1
German - Deutsch / Re: Mehrere Subnetze über IPsec mit Fritz!Box erreichen
« on: October 24, 2019, 01:38:33 pm »
Zwar schon älteres Topic, aber für die Nachwelt sicher interessant:
Es geht auch mit nur einer Phase 1 und einer Phase 2:
Schritt 1:
Die VPN-Konfiguration in der vpn.cfg manuell im Texteditor wie von AVM hier
https://avm.de/service/fritzbox/fritzbox-7490/wissensdatenbank/publication/show/230_Uber-VPN-Verbindung-zwischen-zwei-FRITZ-Boxen-auf-mehrere-IP-Netzwerke-hinter-einer-FRITZ-Box-zugreifen/ beschrieben anpassen und in die Fritz-Box importieren.
Dem ersten Beispiel folgend:
Schritt 2:
Die entsprechenden Subnetze in der OPNsense in Phase 2 im Feld "Manual SPD entries" eintragen.
, dem ersten Beispiel folgend:
Hierbei sei gesagt, wenn "Local Network Type" in Phase 2 bereits als Subnetz definiert ist, muss dieses nicht im SPD-Feld eingetragen werden.
Es geht auch mit nur einer Phase 1 und einer Phase 2:
Schritt 1:
Die VPN-Konfiguration in der vpn.cfg manuell im Texteditor wie von AVM hier
https://avm.de/service/fritzbox/fritzbox-7490/wissensdatenbank/publication/show/230_Uber-VPN-Verbindung-zwischen-zwei-FRITZ-Boxen-auf-mehrere-IP-Netzwerke-hinter-einer-FRITZ-Box-zugreifen/ beschrieben anpassen und in die Fritz-Box importieren.
Dem ersten Beispiel folgend:
Code: [Select]
accesslist =
"permit ip any 192.168.1.0 255.255.255.0",
"permit ip any 192.168.2.0 255.255.255.0",
"permit ip any 192.168.3.0 255.255.255.0";
Schritt 2:
Die entsprechenden Subnetze in der OPNsense in Phase 2 im Feld "Manual SPD entries" eintragen.
, dem ersten Beispiel folgend:
Code: [Select]
192.168.1.0/24,192.168.2.0/24,192.168.3.0/24
Hierbei sei gesagt, wenn "Local Network Type" in Phase 2 bereits als Subnetz definiert ist, muss dieses nicht im SPD-Feld eingetragen werden.