Routen Konfiguration Digitalisierungsbox Premium

Gelöst

Hallo zusammen,

 

ich verzweifle gerade etwas mit der Digitalisierungsbox. Unter Windows, Linux, Cisco, etc. kenne ich mich durchaus mit der Routenkonfiguration aus, aber ich bekomme es unter der Digibox nicht so hin wie ich möchte. Hier ein kurzer Aufbau

Digibox als Modem: IP 192.168.1.1
Firewall internes Netz: IP 192.168.1.2 (192.168.2.1 intern) -> hängt am Port 1 der Digibox

Server: IP 192.168.2.100

Das Routing von innen nach außen klappt super. Auch das Forwarding via PPTP an den Server (direkt aus dem Internet) klappt. Mein derzeitiger Versuch ist es mich via IPSEC VPN auf der Digibox anzumelden und dann auf das interne Netz (192.168.2.x) zugreifen zu können. 
VPN Client: 192.168.1.3

Der VPN Zugriff auf die Digibox klappt, da ich auch das Konfig Oberfläche aufrufen kann. Nur komme ich nicht in das interne Netz. Folgendes ist derzeit in der koniguriert:

 

Firewall: VPN als vertrauenswürdiges Netz (zusätzlich Source IPSEC - Dest Any, allow Any)

Routen: Hier hab ich schon einiges probiert. Ziel: 192.168.2.0/255.255.255.0 Gateway 192.168.1.2 Schnittstelle BRIDGE_BR0 oder auch LAN_EN1-4 - Netzwerkroute via Gateway

Liegt es noch an der Firewall? Hab ich bei den Routen etwas falsch verstanden?

Danke

 

Gruß

Alex

 

1 AKZEPTIERTE LÖSUNG

Hi nochmal, 

 

hat sich erledigt. Bin gerade selber drauf gekommen. 

 

Routentyp:  Netzwerkroute via Schnittstelle
Schnittstelle: BRIDGE_BR0

Erweitertet Konfig: Quelle IPSEC

 

Damit geht es. Zumindest erreiche ich schon mal das interne HTTP Interface der FW. Jetzt muss ich schauen warum ich den Server nicht erreiche. Aber liegt jetzt definitiv an der internen FW

 

Gruß

Alex

Lösung in ursprünglichem Beitrag anzeigen  

Wenn die Digitalisierungsbox nur als Modem und nicht als Router läuft, dann kann es nicht an der Digitalisierungsbox liegen.

Nachtrag: In dem Fall kann man aber auch das VPN der Digitalisierungsbox nicht so einfach verwenden.

Gelöschter Nutzer

Braucht die Digibox dafür nicht auch ein Bein im internen netz?

Und dann kannst du über routen nachdenken.

Die nachfolgende Firewall kann ja nicht unterscheiden welcher Verkehr direkt vom Netz und welcher vom VPN kommt.

Für die fw kommen da nur Pakete über die wan-ss.

Ich bezweifle auch die konfig "modem". Edgerouter, Wan- oder Vpngateway trifft wohl eher.

Hi, 

 

sorry vielleicht etwas undeutlich ausgedrückt. Aktuelle Konfig: Betriebsmodus: MGW

Die Digibox hat via LAN 1 eine Verbindung zum WAN Port der internen Firewall und ist somit mit dem internen Netz verbunden.
Die Nachfolgende Firewall filtert auch nur bestimmten Traffic aus. Allerdings definitiv z.B. keinen HTTP(S) Traffic und auch dieser geht nicht.

Aktuell komme ich weder von der Digibox noch via VPN ins interne Netz. Daher liegt es für mich eindeutig an der Route. Allerdings komme ich nicht drauf wie diese richtig konfiguriert wird. Wie müsste denn die Routenkonfig eurer Meinung nach aussehen?

Unter DOS würde ich sagen route add 192.168.2.1 MASK 255.255.255.0 192.168.1.2 METRIC 0
Nur welchen Routentyp und welche Schnittstelle gebe ich bei der Digibox an?

 

Gruß
Alex

Hi nochmal, 

 

hat sich erledigt. Bin gerade selber drauf gekommen. 

 

Routentyp:  Netzwerkroute via Schnittstelle
Schnittstelle: BRIDGE_BR0

Erweitertet Konfig: Quelle IPSEC

 

Damit geht es. Zumindest erreiche ich schon mal das interne HTTP Interface der FW. Jetzt muss ich schauen warum ich den Server nicht erreiche. Aber liegt jetzt definitiv an der internen FW

 

Gruß

Alex