Solved

Digitalisierungsbox LAN LAN Kopplung über IPSec aufbauen

8 years ago

Hallo Zusammen,

 

wir haben bisher zwei Standorte mit einer LAN-LAN-Kopplung per Fritz!Box vernetzt und haben für zwei weitere Standorte nun eine Digitalisierungsbox Premium erhalten.

 

Ich konnte dort jedoch nicht ganz mit den Einstellungen zurück.
Das Setup sieht derzeit wie folgt aus:

Hauptstelle (Fritz!Box 7490):
Netzwerk 192.168.2.X / 255.255.255.0
Öffentliche FQDN: hauptstelle.dyndns.domain

Es ist ein PreSharedKey vergeben

Außenstelle neu (Digitalisierungsbox)
Netzwerk 192.168.3.X / 255.255.255.0
Öffentliche FQDN: zweistelle.dyndns.domain

Bei den Einstellungen der Digitalisierungsbox bin ich an mehreren Stellen etwas überfragt und konnte auch im Handbuch keine Hinweise finden, was ich Eintragen sollte:

Peer-Adresse: Muss ich hier eine IP-Adresse eintragen? Falls es eine öffentliche sein soll - heißt es, dass eine statische IPAdresse benötigt wird?

Peer-ID: ist das die FQDN der entfernten Stelle?

IP-Adressvergabe: Das ist vermutlich auf statisch zu stellen?
Lokale IP-Adresse: Dort habe ich 192.168.3.0 eingetragen
Entfernte IP-Adresse: Dort habe ich 192.168.2.0 der Hauptstelle eingetragen

Für jede Hilfe wäre ich soweit Dankbar.

Viele Grüße,
Mark

12045

34

    • 8 years ago

      Mit der FB als VPN - Tunnelende habe ich keine Erfahrungen.

      Mein Vorschlag: Verbinden Sie die beiden DigiBoxen über VPN mit dem VPN - Assistenten als LAN zu LAN - Verbindung.

      Wenn das klappt, erstellen Sie eine weitere VPN - Verbindung und passen diese im VPN - Menu an.

      Für jede VPN - Verbindung wird vom VPN Assistenten ein neuer Eintrag im VPN - Menu mit Einträgen für Phase 1 und 2 angelegt.

       

      Wobei ich die Fritzbox gegen eine Digitalisierungsbox Premium oder eine bintec be.IP plus austauschen würde, denn die Fritzboxen sind (so schreibt es AVM) für "ihr Heimnetzwerk", das ist kein Gerät für Unternehmen.

       

      30

      Answer

      from

      7 years ago

      Also mit der gezeigten Konfiguration funktioniert es von der FRITZ!Box auf die Digibox, aber nicht andersrum. Da wird die Verbindung blockiert.

      Kann da jeman weiterhelfen?

      Answer

      from

      7 years ago

      Hallo @lu-ma,

      beim erstellen der Anleitung funktionierte der Zugriff bei mir in beiden Richtungen. Warum es bei Ihnen nicht funktioniert, ist aus der Ferne schwer zu beantworten.

      Meine Kollegen von der Computerhilfe Business haben da mehr Möglichkeiten und können Ihnen dabei weiterhelfen.
      Hier habe ich einen Link zur Computerhilfe Business: http://bit.ly/29bS9dY

      Gruß Jörg D.

      Answer

      from

      7 years ago

      Vielen Dank für die Lösung. Ich habe zwei Fritzboxen, die per VPN mit der Digibox verbunden sind. Die erste Box habe ich mit einer generierten Config-Datei ohne Probleme verbinden können, die zweite Box wollte mit einer ähnlichen Config-datei sich nicht verbinden. Ich habe die Lösung von Kalle mit der Modifikation bei Phrase 1von Irgenware  (FQDN anstatt IP-Adresse der Digibox) durchgeführt und es hat funktioniert.

       

      Jetz sind beide FB per VPN mit der Digibox verbunden. Es ist vor allem mit 3 verschiedenen Büros/Praxen sehr hilfsreich im Netzwerk verbunden zu sein und die Telefonie mit Nebenstellen geht auch sehr gut. Ich hoffe, dass es stabil bleibt.

       

      Danke nochmals an Jörg Kalle und Irgenware.

       

      Schöne Feiertage.

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      8 years ago

      Hallo @Irgendware,

      schön, Sie bei uns zu haben.

      Ich habe einmal einen Anleitung mit Screenshots für Sie gebastelt. Wobei ich die von @Kalle2014 genannte Idee, die Fritzbox gegen eine Digitalisierungsbox auszutauschen auch besser finde. Zwinkernd

      Schauen Sie sich bitte die angehängte PDF-Datei an. Über eine Rückmeldung, ob es geklappt hat, freue ich mich.

      Gruß Jörg D.

      VPN LAN to LAN zwischen Fritzbox und Digitalisierungsbox.pdf

      0

    • Accepted Solution

      accepted by

      8 years ago

      Hallo Jörg,

      ich habe das gerade probiert, leider zuerst ohne Erfolg - Status war immer noch blockiert.


      Mir ist dann noch eine Sache aufgefallen:
      Beim Phase 1 Profil muss unten ein lokaler ID-Wert angegeben werden, in diesem steht in deiner Anleitung "lokales Netz Digitalisierungsbox".
      Wenn ich unter lokaler ID-Typ wie in der Anleitung IPv4 auswähle und in die Textbox etwas eingebe erhalte ich die Fehlermeldung "Ungültiges IP-Format".
      Interessanterweise findet keine Prüfung statt, wenn ich den Standardwert belasse.

       

      Ich habe es nun mit  der Umstellaung auf FQDN und dem DynDNS-Eintrag der Digitalisierungsbox versucht.
      Jetzt geht es!

      Vielen Dank für die Hilfe Fröhlich

      0

    • Accepted Solution

      accepted by

      7 years ago

      Hallo @Kalle2014, das Hinzufügen der VPN Verbindung im Administrativen Zugruff hat beide Probleme gelöst! Vielen Dank. MfG

      0

      Unlogged in user

      Ask

      from

      This could help you too

      1 year ago

      in  

      188

      0

      3

      3 years ago

      in  

      380

      0

      6