Du brauchst auf beiden Seiten EINE Phase 1 mit DREI P2. Dann also entsprechend auf der Opnsense Seite so:
OPN:
P1 blabla
P2
Local 192.168.2.0/24 Remote 192.168.1.0
Local 192.168.3.0/24 Remote 192.168.1.0
Local 192.168.4.0/24 Remote 192.168.1.0
FritzBox:
P1 blabla
P2
Local 192.168.1.0/24 Remote 192.168.2.0/24
Local 192.168.1.0/24 Remote 192.168.3.0/24
Local 192.168.1.0/24 Remote 192.168.4.0/24
Aber das die Verschlüsselungsparameter etc. identisch eingestellt werden müssen, ist ja klar. sonst können die Router keine Verbidung aushandeln.
OPN:
P1 blabla
P2
Local 192.168.2.0/24 Remote 192.168.1.0
Local 192.168.3.0/24 Remote 192.168.1.0
Local 192.168.4.0/24 Remote 192.168.1.0
FritzBox:
P1 blabla
P2
Local 192.168.1.0/24 Remote 192.168.2.0/24
Local 192.168.1.0/24 Remote 192.168.3.0/24
Local 192.168.1.0/24 Remote 192.168.4.0/24
Aber das die Verschlüsselungsparameter etc. identisch eingestellt werden müssen, ist ja klar. sonst können die Router keine Verbidung aushandeln.
"