crumb.isLink crumb.isFinalCrumb crumb.getClass crumb.css crumb.separatorCss crumb.getCss crumb.finalCrumb crumb.getText crumb.getIsLink crumb.getWrapperCss crumb.type crumb.url crumb.getUrl crumb.getType crumb.hashCode crumb.equals crumb.toString crumb.wrapperCss crumb.text crumb.getSeparatorCss crumb.class
crumb.isLink crumb.isFinalCrumb crumb.getClass crumb.css crumb.separatorCss crumb.getCss crumb.finalCrumb crumb.getText crumb.getIsLink crumb.getWrapperCss crumb.type crumb.url crumb.getUrl crumb.getType crumb.hashCode crumb.equals crumb.toString crumb.wrapperCss crumb.text crumb.getSeparatorCss crumb.class
crumb.isLink crumb.isFinalCrumb crumb.getClass crumb.css crumb.separatorCss crumb.getCss crumb.finalCrumb crumb.getText crumb.getIsLink crumb.getWrapperCss crumb.type crumb.url crumb.getUrl crumb.getType crumb.hashCode crumb.equals crumb.toString crumb.wrapperCss crumb.text crumb.getSeparatorCss crumb.class
crumb.isLink crumb.isFinalCrumb crumb.getClass crumb.css crumb.separatorCss crumb.getCss crumb.finalCrumb crumb.getText crumb.getIsLink crumb.getWrapperCss crumb.type crumb.url crumb.getUrl crumb.getType crumb.hashCode crumb.equals crumb.toString crumb.wrapperCss crumb.text crumb.getSeparatorCss crumb.class
crumb.isLink crumb.isFinalCrumb crumb.getClass crumb.css crumb.separatorCss crumb.getCss crumb.finalCrumb crumb.getText crumb.getIsLink crumb.getWrapperCss crumb.type crumb.url crumb.getUrl crumb.getType crumb.hashCode crumb.equals crumb.toString crumb.wrapperCss crumb.text crumb.getSeparatorCss crumb.class
29.12.2020 16:22 Zuletzt bearbeitet: 29.12.2020 16:23 durch den Autor
Hallo zusammen,
ich verzweifle gerade etwas mit der Digitalisierungsbox. Unter Windows, Linux, Cisco, etc. kenne ich mich durchaus mit der Routenkonfiguration aus, aber ich bekomme es unter der Digibox nicht so hin wie ich möchte. Hier ein kurzer Aufbau
Digibox als Modem: IP 192.168.1.1
Firewall internes Netz: IP 192.168.1.2 (192.168.2.1 intern) -> hängt am Port 1 der Digibox
Server: IP 192.168.2.100
Das Routing von innen nach außen klappt super. Auch das Forwarding via PPTP an den Server (direkt aus dem Internet) klappt. Mein derzeitiger Versuch ist es mich via IPSEC VPN auf der Digibox anzumelden und dann auf das interne Netz (192.168.2.x) zugreifen zu können.
VPN Client: 192.168.1.3
Der VPN Zugriff auf die Digibox klappt, da ich auch das Konfig Oberfläche aufrufen kann. Nur komme ich nicht in das interne Netz. Folgendes ist derzeit in der koniguriert:
Firewall: VPN als vertrauenswürdiges Netz (zusätzlich Source IPSEC - Dest Any, allow Any)
Routen: Hier hab ich schon einiges probiert. Ziel: 192.168.2.0/255.255.255.0 Gateway 192.168.1.2 Schnittstelle BRIDGE_BR0 oder auch LAN_EN1-4 - Netzwerkroute via Gateway
Liegt es noch an der Firewall? Hab ich bei den Routen etwas falsch verstanden?
Danke
Gruß
Alex
Gelöst! Gehe zu Lösung.
Hi nochmal,
hat sich erledigt. Bin gerade selber drauf gekommen.
Routentyp: Netzwerkroute via Schnittstelle
Schnittstelle: BRIDGE_BR0
Erweitertet Konfig: Quelle IPSEC
Damit geht es. Zumindest erreiche ich schon mal das interne HTTP Interface der FW. Jetzt muss ich schauen warum ich den Server nicht erreiche. Aber liegt jetzt definitiv an der internen FW
Gruß
Alex
29.12.2020 16:27 Zuletzt bearbeitet: 29.12.2020 16:29 durch den Autor
Wenn die Digitalisierungsbox nur als Modem und nicht als Router läuft, dann kann es nicht an der Digitalisierungsbox liegen.
Nachtrag: In dem Fall kann man aber auch das VPN der Digitalisierungsbox nicht so einfach verwenden.
29.12.2020 16:27 Zuletzt bearbeitet: 29.12.2020 16:33 durch den Autor
Braucht die Digibox dafür nicht auch ein Bein im internen netz?
Und dann kannst du über routen nachdenken.
Die nachfolgende Firewall kann ja nicht unterscheiden welcher Verkehr direkt vom Netz und welcher vom VPN kommt.
Für die fw kommen da nur Pakete über die wan-ss.
Ich bezweifle auch die konfig "modem". Edgerouter, Wan- oder Vpngateway trifft wohl eher.
29.12.2020 17:02
Hi,
sorry vielleicht etwas undeutlich ausgedrückt. Aktuelle Konfig: Betriebsmodus: MGW
Die Digibox hat via LAN 1 eine Verbindung zum WAN Port der internen Firewall und ist somit mit dem internen Netz verbunden.
Die Nachfolgende Firewall filtert auch nur bestimmten Traffic aus. Allerdings definitiv z.B. keinen HTTP(S) Traffic und auch dieser geht nicht.
Aktuell komme ich weder von der Digibox noch via VPN ins interne Netz. Daher liegt es für mich eindeutig an der Route. Allerdings komme ich nicht drauf wie diese richtig konfiguriert wird. Wie müsste denn die Routenkonfig eurer Meinung nach aussehen?
Unter DOS würde ich sagen route add 192.168.2.1 MASK 255.255.255.0 192.168.1.2 METRIC 0
Nur welchen Routentyp und welche Schnittstelle gebe ich bei der Digibox an?
Gruß
Alex
Hi nochmal,
hat sich erledigt. Bin gerade selber drauf gekommen.
Routentyp: Netzwerkroute via Schnittstelle
Schnittstelle: BRIDGE_BR0
Erweitertet Konfig: Quelle IPSEC
Damit geht es. Zumindest erreiche ich schon mal das interne HTTP Interface der FW. Jetzt muss ich schauen warum ich den Server nicht erreiche. Aber liegt jetzt definitiv an der internen FW
Gruß
Alex
Sie benötigen eine persönliche Kaufberatung? Das Geschäftskundenteam der Telekom berät Sie gerne.
Informieren Sie sich über unsere aktuellen Festnetz- & Internet-Angebote.