Quantcast
Channel: IP-Phone-Forum
Viewing all articles
Browse latest Browse all 15636

Frage zu VPN + Accesslist

$
0
0
Hallo zusammen,

ich brauche mal eure Hilfe bezüglich der Konfiguration der VPN Accesslisten.
Vorab, mein Aufbau sieht derzeit wie folgt aus:


Zitat:

Fritzbox 1 (Zentrale):
- IP-Netz: 192.168.181.0/24

Fritzbox 2:
- IP-Netz: 192.168.182.0/24

Fritzbox 3:
- IP-Netz: 192.168.183.0/24

Die VPN Verbindungen untereinander sehen momentan wie folgt aus:


Zitat:

Zentrale:
<- Fritzbox 2
<- Fritzbox 3
Zitat:

Fritzbox 2 <--> Zentrale
Zitat:

Fritzbox 3 <--> Zentrale

Mein Problem ist nun, dass ich aus dem Fritzbox 3 Netz nur 2 IP's erlauben möchte, auf zwei bestimmte IP-Adresse zuzugreifen.

So sollen die IP's:

Zitat:

- 192.168.183.4
- 192.168.183.66
beide auf die IP-Adresse 192.168.181.4 zugreifen können. Die 192.168.183.66 zudem noch auf die 192.168.181.1
Aus dem Netz der Zentrale (192.168.181.0/24) sollen ALLE IP-Adressen auf ALLE IP-Adressen des Netzes 192.168.183.0/24 zugreifen können.

Hier mal der aktuelle Auszug aus der Fritzbox 1 für das Netz der Fritzbox 3:

Zitat:

accesslist = "permit ip any 192.168.183.0 255.255.255.0";
Der Auszug der Accesslist der Fritzbox 3:

Zitat:

accesslist = "permit ip 192.168.183.4 255.255.255.255 192.168.181.4 255.255.255.255",
"permit ip 192.168.183.66 255.255.255.255 192.168.181.4 255.255.255.255";
So habe ich es zu mindestens hinbekommen, dass die IP-Adressen 183.4 und 183.66 nur auf die .181.4 zugreifen können.
Was jedoch nicht funktioniert ist, dass ich aus dem Netz 192.168.181.0/24 (Fritzbox 1) auf das Netz der Fritzbox 3 (192.168.183.0/24) zugreifen kann.
Hier kann aktuell lediglich die IP-Adresse 192.168.181.4 auf die IP-Adresse 192.168.183.4 zugreifen.
Ich vermute an dieser Stelle, dass das mit dem Limitierungen auf Seite der Fritzbox 3 zu tun hat.

Daher die Frage, wie ich das ganze einrichten muss, damit es funktioniert.

Gruß & Vielen Dank im Voraus.

Viewing all articles
Browse latest Browse all 15636


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>