VPN in 2 unterschiedliche netze

IPv4-Routentabelle
===========================================================================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
10.3.65.0 255.255.255.0 192.168.2.3 192.168.2.31 6
 
nein, der ist extern, bekommt aber durch die Fritzbox eine IP aus dem 192.168.2.0 Netz
 
habe die Route wieder gelöscht.

muss ein kurzes Update geben. Ich habe meine Wireguard Config angepasst, denn hier stand bei Allowed IPs nur 192.168.2.0/24. habe 10.3.65.0/24 ergänzt.

Tracert sieht nun anders aus, aber auch nicht erfolgreich :/

tracert 10.3.65.1

Routenverfolgung zu 10.3.65.1 über maximal 30 Hops

1 14 ms 18 ms 15 ms 10.3.65.1
2 * * * Zeitüberschreitung der Anforderung.

Habe bis 10 abgewartet - geht immer wieder auf Timeout
 
Die statische Route in der FritzBox ist noch gesetzt?

Ping mal bitte die 10.3.65.1

Cu
redjack
 
Das klappt nicht. Der Ciso muss den VPN Part übernehmen.
Warum sollte auch der Cisco Router die Daten von aussen zulassen?
PC extern-> wireguard -> Internet --> FritzBox -> Firewall vom cisco (ende)

Oder übersehen ich da gerade etwas?
 
ja aktuell ist es doch so:

PC extern -> Wireguard -> Internet -> Fritzbox
aber von hier komme ich nicht ins 10.3.65.0 Netz
 
DevD2016 schrieb:
PC extern-> wireguard -> Internet --> FritzBox -> Firewall vom cisco (ende)
100%ack
Bannister0946 schrieb:
Der Client kann alle Geräte im Netz 10.3.65.0 anpingen, sowie auch die Geräte aus dem Netz 192.168.2.0
Dann dürfte das auch nicht funktionieren, es sei denn ist es nur ICMP zugelassen auf dem Cisco.............

Cu
redjack
 
"Der Client" ist ein Client vor Ort.
Nicht der externe PC, welcher via VPN die Verbindung herstellt.
 
ich bekomme aber keinen Ping hin, auch kein RDP auf einen Client vor Ort, aus dem Netz
 
Hast du denn physischen Zugriff und Admin-Zugang auf den PC hinter dem Cisco?
Dann wäre tailscale VPN eine Lösung.
Das verbindet sich durch die beiden Router nach außen in die Cloud und schießt sich quasi selbst einen Tunnel, der dann auch eingehend funktioniert.

Wenn du keinen Admin Zugang hast, hör auf an Sachen zu fummeln wo du nicht dran fummeln sollst.
 
  • Gefällt mir
Reaktionen: chrigu und redjack1000
Zurück
Oben