Fritzbox IP Routing mehrerer Subenetze

  • Ich möchte 3 Fritzboxen verbinden für ein gemeinsames Windowsnetzwerk.


    Jede Fritbox steht an einem anderen Standort, und hat je einen eigenen Internetzugang. Jede Fritzbox baut zu der anderen eine direkte VPN Verbindung auf.


    Es kann von jedem PC auf den anderen direkt per IP zugegriffen werden, jedoch finden sich die Rechner nicht selbst, auch eine Heimnetzgruppe ist so nicht möglich.


    Nun wollte ich Fritzbox 2 und 3 auf die 1 routen mit einer Statischen Route. Die Fritzbox meldet nur "Die IP-Adresse liegt nicht innerhalb des IP-Netzwerkes der FRITZ!Box."


    Derzeit ist es so aufgebaut:
    Fritzbox 1: 192.168.1.1 / 255.255.255.0
    Fritzbox 2: 192.168.2.1 / 255.255.255.0
    Fritzbox 3: 192.168.3.1 / 255.255.255.0


    Müßte ich einfach nur Subnetmaske auf 255.255.0.0 ändern und dann die Route auf die Fritzbox 1?


    Dann würde doch alles von der 2 und 3 auf die 1 gehen, und nicht nur das Interne Netzwerk, oder?
    Müßte ich dann ggf. mit iptables und Portweiterleitung arbeiten?


    Hat da schon wer bischen mehr Erfahrungen sammeln können?

  • Soll dann FB 1 die Funktion des Routers im gemeinsamen Netzwerk übernehmen, oder wie stellst Du Dir das vor?


    Wenn ich ehrlich bin, verstehe ich nicht ganz, was Du realisieren möchtest ...

  • Möchte alle 3 Netzwerke so verbinden, dass sich das Windowsnetzwerk übergreifend finden, ohne dass komplett alles über die FB 1 läuft, sonst wären andere Sachen wie das Surfen im Internet teils zu lahm. Da ich kein Windows Server habe fällt Domäne/WINS wohl eher weg. An sämtlichen Rechner 2-3 Gateways und DNS Server manuell einpflegen wäre auch etwas "doof".


    Sehe gerade in der AVM VPN Config steht ganz unten

    Code
    ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
    "udp 0.0.0.0:4500 0.0.0.0:4500";


    Durch anpassung bei der Config für FB 2 und 3 auf

    Code
    ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
    "udp 0.0.0.0:4500 0.0.0.0:4500"
    "udp 192.168.(2/3).1:137 192.168.1.1:137"
    "udp 192.168.(2/3).1:138 192.168.1.1:138"
    "tcp 192.168.(2/3).1:139 192.168.1.1:139"
    "tcp 192.168.(2/3).1:450 192.168.1.1:450";


    sollte doch das Windowsnetzwerk zentral über die FB 1 laufen, und sich somit Netzwerk übergreifend finden/arbeiten lassen, oder?

  • Sind die Boxen untereinander vollvermascht oder läuft Box 1 als Hub und 2/3 bauen nur einen Tunnel zu Box 1 auf?

    Original geschrieben von bernbayer:
    "Eine Kampagne in ZUsammenhang mit Guttenberg kann man der Bild-Zeitung nicht vorwerfen."

  • Ja, aber bauen Box 2/3 nur einen Tunnel zu Box 1 auf oder baut Box 2 einen Tunnel zu Box 1 und 3, sowie Box 3 einen Tunnel zu Box 2 und 1 auf?

    Original geschrieben von bernbayer:
    "Eine Kampagne in ZUsammenhang mit Guttenberg kann man der Bild-Zeitung nicht vorwerfen."

  • Hatte ich doch schon geschrieben :-/ Jede FB baut zu jeder anderen FB direkt eine VPN Verbindung auf. 1 -> 2+3, 2 -> 1+3, 3 -> 1+2. Wird also bisher nichts speziel über einen Router/Server zentral alles geroutet, sondern auf Grund des 3. IP Blocks router die FB A zur entsprechenden FB B.

  • Das ging aus deinem Ausgansposting nicht so eindeutig hervor.


    Wenn die Routen alle stimmen und du die Rechner untereinander per IP erreichst, würde ich das Problem eher bei den nötigen Windows-Protokollen suchen. Vielleicht muss da noch irgendwo gedreht werden, dass die auch über IPsec arbeiten?

    Original geschrieben von bernbayer:
    "Eine Kampagne in ZUsammenhang mit Guttenberg kann man der Bild-Zeitung nicht vorwerfen."

  • Naja bei 192.168.1.0 / 255.255.255.0 wird ja nur Bereich 192.168.1.1-192.168.1.254 beachtet anderen Netz sind im 3. Block anders. Daher mal mit 255.255.0.0 probieren.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!