This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

S2S VPN Astaro -> WWW -> FritzBox (DynDNS) -> Astaro

Hallo Zusammen,

ich habe ein paar Probleme mit der S2S (SSL) verbindung zu meiner Firma. Und zwar habe ich folgende Infrastruktur:

Client  Astaro Home  FritzBox  WWW  MODEM  ASTARO Firma

Die Ports sind alle von der FritzBox zur Astaro Home forwarded. Die Fritzboxhat die IP 192.168.178.1 und ist mit DynDns im Netz. Die Firmen Astaro ist statisch im Netz.

Nun habe ich einen S2S SSL Server auf der Home Astaro konfiguriert. Dies auch soweit korrekt (hoffe ich ;-) )

Auf der Firmen Astaro habe ich den client eingebunden und die apc geuploaded.

Der Tunnel wird aufgebaut doch leider mit folgender Fehlermeldung:
"ERROR: Linux route add command failed: external program exited with error status: 2"

Habe auf der Astaro Home V8 und auf der Astaro Firma V7.506. Ich denke es ist ein Problem mit dem Gateway was wegen dem DynDns auf 192.168.178.1 liegt.

Nur weiß ich nicht wie ich es beheben kann.

Vielen Dank für Eure Hilfe!
Nico


This thread was automatically locked due to age.
Parents
  • Mir scheints dass der Double-NAT der Ursprung des Problems ist.  Wenn ich damit spielen wollte, würde ich versuchen, zu 'Lokalen Netzwerke' "External (Address)" hinzuzufügen, und dann nochmal download/upload.  Das dürfte nichts machen, aber...

    Am besten? - das Fritzbox wegmachen! [:)]

    MfG - Bob
Reply
  • Mir scheints dass der Double-NAT der Ursprung des Problems ist.  Wenn ich damit spielen wollte, würde ich versuchen, zu 'Lokalen Netzwerke' "External (Address)" hinzuzufügen, und dann nochmal download/upload.  Das dürfte nichts machen, aber...

    Am besten? - das Fritzbox wegmachen! [:)]

    MfG - Bob
Children
  • Mir scheints dass der Double-NAT der Ursprung des Problems ist.  Wenn ich damit spielen wollte, würde ich versuchen, zu 'Lokalen Netzwerke' "External (Address)" hinzuzufügen, und dann nochmal download/upload.  Das dürfte nichts machen, aber...

    Am besten? - das Fritzbox wegmachen! [:)]

    MfG - Bob


    Das sagst du so einfach... Das würde ich ja gerne, wenn an der FritzBox keine Clients mehr hingen. ;-) Aufgrund der Infrastruktur ist dies auch nicht möglich! 

    Auch das Deaktivieren des NATs in der Fritzbox ist nicht möglich, da dies in den Closed Source Bereich der Fritzbox verlagert ist. 

    Wenn mann aber die Fehlermeldung genau anschaut dann sagt diese doch, dass die Route nicht setzbar ist. Hat es dann wirklich was mit dem NAT zu tun?

    VG Nico