S-2-S VPN Fritzbox <> USG Subnet mit Vlan

Es gibt 8 Antworten in diesem Thema, welches 2.030 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Hallo zusammen,
    hab dank euch nun schon mehrfach IPSec Fritzboxen und USGs verbinden können.
    Nun habe ich aber die Herausforderung mit einigen Subnetzen mit VLAN auf dem USG, die sich über den Tunnel nicht erreichen lassen.
    Vorweg:

    Tunnel kann aufgebaut werden und funktioniert auch zwischen Management Netz vomUSG und der Fritzbox.


    In der vpn.cfg der FritzBox habe ich unter accesslist alle Subnetze der USG eingetragen. Im USG in der config.gateway.json lediglich das Local- und Remote- Netz.

    Nun bin ich mir unsicher ob und ggf. welche statischen Routen oder Firewall Settings, ich noch vornehmen muss um die Subnetze zu erreichen?
    Habt Ihr einen Tipp, welche Setting noch notwendig ist?

    Danke!

  • In der vpn.cfg der FritzBox habe ich unter accesslist alle Subnetze der USG eingetragen. Im USG in der config.gateway.json lediglich das Local- und Remote- Netz.

    Also, ich habe bisher immer alle beteiligten Netze schön über Kreuz auf beiden Seiten eingetragen und bisher nie Probleme mit der Erreichbarkeit gehabt. Eigene Routen anzulegen, braucht man eigentlich nicht, darum kümmern sich die VPN-Kisten i.d.R. selbst.

  • Ah Danke, das klingt schonmal gut. Könnt Ihr mir sagen an welcher Stelle in der config.gateway.json die zusätzlichen Netze eingetragen werden müssen?

    Derzeit ist nur das .1 netz eingetragen.

  • Da Du bei AVM ja nur ein Netzwerk hast solltest Du auf der UniFi-Seite nichts weiter eintragen müssen - IIRC.

    Im UniFi-Umfeld hast Du mehrere VLANs. Das bedeutet, dass Du der FRITZ!Box mitteilen musst, wie sie die anderen Netze erreichen kann.

  • Jup richitig, so dachte ich auch. Ich pack mal noch die VPN Konfig der Fritte hier rein. Da habe ich unter accesslist halt die Netze angegeben. Dachte das wäre ausreichend?

  • Hallo Rob901,


    du schreibst, dass du dank dem Forum bereits eine Fritzbox mit einer DreamMachin verbinden konntest.

    Kannst du mir sagen in welchem Beitrag das beschrieben ist?


    Das ist genau mein Ziel, allerdings finde ich nichts und möchte keinen neues Thema dafür aufmachen.


    Viele Grüße und Danke

    Tom

  • Hi Tom,

    ich spreche vom USG = Unifi Security Gateway,
    Nach meinem Wissen lässt sich UDM (Unifi Dream Machine) und FritzBox nicht wirklich per S-2-S IPSEC verbinden, wegen fehlender Möglichkeit der config.gateway.json .
    Zumindest habe ich keinen Weg finden können, der Out of the Box lief, daher bin ich auch zurück zur USG gewechselt.
    Zumal auch andere Dinge mit der UDM leider nicht funktionieren, die selbst mit der kleinen USG möglich waren. Aus meiner Sicht ist die UDM die schlechtere FritzBox.

    Leider komme ich aber auch bei meinem Problem mit mehreren Subnetzen auf der USG nicht weiter. Es scheint mir fast, als wäre hier doch ein Problem mit dem Routing auf der USG. Denn in der vpn.cfg sind die Subnetze ja eingetragen.

    Jemand noch einen Denkanstoß den ich anschauen könnte? :thinking_face:

  • Danke für die schnelle Rückmeldung. Dann bin ich tatsächlich ins falsche Thema reingekrätscht. Sorry hierfür :smiling_face:


    Schade, dass das nicht geht. Also beides. Sowohl bei der USG als uach bei der UDM. Finde für den Heimgebrauch die UDM wirklich "schön" und einfach, aber dann hört es auch recht schnell auf. Leider muss ich wohl separat für ein VPN zwischen meiner NAS und der am RemoteStandort (Fritzbox) erstellen. Oder meine bisherige Firewall (SophosUTM) muss das erledigen.


    Schade, aber dann liegt es nicht an mir :smiling_face:

    Grüße

  • Hi Tom,

    ich spreche vom USG = Unifi Security Gateway,
    Nach meinem Wissen lässt sich UDM (Unifi Dream Machine) und FritzBox nicht wirklich per S-2-S IPSEC verbinden, wegen fehlender Möglichkeit der config.gateway.json .
    Zumindest habe ich keinen Weg finden können, der Out of the Box lief, daher bin ich auch zurück zur USG gewechselt.
    Zumal auch andere Dinge mit der UDM leider nicht funktionieren, die selbst mit der kleinen USG möglich waren. Aus meiner Sicht ist die UDM die schlechtere FritzBox.

    Leider komme ich aber auch bei meinem Problem mit mehreren Subnetzen auf der USG nicht weiter. Es scheint mir fast, als wäre hier doch ein Problem mit dem Routing auf der USG. Denn in der vpn.cfg sind die Subnetze ja eingetragen.

    Jemand noch einen Denkanstoß den ich anschauen könnte? :thinking_face:

    Du könntest auch WireGuard dafür verwenden. Geht hervorragend.