Hallo,
anbei eine Konfig, die so läuft. Eine 7490 verbindet sich so zu drei Standorten mit jeweils einer USG4-Pro.
Nun möchte ich eine zweite FB in die Konfig einbauen. Irgendwie stelle ich mich nicht sehr geschickt an, was das erweitern der Datei angeht. Das abschießen der USG kann ich mir grade nicht erlauben, zumal ich nicht vor Ort bin.
Gibt es eine sichere und einfache Methode die nötigen Daten einzupflegen und die Datei nicht kaputt zu machen? Wie seinerzeit will ich die Datei auf den Cloud Key kopieren und Provision drücken.
Dann die FB die Konfig analog hochladen.
Notpad++ oder Visual Studio Code halfen mir nicht wirklich.
Danke für die Hilfe
Code
{
"vpn": {
"ipsec": {
"site-to-site": {
"peer": {
"62.55.x.y": {
"authentication": {
"id": "80.151.a.b"
}
},
"62.55.x.y": {
"authentication": {
"id": "80.151.a.b"
}
},
"hostabc.myfritz.net": {
"authentication": {
"mode": "pre-shared-secret",
"pre-shared-secret": "geheim",
"id": "vpn.domain.tld",
"remote-id": "hostabc.myfritz.net"
},
"connection-type": "initiate",
"ike-group": "IKE-FritzBox",
"local-address": "any",
"tunnel": {
"1": {
"esp-group": "ESP-FritzBox",
"local": {
"prefix": "172.20.0.0/21"
},
"remote": {
"prefix": "172.19.0.0/24"
}
}
}
}
}
},
"esp-group": {
"ESP-FritzBox": {
"compression": "disable",
"lifetime": "3600",
"mode": "tunnel",
"pfs": "enable",
"proposal": {
"1": {
"encryption": "aes256",
"hash": "sha1"
}
}
}
},
"ike-group": {
"IKE-FritzBox": {
"lifetime": "3600",
"key-exchange": "ikev1",
"proposal": {
"1": {
"dh-group": "2",
"encryption": "aes256",
"hash": "sha1"
}
}
}
},
"auto-firewall-nat-exclude": "enable",
"auto-update": "60"
}
},
"service": {
"nat": {
"rule": {
"5999": {
"exclude": "''",
"outbound-interface": "eth2",
"type": "masquerade"
}
}
}
},
"system": {
"static-host-mapping": {
"host-name": {
"unifi.street.side.net": {
"alias": [
"wifi"
],
"inet": [
"192.168.220.2"
]
}
}
}
}
}
Alles anzeigen