Routing Frage zw. zwei NAS über VPN

cdlcnox

Lt. Commander
Registriert
Mai 2002
Beiträge
1.539
Hi,
ich habe folgendes Problem: Ich habe zwei NAS von QNAP, beide je hinter einer Fritzbox. Zwischen den NAS habe ich einen PPTP Tunnel aufgebaut.

Netz 1:
IP: 192.168.178.2
Mask: 255.255.255.0
Gateway: 192.168.178.1


Netz 2:
IP: 192.168.149.2
Mask: 255.255.255.0
Gateway: 192.168.149.1


Jetzt hänge ich mit meinem PC über VPN an dem QNAP (10.0.0.1) in Netz 1, ich bekomme die IP 10.0.0.3 . Ich möchte von meinem PC auf die Konfigurationsseite von QNAP 2 (10.0.0.2) zugreifen über den VPN-Server.

Welche Route muss ich hierzu setzten? Ich komme ins Netz 1 von meinem Rechner aus, jedoch erreiche ich die anderen VPN-Clients nicht.
 
Richte besser einen IPSec-Tunnel zwischen den beiden Boxen ein (LAN-LAN).
Dann kannst Du auf alle Rechner und NASes mit ihren "natürlichen" IPs zugreifen.
 
Richtig, und die Router machen dann das Routing ins andere LAN auch gleich noch korrekt.
 
Komme ich dann trotzdem noch von außerhalb auf einen VPN-Server? Also wenn die Fritzboxen im VPN hängen?
 
Was ist der Punkt ausserhalb?

Du kannst ganz allgemein auch ein "Roadwarrior"-Profil in den Boxen eingeben (Client-LAN).
 
Ändere aber vorher im Netzwerk 1 das Subnetz auf etwas anderes als 192.168.178.0 (zb. 192.168.150.0), das VPN funktioniert sonst nicht, und verwende die "AVM Fernzugang" Softwaren zum einrichten, per Webinterface kann man kein funktionierendes LAN to LAN einrichten.

PS: PPTP zu verwenden ist leichtsinnig, das ist unsicher.
 
xammu schrieb:
...per Webinterface kann man kein funktionierendes LAN to LAN einrichten...

Die Aussage ist so nicht korrekt! Mit den 6.xx FritzOS-Versionen funktioniert das schon seit Monaten.
Ich hab hier zwei Standorte per WebIF im LAN-LAN verbunden.

Der Hinweis mit 192.168.178.x ist aber so korrekt,
ebenso der mit PPTP.

Die Fritzboxen nutzen zwar ebenfalls nur ein "altes" Protokoll (IPSec/IKEv1/ggfls. noch mit XAUTH),
aber das ist dennoch besser als das unsichere PPTP.
 
Zuletzt bearbeitet:
@wishbringer
ok, dann geht das jetzt :)
Oder es lag daran, das die Gegenstellen Nicht-AVM Boxen sind .
 
Bei Mischbetrieb (AVM+nichtAVM) würde ich eh immer über den Import einer vpn.cfg gehen.
Da hat man einfach mehr Optionen und Einstellmöglichkeiten (die man natürlich erstmal beherrschen muss....)
 
Zurück
Oben