Beiträge von FreddyFFM

    Hallo zusammen,


    da ich im Internet noch keine Lösung gefunden habe versuche ich mal hier mein Glück. Ich habe folgendes Setup:

    • USG3
    • WAN1: verbunden mit Deutsche Glasfaser (DHCP mit DualStack Lite)
    • WAN2: verbunden mit o2 via PPPoE (dynamische IP mit DynDNS eintrag)
    • LAN1: mehrere VLANS im 192.168.x.x Bereich
    • L2TP VPN für User VPN in mein Netzwerk (via WAN2 und DDNS)
    • Site2Site VPN mit AWS VPN (VTI0 und VTI1)
    • WAN1 und WAN2 sind als Failover konfiguriert
    • Die Config erfolgt via config.gateway.json

    Es funktionieren problemlos:

    • Internet
    • L2TP
    • LAN 2 LAN

    Meine Herausforderung:

    • Die Site2Site Verbindung steht ebenfalls und ich kann auch aus der AWS Cloud in mein Netzwerk und auf meinen QNAP zugreifen
    • Die Verbindung aus meinem Netzwerk zu AWS (172.16.0.0/16) funktioniert aber nicht - ein traceroute geht immer direkt via WAN1 (Auf dem USG selbst wird aber der richtige Hop via VTI aufgerufen), dieses sollte eigentlich via VTI gehen.
    • Ebenso kann sich die Fritzbox nicht mehr zu den O2-Servern verbinden, da das ebenfalls via WAN2 geroutet werden muss


    So sehen aktuell die Routen aus:



    Das ist der Auszug auf der config.gateway.json



    Meine zwei Fragen dazu:

    • Wie kann dafür sorgen dass auch die richtige Route zu AWS genutzt wird? Mir scheint als überschreibt die 0.0.0.0 [1/0] alles
    • Wie kann das Routing für die FritzBox explizit über WAN2 einstellen?

    Noch eine Ergänzung:


    Mit nur einem WAN (damals nur o2) lief alles problemlos...


    Vielen Dank für Eure Hilfe.