Mehrere Sites über Cloud Router verbinden

Hallo,

ich verzweifle gerade an der Verbindung mehrere Netzwerke miteinander. Es sollen 2 Fritzbox Netze und 1 UniFi Netz miteinander verbunden werden. Außerdem soll nur der Traffic über den Tunnel, der für andere Sites bestimmt ist und normale Internetdownloads oder sonstiges sollen direkt ins Internet gelangen ohne den Tunnel zu nutzen. Die Einrichtung auf den Fritzbox Netzen ist wie in @Dennis_Admin Video beschrieben inkl. der Adress Entfernung, ebenso die Einrichtung im Unifi Netz, inkl. Statischer Route zum Tunnel und den 2 Firewall Regeln.

Folgende Konfiguration habe ich im CloudRouter vorgenommen.

Fritzbox E

Fritzbox H

UDM SE

und Routing Tabelle

Jedoch erhalte ich ausschließlich Ping zum CloudRouter, aber nicht in die dahinter liegenden Netze.

Was mache ich falsch? Es soll nur Traffic, der ein anderes Netz betrifft, z.B. UDM SE 192.168.30.0/24 von Fritzbox E 192.168.186.0/24 über den Tunnel laufen und sonstige Verbindungen, meinetwegen YT Videos sollen direkt erfolgen.

Vielen Dank für eure Hilfe.

Moin, da werden irgendwo die AllowedIPs (über die zumindest die Fritzbox die Routen baut) falsch gesetzt sein und auch auf der UDM höchstwahrscheinlich noch. Hab jetzt noch nicht alles genau analysiert, aber das sieht etwas eigenartig aus teilweise.

Ist das Absicht, dass dort auf der FB H einige Netze fehlen?

Eine Zeichnung, welche Netze wo sind, wäre tatsächlich einfacher, um es zu verstehen…

Ja das ist so gewollt… von da aus soll man nicht überall anders hinkommen

Das kann aber Rückrouting-Probleme geben, wenn du genau aus einem Netz, was da nicht drin steht, in das Netz dieser FB willst.

Das ist auch nicht gewollt, von einem dort fehlenden Netz auf das Netz der Fritzbox H zuzugreifen

Ok, dann musst du mal genauer beschreiben und ein Plan zeichnen, was wohin gehen soll und was nicht. So auf Textbasis ist das immer sehr zeitaufwändig

Die Allowed-IPs jeder Seite auch da mit rein…

Alles Klar, das mache ich dann morgen früh! Vielen Dank erstmal

1 „Gefällt mir“

Guten Morgen,

hier das Schema, wie ich es mir vorstelle.

Ich habe es aber mittlerweile hinbekommen. Das war eine Eingebung über Nacht.

Ich musste die statischen Routen aus dem Video ergänzen um die 2 Fritzbox Netzwerke.

Sowie die Firewall Regeln auch um die 2 Fritzbox Netzwerke erweitern.

Außerdem musste ich in den beiden Fritzbox Netzen noch den “NetBIOS über diese Verbindung zulassen” Haken beim Import der Verbindung anhaken, damit ich über SMB im Explorer auf die Verbundenen Netzlaufwerke in den anderen Netzen zugreifen konnte.

Jetzt funktioniert der Datenaustausch und ich komme überall hin.

Wenn ich das jetzt richtig verstehe mit den fehlenden Allowed IPs 0.0.0.0/24, wird nur der Transfer für die anderen Netze über den Tunnel geschickt und alles andere frei ins Internet. Ist das richtig?

Ja, das so ist richtig

Wenn du natürlich verschweigst, was alles schon passiert ist und was nicht oder den aktuellen Stand hier nicht vollumfänglich aufzeigst, muss man halt erst nachbohren, was Zeit braucht :sweat_smile: