Benutzer_Nr1958
Lt. Junior Grade
- Registriert
- Sep. 2011
- Beiträge
- 349
An dem Titel habe ich lange überlegt, denn das Problem lässt sich kaum in wenigen Worten fassen.
Hier die etwas längere Fassung:
Eine Fritzbox, die mit Freetz und OpenVPN erweitert wurde, baut eine Verbindung zu einem OpenVPN-Server auf. Rechner, die an die FB angeschlossen sind (LAN und WLAN), können aber das Netz hinter dem OVPN-Server nicht erreichen.
Jetzt die ganz lange Fassung:
Nach der Umstellung auf VDSL, war es Zeit sich mit VPN zu beschäftigen. Jetzt ist auch die Upload-Geschwindigkeit ausreichend, um VPN zu verwenden.
2 Ziele:
- Mein Notebook baut irgendwo in einem freien WLan eine VPN-Verbindung zum meinen VDSL-Router auf und surft anschließend über diese Verbindung, bzw. kann auf Freigaben in diesem Netzwerk zugreifen - ganz kurz: dieses Ziel ist erreicht.
- Eine Fritzbox mit einem UMTS-Stick baut eine Verbindung zu dem VDSL-Router auf. Jetzt sollen Geräte auf beide Netzwerke zugreifen können. Hier liegt das Problem.
Zur Ausstattung:
1. ) Nennen wir es "Heimnetzwerk", also so wie AVM es nennt.
a) Dies ist zunächst auch eine Fritzbox, die 7490. Ihr Netzwerk ist 192.168.1.0/24.
Über AVM ist ein eindeutiger Name für den Router eingerichtet in der Form xxxxxxxxx.myfritz.net
Eine Portfreigabe ist eingerichtet mit UDP und Port nnnnn (extern) auf Port 1194 (intern)
Eine statische Route ist eingerichtet mit 10.8.0.0 auf 192.168.1.10
b) Auf einem Rasberry Pi mit Rasbian ist OpenVPN installiert und eingerichtet. Er hat die Adressen 192.168.1.10 bzw. 10.8.0.1 und hört auf Port 1194. Im Folgenden VPN-PI genannt.
Zertifikate, Schlüssel etc. sind erstellt.
Zusammen mit einem Notebook, auf dem OpenVPN installiert ist, funktioniert es bestens. Habe ich unterwegs Zugang zu einem Netz, kann ich VPN einschalten, ich bekomme eine IP (10.8.0.6) und jeder Internet-Verkehr läuft über diese Verbindung. Auf Freigaben im Heimnetz kann ich zugreifen, auch wenn das Einrichten von Windows-Rechnern hierfür eine große Frickelei war.
2.) Nennen wir es "Feriennetzwerk"
Dies ist eine 7270v2, die zu schade zum Ausmustern ist. Sie baut über einen UMTS-Stick eine Verbindung ins Internet auf (funktioniert gut). Ihr Netz ist 192.168.2.0/24.
Da es eine Mobilfunk-Verbindung ist, kann man das VPN der Fritzbox nicht verwenden. Daher kam als Erstes Freetz auf die Box incl. der Erweiterung OpenVPN.
Dann habe ich für sie Schlüssel und Zertifikat erstellt, auf die Box übertragen und OpenVPN eingerichtet.
Starte ich OpenVPN baut sie eine Verbindung zum VPN-Pi auf und bekommt eine IP (10.8.0.10).
Wenn ich mit Telnet auf der Box (Feriennetzwerk) bin, funktioniert ein ping auf andere Rechner im anderen Netz (Heimnetz), sofern es die Firewall auf einem Rechner es nicht verhindert.
Auch ein ping von einem beliebigen Rechner im Heimnetzwerk auf die VPN-IP-Adressen funktioniert (VPN-Pi und FB im Feriennetzwerk).
Die 7270 bekommt die Route in das Heimnetzwerk von dem VPN-Pi per push in der Konfiguration.
Endlich zu Problem:
Alle Rechner, die an der 7270 im Feriennetzwerk hängen, können aber keine Verbindung in das Heimnetzwerk aufbauen (ping, Zugriff auf Freigabe etc.)
Ich habe schon versucht, statische Routen auf den Rechnern und auf der 7270 zu erstellen, diverse Konfigurationen des VPN-Pi ausprobiert, aber alles ohne Erfolg.
Auch der Zugriff vom Heinnetzwerk auf das Feriennetzwerk geht nicht, aber das ist erstmal zweitrangig.
Hat jemand eine Idee?
Hier die etwas längere Fassung:
Eine Fritzbox, die mit Freetz und OpenVPN erweitert wurde, baut eine Verbindung zu einem OpenVPN-Server auf. Rechner, die an die FB angeschlossen sind (LAN und WLAN), können aber das Netz hinter dem OVPN-Server nicht erreichen.
Jetzt die ganz lange Fassung:
Nach der Umstellung auf VDSL, war es Zeit sich mit VPN zu beschäftigen. Jetzt ist auch die Upload-Geschwindigkeit ausreichend, um VPN zu verwenden.
2 Ziele:
- Mein Notebook baut irgendwo in einem freien WLan eine VPN-Verbindung zum meinen VDSL-Router auf und surft anschließend über diese Verbindung, bzw. kann auf Freigaben in diesem Netzwerk zugreifen - ganz kurz: dieses Ziel ist erreicht.
- Eine Fritzbox mit einem UMTS-Stick baut eine Verbindung zu dem VDSL-Router auf. Jetzt sollen Geräte auf beide Netzwerke zugreifen können. Hier liegt das Problem.
Zur Ausstattung:
1. ) Nennen wir es "Heimnetzwerk", also so wie AVM es nennt.
a) Dies ist zunächst auch eine Fritzbox, die 7490. Ihr Netzwerk ist 192.168.1.0/24.
Über AVM ist ein eindeutiger Name für den Router eingerichtet in der Form xxxxxxxxx.myfritz.net
Eine Portfreigabe ist eingerichtet mit UDP und Port nnnnn (extern) auf Port 1194 (intern)
Eine statische Route ist eingerichtet mit 10.8.0.0 auf 192.168.1.10
b) Auf einem Rasberry Pi mit Rasbian ist OpenVPN installiert und eingerichtet. Er hat die Adressen 192.168.1.10 bzw. 10.8.0.1 und hört auf Port 1194. Im Folgenden VPN-PI genannt.
Zertifikate, Schlüssel etc. sind erstellt.
Zusammen mit einem Notebook, auf dem OpenVPN installiert ist, funktioniert es bestens. Habe ich unterwegs Zugang zu einem Netz, kann ich VPN einschalten, ich bekomme eine IP (10.8.0.6) und jeder Internet-Verkehr läuft über diese Verbindung. Auf Freigaben im Heimnetz kann ich zugreifen, auch wenn das Einrichten von Windows-Rechnern hierfür eine große Frickelei war.
2.) Nennen wir es "Feriennetzwerk"
Dies ist eine 7270v2, die zu schade zum Ausmustern ist. Sie baut über einen UMTS-Stick eine Verbindung ins Internet auf (funktioniert gut). Ihr Netz ist 192.168.2.0/24.
Da es eine Mobilfunk-Verbindung ist, kann man das VPN der Fritzbox nicht verwenden. Daher kam als Erstes Freetz auf die Box incl. der Erweiterung OpenVPN.
Dann habe ich für sie Schlüssel und Zertifikat erstellt, auf die Box übertragen und OpenVPN eingerichtet.
Starte ich OpenVPN baut sie eine Verbindung zum VPN-Pi auf und bekommt eine IP (10.8.0.10).
Wenn ich mit Telnet auf der Box (Feriennetzwerk) bin, funktioniert ein ping auf andere Rechner im anderen Netz (Heimnetz), sofern es die Firewall auf einem Rechner es nicht verhindert.
Auch ein ping von einem beliebigen Rechner im Heimnetzwerk auf die VPN-IP-Adressen funktioniert (VPN-Pi und FB im Feriennetzwerk).
Die 7270 bekommt die Route in das Heimnetzwerk von dem VPN-Pi per push in der Konfiguration.
Endlich zu Problem:
Alle Rechner, die an der 7270 im Feriennetzwerk hängen, können aber keine Verbindung in das Heimnetzwerk aufbauen (ping, Zugriff auf Freigabe etc.)
Ich habe schon versucht, statische Routen auf den Rechnern und auf der 7270 zu erstellen, diverse Konfigurationen des VPN-Pi ausprobiert, aber alles ohne Erfolg.
Auch der Zugriff vom Heinnetzwerk auf das Feriennetzwerk geht nicht, aber das ist erstmal zweitrangig.
Hat jemand eine Idee?