Hallo liebe Mitstreiter,
nach etlichen Telefonaten mit der UM-Hotline und AVM und Recherche im Internet habe ich mein Problem noch immer nicht gelöst und hoffe, dass ihr mir helfen könnt. Ich bin mittlerweile echt verzweifelt.
Ich habe einen neuen Business-Anschluss mit statischer IPv4 "Office Internet & Phone 50" und einer Fritzbox 6490. Ausgeliefert wurde die Fritzbox mit einer UM werkseitigen Konfiguration, die es nur ermöglicht die Fritzbox als Modem zu verwenden. Die IPv4 hätte z.B. an einer weiteren Fritzbox eingestellt werden sollen. Diese Konfiguration war für mich nicht die richtige, da ich keinen Server nutzen möchte.
Ein Kundendienstmitarbeiter hat mir dann eine "andere" Konfiguration auf meine Fritzbox aufgespielt und nach einem Werksreset soll meine Fritzbox jetzt wie eine aus dem Privatenkundenbereich funktionieren. Es sind alle Funktionalitäten soweit verfügbar. Ich kann Geräte per WLAN und LAN an der Fritzbox anschließen und alle Geräte bekommen eine IP-Adresse aus dem privaten Netzwerk (z.B. 192.168.178.*).
Greife ich nun aus einem externen WLAN (10er IP-Adresse) oder per LTE auf meine Fritzbox zu, getestet habe ich es mit meinem iPhone und Macbook, wird eine Verbindung aufgebaut und ich sehe in der Fritbox, dass mein Gerät per ipsec verbunden ist. Auch auf meinem Macbook / iPhone sehe ich die aktive Verbindung. Mit folgenden Einstellungen:
Zitat:
Adresse im Internet:
Lokales Netz: 0.0.0.0
Entferntes Netz: 192.168.178.201
Aber! Ich kann auf keines meiner Geräte aus dem privaten IP-Bereich (192.168.178.*) noch aus dem öffentlichen Bereich (z.B. http://www.google.de) bei aktiver VPN Verbindung zugreifen.Einen Hinweis habe ich vielleicht noch: Meine Diskstation "erkennt, dass möglicherweise [...] mehr als ein Router im Netzwerk vorhanden ist [...], aber dies ist definitiv nicht der Fall.
Bitte helft mir, ich bin echt ratlos und leider auch kein Spezialist für Infrastruktur.
Meine Geräte im Netzwerk:
- Fritzbox 6490 Cable
- Diskstation
- RaspberryPie
- SkyReceiver
- Playstation
- Fernseher und AV-Receiver
- div. Handys und Laptops
Ergebnis netztet -nr (bei Verbindung mit VPN aus einem fremden 10er Netz)
Code:
Routing tables
Internet:
Destination Gateway Flags Refs Use Netif Expire
default link#14 UCS 4 0 utun4
default 10.0.0.1 UGScI 9 0 en0
10/24 link#4 UCS 2 0 en0
10.0.0.1/32 link#4 UCS 1 0 en0
10.0.0.1 34:81:c4:b0:49:85 UHLWIir 12 441 en0 1176
10.0.0.20 90:60:f1:32:e0:52 UHLWI 0 0 en0 911
10.0.0.22/32 link#4 UCS 0 0 en0
10.0.0.255 ff:ff:ff:ff:ff:ff UHLWbI 0 9 en0
17.173.254.222 link#14 UHW3I 0 10 utun4
17.173.254.223 link#14 UHWIi 1 5 utun4
<meine IP> 10.0.0.1 UGHS 4 5 en0
127 127.0.0.1 UCS 0 0 lo0
127.0.0.1 127.0.0.1 UH 42 1939586 lo0
169.254 link#4 UCS 0 0 en0
192.168.178.1 link#14 UHWIi 30 189 utun4
192.168.178.101 link#14 UHWIi 1 9 utun4
192.168.178.201 192.168.178.201 UH 1 55 utun4
224.0.0/4 link#14 UmCS 1 0 utun4
224.0.0/4 link#4 UmCSI 0 0 en0
239.255.255.250 link#14 UHmW3I 0 22 utun4
255.255.255.255/32 link#14 UCS 1 0 utun4
255.255.255.255/32 link#4 UCSI 0 0 en0
255.255.255.255 link#14 UHW3bI 0 1 utun4
Internet6:
Destination Gateway Flags Netif Expire
default fe80::3681:c4ff:feb0:4985%en0 UGcI en0
default fe80::%utun0 UGcI utun0
default fe80::%utun2 UGcI utun2
default fe80::%utun3 UGcI utun3
::1 ::1 UHL lo0
2001:a62:18a:3301::/64 link#4 UC en0
2001:a62:18a:3301:187f:1d1e:d334:a3ef 60:3:8:92:5a:46 UHL lo0
2001:a62:18a:3301:3681:c4ff:feb0:4985 34:81:c4:b0:49:85 UHLWIi en0
2001:a62:18a:3301:396d:c47a:599d:27e1 link#4 UHLWI en0
2001:a62:18a:3301:41fb:e334:9a2d:904d 60:3:8:92:5a:46 UHL lo0
fd00::/64 link#4 UC en0
fd00::152d:7bb0:e95:c52a 60:3:8:92:5a:46 UHL lo0
fd00::1cdf:f834:c1c8:ef6e 60:3:8:92:5a:46 UHL lo0
fd00::3681:c4ff:feb0:4985 34:81:c4:b0:49:85 UHLWI en0
fd68:6ad7:d9dd:bd6c::/64 fe80::308c:e5fb:69dd:c088%utun1 Uc utun1
fd68:6ad7:d9dd:bd6c:308c:e5fb:69dd:c088 link#11 UHL lo0
fe80::%lo0/64 fe80::1%lo0 UcI lo0
fe80::1%lo0 link#1 UHLI lo0
fe80::%en0/64 link#4 UCI en0
fe80::1455:fc37:a1ec:71ed%en0 28:cf:da:13:8c:e3 UHLWI en0
fe80::14bb:4aa9:e79e:fc91%en0 60:3:8:92:5a:46 UHLI lo0
fe80::3681:c4ff:feb0:4985%en0 34:81:c4:b0:49:85 UHLWIir en0
fe80::%awdl0/64 link#9 UCI awdl0
fe80::806c:1aff:fe34:64bd%awdl0 82:6c:1a:34:64:bd UHLI lo0
fe80::%utun0/64 fe80::d65b:d764:ff1e:8669%utun0 UcI utun0
fe80::d65b:d764:ff1e:8669%utun0 link#10 UHLI lo0
fe80::%utun1/64 fe80::308c:e5fb:69dd:c088%utun1 UcI utun1
fe80::308c:e5fb:69dd:c088%utun1 link#11 UHLI lo0
fe80::%utun2/64 fe80::6e15:e185:afaa:d009%utun2 UcI utun2
fe80::6e15:e185:afaa:d009%utun2 link#12 UHLI lo0
fe80::%utun3/64 fe80::d7d9:779c:931d:d485%utun3 UcI utun3
fe80::d7d9:779c:931d:d485%utun3 link#13 UHLI lo0
ff01::%lo0/32 ::1 UmCI lo0
ff01::%en0/32 link#4 UmCI en0
ff01::%awdl0/32 link#9 UmCI awdl0
ff01::%utun0/32 fe80::d65b:d764:ff1e:8669%utun0 UmCI utun0
ff01::%utun1/32 fe80::308c:e5fb:69dd:c088%utun1 UmCI utun1
ff01::%utun2/32 fe80::6e15:e185:afaa:d009%utun2 UmCI utun2
ff01::%utun3/32 fe80::d7d9:779c:931d:d485%utun3 UmCI utun3
ff02::%lo0/32 ::1 UmCI lo0
ff02::%en0/32 link#4 UmCI en0
ff02::%awdl0/32 link#9 UmCI awdl0
ff02::%utun0/32 fe80::d65b:d764:ff1e:8669%utun0 UmCI utun0
ff02::%utun1/32 fe80::308c:e5fb:69dd:c088%utun1 UmCI utun1
ff02::%utun2/32 fe80::6e15:e185:afaa:d009%utun2 UmCI utun2
ff02::%utun3/32 fe80::d7d9:779c:931d:d485%utun3 UmCI utun3
Ergebnis ifconfig (bei Verbindung mit VPN aus einem fremden 10er Netz)
Code:
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
options=1203<RXCSUM,TXCSUM,TXSTATUS,SW_TIMESTAMP>
inet 127.0.0.1 netmask 0xff000000
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x1
nd6 options=201<PERFORMNUD,DAD>
gif0: flags=8010<POINTOPOINT,MULTICAST> mtu 1280
stf0: flags=0<> mtu 1280
en0: flags=8863<UP,BROADCAST,SMART,RUNNING,SIMPLEX,MULTICAST> mtu 1500
ether 60:03:08:92:5a:46
inet6 fe80::14bb:4aa9:e79e:fc91%en0 prefixlen 64 secured scopeid 0x4
inet6 2001:a62:18a:3301:187f:1d1e:d334:a3ef prefixlen 64 autoconf secured
inet6 2001:a62:18a:3301:41fb:e334:9a2d:904d prefixlen 64 autoconf temporary
inet6 fd00::1cdf:f834:c1c8:ef6e prefixlen 64 autoconf secured
inet6 fd00::152d:7bb0:e95:c52a prefixlen 64 autoconf temporary
inet 10.0.0.22 netmask 0xffffff00 broadcast 10.0.0.255
nd6 options=201<PERFORMNUD,DAD>
media: autoselect
status: active
en1: flags=963<UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX> mtu 1500
options=60<TSO4,TSO6>
ether 72:00:01:58:5a:d0
media: autoselect <full-duplex>
status: inactive
en2: flags=963<UP,BROADCAST,SMART,RUNNING,PROMISC,SIMPLEX> mtu 1500
options=60<TSO4,TSO6>
ether 72:00:01:58:5a:d1
media: autoselect <full-duplex>
status: inactive
bridge0: flags=8822<BROADCAST,SMART,SIMPLEX,MULTICAST> mtu 1500
options=63<RXCSUM,TXCSUM,TSO4,TSO6>
ether 72:00:01:58:5a:d0
Configuration:
id 0:0:0:0:0:0 priority 0 hellotime 0 fwddelay 0
maxage 0 holdcnt 0 proto stp maxaddr 100 timeout 1200
root id 0:0:0:0:0:0 priority 0 ifcost 0 port 0
ipfilter disabled flags 0x2
member: en1 flags=3<LEARNING,DISCOVER>
ifmaxaddr 0 port 5 priority 0 path cost 0
member: en2 flags=3<LEARNING,DISCOVER>
ifmaxaddr 0 port 6 priority 0 path cost 0
media: <unknown type>
status: inactive
p2p0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 2304
ether 02:03:08:92:5a:46
media: autoselect
status: inactive
awdl0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> mtu 1484
ether 82:6c:1a:34:64:bd
inet6 fe80::806c:1aff:fe34:64bd%awdl0 prefixlen 64 scopeid 0x9
nd6 options=201<PERFORMNUD,DAD>
media: autoselect
status: active
utun0: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 2000
inet6 fe80::d65b:d764:ff1e:8669%utun0 prefixlen 64 scopeid 0xa
nd6 options=201<PERFORMNUD,DAD>
utun1: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1380
inet6 fe80::308c:e5fb:69dd:c088%utun1 prefixlen 64 scopeid 0xb
inet6 fd68:6ad7:d9dd:bd6c:308c:e5fb:69dd:c088 prefixlen 64
nd6 options=201<PERFORMNUD,DAD>
utun2: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1380
inet6 fe80::6e15:e185:afaa:d009%utun2 prefixlen 64 scopeid 0xc
nd6 options=201<PERFORMNUD,DAD>
utun3: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1380
inet6 fe80::d7d9:779c:931d:d485%utun3 prefixlen 64 scopeid 0xd
nd6 options=201<PERFORMNUD,DAD>
utun4: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1280
inet 192.168.178.201 --> 192.168.178.201 netmask 0xffffffff