- Beitrag abonnieren
- Beitrag stummschalten
- Beitrag als ungelesen kennzeichnen
- Beitrag als gelesen kennzeichnen
Digitalisierungs Box Smart mit 2 LAN2LAN Kopplungen per IPSec (2x Außenstellen mit Fritzboxen)
24.04.2019 19:51
Hallo Zusammen,
im Firmennetzwerk ist eine Digitalisierungs Box Smart im Einsatz. Ich möchte zwei außenliegende Büros per IPsec LAN2LAN Kopplung an die Digitalisierungs Box anschließen. Die erste Kopplung habe ich per youtube Videoanleitung anbinden können.
Die zweite Kopplung wollte ich genauso machen wie die erste nur das ich eine andere lokale IPSec ID und ein anderen presharedkey verwendet habe. Zusätzliche habe ich unterschiedliche IPSec-Phase1 und IPSec-Phase2 Profile eingerichtet.
Leider verbindet sich die zweite Fritzbox auch auf das erste Profil.
Über eine Hilfe wäre ich sehr dankbar
VG Andreas
Gelöst! Gehe zu Lösung.
29.04.2019 18:52 Zuletzt bearbeitet: 29.04.2019 18:54 durch den Autor
Probieren Sie es doch einfach mal aus, und verwenden Sie zwei verschiedene Peer Adressen und unterschiedliche Preshared Keys.
wie versprochen, kommt heute die Rückmeldung.
Hier kann irgendetwas nicht stimmen, wenn die lokale IP Sec ID unterschiedlich ist und auch der Preshared Key unterschiedlich ist, dann
kann sich die zweite Fritz Box nicht auf den anderen VPN Tunnel einwählen. Bitte mal die Schreibweisen überprüfen und auch die Preshared Keys.
Die entfernten IPV4 Netzwerke (also die, der beiden Fritzboxen) sollten möglichst nicht mit den gleichen IP Adressen arbeiten.
Viele Grüße Heike Ha.
25.04.2019 08:26
herzlich willkommen in unserer Community und vielen Dank für Ihren Beitrag.
Da es hier noch keine Antworten gibt, habe ich mich einmal an unseren technischen Fachbereich gewendet. Sobald ich hier eine Antwort habe, melde ich mich bei Ihnen. Spätestens Anfang nächster Woche.
Viele Grüße Martina Ha.
wie versprochen, kommt heute die Rückmeldung.
Hier kann irgendetwas nicht stimmen, wenn die lokale IP Sec ID unterschiedlich ist und auch der Preshared Key unterschiedlich ist, dann
kann sich die zweite Fritz Box nicht auf den anderen VPN Tunnel einwählen. Bitte mal die Schreibweisen überprüfen und auch die Preshared Keys.
Die entfernten IPV4 Netzwerke (also die, der beiden Fritzboxen) sollten möglichst nicht mit den gleichen IP Adressen arbeiten.
Viele Grüße Heike Ha.
27.04.2019 17:53 Zuletzt bearbeitet: 27.04.2019 17:55 durch den Autor
Hallo @Heike Ha.,
vielen Dank für die Info, auch der Tipp brachte kein Erfolg die Fritzboxen verbinden sich zwar mit der Digitalisierungsbox aber werden schienbar geblockt. Bei beiden Verbindungen ist nun keine Kommunikation mehr möglich d.h. z.B. lässt sich nun die URL unseres NAS über die erste Fritzbox nicht mehr aufrufen.
Im Anhang hätte ich die Konfiguration mit der Bitte um Prüfung beigefügt.
Viele Grüße
Andreas
27.04.2019 18:34
28.04.2019 09:10
Hallo @Kalle2014
im Video auf YouTube von Fa. CLP wird keine Peer ID verwendet, diese kann auch in der Fritzbox nicht eingetragen werden und bei der ersten Verbindung klappt es auch ohne. Es ist mir bewusst, dass der gleiche Preshard Key ein sichterheitsrisiko darstellt. Es soll erst einmal funktionieren. Die gleiche Peer-Adresse muss es sein da ich ja nur eine WAN Adresse habe und die per DynDNS angesprochen wird (Zentrale). Der Aufbau der beiden VPN-Tunnel ist wie folgt eine Zentrale (Digitalisierungsbox) und zwei Außenstellen mit je einer Fritzbox.
VPN Verbindungen sind für mich etwas Neuland.
Gruss
Andreas
28.04.2019 12:03
Das kann nicht funktionieren. Zum einen ist die Peer-Adresse in der DigiBox nicht die eigene sondern die Adresse vom anderen Tunnelende. Somit kann diese nicht identisch sein.
Wie soll das System denn die beiden Verbindungen unterscheiden? Bei gleichem Preshared Key ist das Chaos dann auch noch perfekt.
29.04.2019 18:18
Hallo @Kalle2014,
Ihre Antwort ist einleuchtend aber in der Fritzbox kann ich nur die IPSec ID der Digitalisierungs Box eintragen nicht die lokale IPSec ID.
Für mich ergibt sich das Ergebins, dass nur eine Fritzbox angebunden werden kann.
Aus diesem Grund werde ich auf End-to-Site-VPN umstellen.
Vielen Dank für eure Mithilfe
Gruss Andreas
29.04.2019 18:52 Zuletzt bearbeitet: 29.04.2019 18:54 durch den Autor
Probieren Sie es doch einfach mal aus, und verwenden Sie zwei verschiedene Peer Adressen und unterschiedliche Preshared Keys.
02.05.2019 10:56
haben die Tipps von @Kall2014 Ihnen helfen können.
Ansonsten schauen wir gerne noch mal gemeinsam auf Ihren Anschluss.
Liebe Grüße
Sandra Ha.
04.05.2019 13:46
Hallo @Sandra Ha. ,
leider hat auch der letzte Tipp von @Kalle2014 nicht geklappt.
Ich werde eine Client VPN Lösung einrichten.
VG Andreas
08.05.2019 10:52
vielen Dank für Ihre Rückmeldung.
Sollten Sie erneut an Anliegen haben melden Sie sich gerne.
Freundliche Grüße
Marita W.