlaufwerk mappen.

Ansonsten fällt mir noch ein Konfiguration statischer Routen.
 
Hmm,

also die beiden AP haben natürliche feste IPs, Gateway ist dort aber keiner eingetragen... Aber wie gesagt ist nicht so dramatisch.

Zu dem anderen:
Ja das mit dem DNS hab ich mir schon gedacht, es sei denn ich setze die IP der FritzBox des anderen Netzes als mein DNS Server, richtig? Dann sollte auch DNS funzen. Naja aber das is ja auch nebensächlich, denn ich habe bei es bisher direkt über dessen IP probiert. Was auch kein Problem war war RemoteDesktop auf die Maschine, aber ich kann halt nicht auf Dateifreigaben zugreifen.
Habe versucht via \\192.168.1.6\freigabe auf den Ordner "Freigabe" zuzugreifen aber es kommt da immer zu einem TimeOut. Wenn ich vor Ort bin im 192.168.1.x Netz komm ich problemlos auf diesen Ordner...
 
Moin,moin.
Hast du mal testweise die Firewalls auf beiden Seiten ausgeschaltet? Nicht das wir da noch ein Problem haben.

Gruß
Stefan
 
Hi,

ich glaub du bist auf der richtigen Spur, denn ich habe Firewalltechnisch bisher noch rein gar nichts gemacht. Auser den beiden FritzBoxen die jeweilige VPN Konfigdatei einspielt hab ich noch nix gemacht. Hab auch festgestellt das ich auf das Webinterface einer im "fremden" Netz sich befindenden DBOX2 komme, von daher muss es wirklich irgendwas mit der Firewall sein. In einem anderen Threat hab ich gelesen das die FritzBox bei VPN kein NAT macht und deshalb in der Firewall der Windows Clients im fremden Netz das entsprechend andere Subnetz angegeben werden muss. Also muss ich auf den Clients im 192.168.1.x Netz irgendwie mein 192.168.0.x Netz als Vertrauendwürdig hinzufügen. Kannst du mir erklären wie ich das genau mache? Wird das in der Windows Firewall unter "Ausnahmen" hinzugefügt?
 
@Neo the Hacker: Darf ich mich an dieser Stelle noch einschalten, da VPN bei Dir offenbar läuft?

Habe gestern Stunden verbracht um VPN zum Laufen zu bekommen, mein Startpunkt war die AVM-Doku "Verbindung zwischen 2 Netzwerken einrichten": http://www.avm.de/de/Service/Servic...und_Tipps/step_by_step_lan_lan.php?portal=VPN
Ausgangssituation: 2 Fritz 7170 mit unterschiedlichen geografischen Standorten, beide mit Dyndns im Internet erfolgreich verbunden.

Mit dem Tool "Fritz-Box Fernzugang" wurden die beiden Stationen (lokal und entfernt) eingegeben (Dyndns-Namen und IPs der Netze):

lokal.dyndsn.org mit 192.168.100.0
entfernt.dyndns.org mit 192.168.200.0

...und die beiden Fritz-VPN-Config-Files automatisch erstellt.
Die jeweils "eigene/lokale" Datei wurde in die Fritz importiert und auf der VPN-Seite erscheint unten eine Zeile mit grauer Ampel und dem Dyndns-Namen der "entfernten" Fritz-Box.

Ist das so korrekt? Wie kann ich testen, ob VPN funktioniert???

Vielen Dank!
 
Moin,moin
Das kannst du am einfachsten mittels eines Ping auf die lokale Adresse der Box im anderen Netz testen.
Du siehst dann auf der Startseite der Boxen, wo ja auch die VPN-Verbindungen angezeigt werden, das der Punkt grün wird. Außerdem sollte schon der Ping funktionieren.
Gruß
Stefan
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.