Fritzbox Lan2LAN VPN erstellt - Geräte und Freigaben sind nicht sichtbar.

Registriert
Aug. 2007
Beiträge
130
Ich möchte zwei räumlich getrennte Netzwerke übers Internet zu einem VPN zusammenfassen. Eingesetzt werden zwei Fritzboxen (7362SL und 7560 mit jeweils aktueller Firmware). Vorgegangen bin ich nach dieser Anleitung von AVM und die Domainnamen von MyFritz.
https://avm.de/service/fritzbox/fri...wischen-zwei-FRITZ-Box-Netzwerken-einrichten/

Eine der Fritzboxen hat keine öffentliche IP, daher wird die Verbindung von der anderen aufgebaut und das Häkchen mit dem Verbindung halten entsprechend gesetzt. Es sind zwei unterschiedliche IP Netzwerke (192.168.188.x und 192.168.50.x) Die Fritzbox ist jeweils die .1 - ich habe aber bei der Konfiguration als letzte Ziffer natürlich die 0 verwendet.
Beide Fritzboxen habe ich mehrfach neu gestartet und die Errichtung eines VPN klappt wunderbar - leider nur zwischen den Boxen. In den jeweiligen Routern steht das Netzwerk und das grüne Icon bei den VPN Freigaben leuchtet auch. Ich komme also am jeweils anderen Standort problemlos auf die andere Fritzbox aber nicht weiter.

Rechner im anderen Netz anzupingen ergibt einen Timeout. Kindersicherung ist deaktiviert. Windows Firewall dürfte es nicht sein, der Zugriff mit dem Shrewsoft VPN Client via Fritzbox klappt nämlich problemlos.

Woran kann das liegen?

 
Sehe ich das richtig du willst das die Geräte von dem anderen Netzwerk bei dir unter "Netzwerk" gefunden und angezeigt werden? Das geht nicht weil Broadcasts nicht übertragen werden. Sofern du IPs vom anderen Netzwerk Pingen kannst geht deine VPN
 
unisolblade schrieb:
Sehe ich das richtig du willst das die Geräte von dem anderen Netzwerk bei dir unter "Netzwerk" gefunden und angezeigt werden? Das geht nicht weil Broadcasts nicht übertragen werden. Sofern du IPs vom anderen Netzwerk Pingen kannst geht deine VPN

Ich komme nicht auf die Freigaben und Geräte.
Beispiel. Mit dem Shrewsoft Client kann ich (mit der richtigen IP) ein Netzlaufwerk verbinden und einrichten. Das klappt wunderbar. Ich komme dann auch via IP auf ein NAS und andere Geräte. Alles schick. Mit dem eingerichteten VPN in den Fritzboxen ist hinter der anderen Fritzbox alles schwarz, nicht erreichbar und nicht existent.
 
Isr die jeweilige Fritzbox in dem jeweiligen Netz auch Gateway? Wenn nicht Routen für das entfernte Netz am Gateway mit Ziel Fritz box eintragen.
 
Nicht ich schrieb:
Isr die jeweilige Fritzbox in dem jeweiligen Netz auch Gateway? Wenn nicht Routen für das entfernte Netz am Gateway mit Ziel Fritz box eintragen.

Sorry, da bin ich vom Verständnis raus? Was bedeutet das?
 
Guck mal bitte auf den PCs oder den Endgeräten was diese für ein Gateway eingetragen haben.

Bei Windows mit ipconfig /all.

Dann vergleichst du diese Adresse mit der, der Fritte.
Falls diese nicht die gleiche ist, kann es schon mal nicht gehen.

Ich gehe auch mal davon aus, da du gesagt hast, dass die Fritzbox keine öffentliche IP hat, dass sie evtl auch nicht das Gateway ist. Zumindest im normalen 0815 Netzwerk.
 
Zuletzt bearbeitet:
Genau das. Natürlich an PCs in beiden Netzen durchführen, so wie sich das anhört, "Eine der Fritzboxen hat keine öffentliche IP" dürfte aus einem der beiden Netze der Weg zum anderen für die Endgeräte nicht möglich sein, da sie keine Route kennen. Hatte mich knapp gefasst, da ich am Handy schrieb.

Wenn in beiden Netzen die Fritzbox Gateway ist, die auch das VPN aufbaut, dann kennt die Fritzbox beide Netze und richtet die nötigen Routen von alleine ein. Wenn du in einem Netz die Fritzbox zusätzlich zum normalen Internet Router angeschlossen hast, ist sie eben nicht Gateway und der PC "fragt" sein Gateway (der nicht-Fritz-VPN-Router) nach dem "Weg" zu der Adresse aus dem anderen Netz und der kennt sie naütrlich nicht, da er nicht der VPN-Router ist. Dann müsste man dem Router eine Statische Route eintragen.
 
Zuletzt bearbeitet:
Vielen Dank für die Erklärung. Ich habe es jetzt an Rechnern in beiden Netzwerken probiert, das Standardgateway ist die IP Adresse der jeweiligen Fritzbox. Das ist es also leider auch nicht. Wie schon erwähnt, die Fritzboxen sind aus dem anderen Netz erreichbar über den Browser und auch anpingbar - nur nichts dahinter.
 
Hilbert Himmelw schrieb:
die Fritzboxen sind aus dem anderen Netz erreichbar über den Browser und auch anpingbar - nur nichts dahinter.
Hallo,

konntest du dein Problem mittlerweile lösen? Ich habe nämlich fast das gleiche Problem. Fritzbox A und Fritzbox B sind über VPN verbunden, was in beiden Fritzboxen durch grüne Punkte angezeigt wird. Bei mir haben allerdings beide Fritzboxen einen eigenen Internetzugang.

Ich kann sogar die schlafenden Computer im anderen LAN über die Fritzbox starten. Aber ich kann keinen freigegebenen Ordner auf den Windows-7-Computern im anderen LAN mittels "Netzlaufwerk verbinden" erreichen. Die Freigaben müssten korrekt gesetzt sein, denn mittels Fritz-Fernzugang kann ich von dritten Standorten auf die freigegebenen Ordner in beiden LANs zugreifen.
 
Hardrockner schrieb:
Hallo,

konntest du dein Problem mittlerweile lösen? Ich habe nämlich fast das gleiche Problem. Fritzbox A und Fritzbox B sind über VPN verbunden, was in beiden Fritzboxen durch grüne Punkte angezeigt wird. Bei mir haben allerdings beide Fritzboxen einen eigenen Internetzugang.

Ich kann sogar die schlafenden Computer im anderen LAN über die Fritzbox starten. Aber ich kann keinen freigegebenen Ordner auf den Windows-7-Computern im anderen LAN mittels "Netzlaufwerk verbinden" erreichen. Die Freigaben müssten korrekt gesetzt sein, denn mittels Fritz-Fernzugang kann ich von dritten Standorten auf die freigegebenen Ordner in beiden LANs zugreifen.

Leider nein. Ich habe es irgendwann aufgegeben.
 
Also... bei der kabelfritz kannst du nur mit einem entfernten VPN verbinden. Anders herum geht es nicht (ds-lite). Du Erwähnst etwas von .1 und .0 was genau meinst du damit?
Zeigt die VPN Verbindung auch „verbunden mit“ an oder scheitert es schon hier.
 
chrigu schrieb:
bei der kabelfritz kannst du nur mit einem entfernten VPN verbinden. Anders herum geht es nicht (ds-lite).

Was ist kabelfritz?

chrigu schrieb:
Du Erwähnst etwas von .1 und .0 was genau meinst du damit?
Damit hab ich kein Problem.
Auf .0 endet die IP-Adresse für die jeweils lokale VPN-Freigabe, die man in der Fritzbox unter Internet -> Freigaben -> VPN -> VPN-Vebindung hinzufügen, eintragen muss.
Auf .1 endet der Gateway oder lokale DNS-Server der Fritzbox im jeweiligen lokalen LAN
Fritzbox-UI -> Heimnetzübersicht -> Netzwerkeinstellungen -> IP-Adressen -> IPv4-Adressen -> Heimnetz

chrigu schrieb:
Zeigt die VPN Verbindung auch „verbunden mit“ an oder scheitert es schon hier.
Ja, es zeigt in beiden Fritzboxen an, dass das lokale Netz mit dem entfernten Netz verbunden ist.
Ich kann sogar von LAN B auf die Freigaben im LAN A zugreifen.
Aber vom LAN A kann ich nicht auf die Freigaben im LAN B zugreifen, sondern lediglich den Computer im LAN B starten. Pings funktionieren auch. Nur der Zugriff auf die Freigabe in LAN-B klappt nicht.

An der Freigabe in LAN-B sollte aber auch alles in Ordnung sein, denn ich kann von einen dritten Standort C, ohne Fritzbox, aber mittels FritzFernzugang auf den freigegebenen Ordner im LAN B zugreifen.
Es ist verhext ...
 
Problem gelöst! Der Fehler versteckte sich in dieser Anleitung von AVM. Man muss beim Konfigurieren der Windows-Firewall an das Subnetz die Subnetzmaske „/24“ anhängen, also statt nur 192.168.10.0 muss man 192.168.10.0/24 eintragen.
 
  • Gefällt mir
Reaktionen: Hilbert Himmelw
Zurück
Oben