• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

VPN zw. Fritzbox 7490 und Fritzbox 7390 und pfsense 2.3.4

Scheduled Pinned Locked Moved Deutsch
8 Posts 2 Posters 1.3k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • M
    Matze_
    last edited by Jul 7, 2017, 2:44 PM

    Hallo,

    ich versuche ein VPN zwischen zwei Netzen herzustellen. Dabei sollen die Fritzbox a mit der Fritzbox b verbunden werden und die PCs hinter Fritzbox b sollen auf das LAN 192.168.1.0/24 zugreifen.

    Die Verbindung zwischen den beiden Fritzboxen ist aufgebaut und wird als grün in den Fritzboxen beider Seiten angezeigt.
    Von der pfSense kann ich das LAN a pingen. Aus dem LAN b läßt sich allerdings kein Ping erfolgreich absetzen.
    Internet-Verbindungen funktionieren.

    Die Fritzboxen haben die VPNs konfiguriert. Es gibt keine statischen Routen. Fritzbox b ist DHCP Server für die pfSense.
    Ich habe eine statische Route auf der PfSense mit Ziel LAN a und GW 172.16.1.1 konfiguriert.

    Leider ohne Erfolg. Kann mir jemand helfen?

    Vielen Dank

    :LAN a
                : 192.168.1.1/24
          .–---+-----.
          |  FB a      |  (Fritzbox a/7490)
          '-----+-----'
                |
            Internet 
                |         
          .-----+-----.
          |  FB b      |  (Fritzbox b/7390)
          '-----+-----'
                |  172.16.1.1/24
        |
                |  172.16.1.2/24  
          .-----:------.
          |  pfSense  |
          '-----:------'     
                | 10.168.1.1/24           
            LAN b       
                |

    1 Reply Last reply Reply Quote 0
    • E
      elevator
      last edited by Jul 12, 2017, 10:27 AM

      Du schreibst, dass du LAN a von der pfsense aus pingen kannst, über welches Interface hast du gepingt? Wie sehen die Firewall regeln aus? Hast du noch alles offen oder schon eigene Regeln gesetzt?

      1 Reply Last reply Reply Quote 0
      • M
        Matze_
        last edited by Jul 13, 2017, 7:00 PM

        Vielen Dank für die Antwort.

        Wenn ich über das WAN Interface pinge, dann erreiche ich die 192.168.1.1. Mache ich das gleiche über das LAN Interface kommt nichts an.
        Die Regeln habe ich angehängt.

        Unbenannt.JPG
        Unbenannt.JPG_thumb
        Unbenannt2.JPG
        Unbenannt2.JPG_thumb

        1 Reply Last reply Reply Quote 0
        • E
          elevator
          last edited by Jul 17, 2017, 6:56 PM

          Wenn du vom WAN port der pfSense aus pingst, dann bist du im 172.xxx Netz, deshalb funktioniert das.

          Erweitere deine VPN config der Fritzbox aus dem Netz A wie folgt:

          phase2ss = _"esp-3des-sha/ah-no/comp-no/pfs";  #diese Zeile kannst du so lassen wie du es selbst konfiguriert hast, kann also anders aussehen wie hier.
                          accesslist = "permit ip any 172.16.1.0 255.255.255.0",
                                            "permit ip any 10.168.1.0 255.255.255.0";

          dann sollte der ping aus dem LAN Subnetz der pfSense aus funktionieren, ich habe ein ähnliches Szenario._

          1 Reply Last reply Reply Quote 0
          • E
            elevator
            last edited by Jul 17, 2017, 7:28 PM

            Wobei, bei mir ist die pfSense der Endpunkt, und darüber komme ich mit zwei Subnetzen in das Fritzbox LAN, somit wird dir das was ich geschrieben habe nicht weiter helfen. Sorry für den Fehlpost  :-X

            Ich habe es mir gerade mal aufgemalt und denke, es liegt einfach daran, das die Fritzbox B eine Route für das pfSense Subnetz benötigt. Ziel pfSense LAN 10.168.1.0 , GW 172.16.1.2.

            Versuch das mal. ich hoffe es klappt!  ;)

            1 Reply Last reply Reply Quote 0
            • M
              Matze_
              last edited by Jul 17, 2017, 9:51 PM Jul 17, 2017, 9:44 PM

              Das wäre zu schön gewesen, hat aber leider nicht geklappt. Trotzdem vielen Dank!

              Ich habe die nachfolgende Route in der FB B eingetragen.

              Was ich einfach nicht verstehen kann ist, dass ich andere Sites im Internet pingen kann, aber nicht die FB am Ende des Tunnels.
              Auch die DynDNS Adresse beider Router kann ich pingen.

              Das müßte also irgendwie am Routing der privaten Internetadresse der FB liegen, oder?

              Unbenannt3.JPG
              Unbenannt3.JPG_thumb

              1 Reply Last reply Reply Quote 0
              • E
                elevator
                last edited by Jul 18, 2017, 9:05 PM

                Kannst du den aus dem LAN A das LAN B pingen (Also anders herum)?
                Das sollte ja jetzt mit der Route auf der fritzbox b klappen.

                Füge noch eine Route auf der Fritzbox A mit dem LAN B und die Fritzbox B als Gateway.

                1 Reply Last reply Reply Quote 0
                • M
                  Matze_
                  last edited by Jul 24, 2017, 4:34 PM

                  Ich bin jetzt einen kleinen Schritt weitergekommen, nachdem ich die Route in der gegenüberliegenden Fritzbox eingetragen habe.
                  Inzwischen habe ich das Netzwerk noch ein wenig umgebaut (Fritzbox 7430 als WLAN Hotspot  und DECT Repeater), kämpfe aber weiterhin mit einer kuriosen Angelegenheit.
                  Die 192.168.1.1 kann ich jetzt per WLAN aus dem Netz 10.170.1.0/24 erreichen, nicht aber aus dem LAN 10.168.1.0/24.

                  Wenn ich von der Pfsense aus pinge, ergibt sich das gleiche Bild. WLAN Interface erreicht die 192.168.1.1, das LAN Interface nicht.

                  Ich habe die Routen und die FW Rules in einem Bild angegeben.

                  Hat jemand eine Idee, was ich falsch mache?

                  Netzwerkk.jpg
                  Netzwerkk.jpg_thumb

                  1 Reply Last reply Reply Quote 0
                  8 out of 8
                  • First post
                    8/8
                    Last post
                  Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                    This community forum collects and processes your personal information.
                    consent.not_received