Statische Route einrchten?

Status
Für weitere Antworten geschlossen.

Crothy

Benutzer
Mitglied seit
09. Mrz 2017
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Hallo,

vielleicht könnt ihr Profis dem Anfänger helfen.

Folgendes Szenario:

FritzBox unter 192.168.2.1 versammelt alle InHouse Geräte - also unter den IPs 192.168.2.x.

Synology NAS (192.168.2.4) stellt ein OpenVPN unter 10.8.0.1 her.

Die Einwahl und der Zugriff auf der Internet über OpenVPN (UDP) klappt problemfrei, nicht aber der Zugriff auf die Entdgeräte im lokalen netzwerk und IP-Telefonie über die Box. Hierfür brauche ich eine statische Route - aber damit habe ich noch nie herumgemacht.

Ich nehme an, ich trage diese sinnigerweise in der Fritzbox ein (oder auch im NAS?), aber was trage ich da nun genau ein?

IPv4 Netzwerk:
Subnetzmaske:
Gateway:

Danke!

Crothy
 

T-Bone1806

Benutzer
Mitglied seit
05. Dez 2009
Beiträge
82
Punkte für Reaktionen
0
Punkte
6
Willkommen hier im Forum!

Was möchtest du denn realisieren?
Willst du über eine VPN-Verbindung von aussen in dein Home-Netzwerk(192.168.x.x)?
Wenn ja, dann würde ich das über die FB einrichten. So habe ich das auch eingerichtet.
Gruß Timon
 

Crothy

Benutzer
Mitglied seit
09. Mrz 2017
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Ich habe das in Erwägung gezogen, dann ginge mir aber die bequeme Nutzerverwaltung verloren.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.147
Punkte für Reaktionen
906
Punkte
424
Wenn du OpenVPN auf der NAS hast, musst du eigentlich nur die Option "Clients den Server LAN Zugriff erlauben" aktivieren, um Zugriff auf die IPs unter 192.168.2.x zu bekommen
 

Crothy

Benutzer
Mitglied seit
09. Mrz 2017
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Hallo Fusion,

das ist richtig, leider funktioniert das nicht im Falle von IP Telefonie über die Fritz Fon App, dort bleibt die Leitung stumm (keine Tonübertragung) - im netz habe ich gelsen, dass eine statische Route das Problem löst.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.147
Punkte für Reaktionen
906
Punkte
424
Hast du im Client (VPNConfig.ovpn) die Option gesetzt, allen Traffic durch das VPN zu leiten? Also redirect-gateway def1 gesetzt (Kommentarzeichen entfernt). Das habe ich nicht selber probiert.

Bei mir habe ich, weiß ja nicht was für ein Phone du hast, auf dem Android im OpenVPN Client die Option "Default-Route verwenden" in den Routing Optionen gesetzt. (In der generierten config Anzeige im OpenVPN Client schlägt sich das über den Eintrag "route 0.0.0.0 0.0.0.0 vpn_gateway" nieder)
Damit funktioniert sowohl die Fritz Fon wie auch die MyFritz 2 App (und denken sie wären im heimischen Netz).

Als weitere Möglichkeit bleibt dann natürlich noch die "Heimnetzverbindung" über MyFritz, also das IPSec VPN von der Fritzbox zu nutzen.
 

laserdesign

Benutzer
Mitglied seit
11. Jan 2011
Beiträge
2.532
Punkte für Reaktionen
38
Punkte
94

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.147
Punkte für Reaktionen
906
Punkte
424

laserdesign

Benutzer
Mitglied seit
11. Jan 2011
Beiträge
2.532
Punkte für Reaktionen
38
Punkte
94
ich benutze den offiziellen Client und da habe ich die Option nicht gefunden.
Deshalb meine Frage nach dem Client.
 

Crothy

Benutzer
Mitglied seit
09. Mrz 2017
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Hallo,

erst einmal vielen Dank an alle für die viele Mühe, leider (ich benutze auch den von Arne Schwabe) hat auch die default route nicht zum gewünschten Ergebnis geführt. Was mich wieder zu meiner Ursprungsfrage nach den statischen Routen bringt....
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.147
Punkte für Reaktionen
906
Punkte
424
Das default-route ist ja auch schon eine statische Route.

Vielleicht pfuscht bei dir noch eine Firewall rein bzw. irgendwo schießt noch was quer, an den Routen kann es eigentlich nicht mehr liegen.
 

Crothy

Benutzer
Mitglied seit
09. Mrz 2017
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Erst einmal vielen Dank für eure Mühe!

Eine Firewalleinstellung konnte ich nicht ausmachen. Wenn auch nicht ganz vergleichbar, bekomme ich die Telekom Telefon App zum Laufen, mit den ihr gegebenen Einschränkungen (nur bei aktiver WLan Verbindung, schlechtere Performance, Usability und Stromverbrauch gegenüber der FritzApp). Ich werde mal Synology via IPSec an die Box anbinden und schauen, was passiert.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!