Hallo,
ich habe folgendes Problem mit meinem IPFire:
Netzconfig:
FritzBox 1 (192.168.10.1) -> IPFire (red0: 192.168.10.254 / green0: 192.168.1.254) -> LAN1 (192.168.1.0/24)
|
ist per FritzBox VPN mit folgendem verbunden
|
FritzBox 2 (192.168.2.1) -> LAN2 (192.168.2.0/24)
Nun habe ich die VPN-Verbindung laufen zwischen beiden Boxen und kann normal pingen und gegenseitig die Web-GUI aufrufen, alles wunderbar.
Nur komme ich leider leider nicht von einem Client aus LAN2 (192.168.2.0/24) auf die Geräte, die hinter dem IPFire im LAN1 (192.168.1.0/24) hängen (NAS, Drucker etc.).
Nach Recherche in diesem Forum und auch in dem IPFire Forum habe ich folgendes probiert:
In die /etc/sysconfig/firewall.local folgendes eingetragen in der "start-sektion":
Leider ohne gewünschten Erfolg, die Geräte im LAN1 bleiben unerreichbar für die Clients aus LAN2.
Danach folgendes probiert, was ich hier im Forum gefunden habe (wiederum in der /etc/sysconfig/firewall.local)
Leider auch wieder ohne die gewünschten Resultate.
Hat jemand noch nen Denkanstoß für mich?
Grüße,
Fabian
ich habe folgendes Problem mit meinem IPFire:
Netzconfig:
FritzBox 1 (192.168.10.1) -> IPFire (red0: 192.168.10.254 / green0: 192.168.1.254) -> LAN1 (192.168.1.0/24)
|
ist per FritzBox VPN mit folgendem verbunden
|
FritzBox 2 (192.168.2.1) -> LAN2 (192.168.2.0/24)
Nun habe ich die VPN-Verbindung laufen zwischen beiden Boxen und kann normal pingen und gegenseitig die Web-GUI aufrufen, alles wunderbar.
Nur komme ich leider leider nicht von einem Client aus LAN2 (192.168.2.0/24) auf die Geräte, die hinter dem IPFire im LAN1 (192.168.1.0/24) hängen (NAS, Drucker etc.).
Nach Recherche in diesem Forum und auch in dem IPFire Forum habe ich folgendes probiert:
In die /etc/sysconfig/firewall.local folgendes eingetragen in der "start-sektion":
Code:
/sbin/iptables -A CUSTOMINPUT -i red0 -s 192.168.10.0/24 -d 192.168.1.0/24 -j ACCEPT
/sbin/iptables -A CUSTOMFORWARD -i red0 -s 192.168.10.0/24 -d 192.168.1.0/24 -j ACCEPT
Leider ohne gewünschten Erfolg, die Geräte im LAN1 bleiben unerreichbar für die Clients aus LAN2.
Danach folgendes probiert, was ich hier im Forum gefunden habe (wiederum in der /etc/sysconfig/firewall.local)
Code:
/sbin/iptables -A CUSTOMFORWARD -i green0 -o green0 -j ACCEPT
/sbin/iptables -I NEWNOTSYN -i green0 -o green0 -j ACCEPT
Leider auch wieder ohne die gewünschten Resultate.
Hat jemand noch nen Denkanstoß für mich?
Grüße,
Fabian
Zuletzt bearbeitet: