Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG 220 + FritzBox + FritzFon App

Hallo,

habe mein Heimnetz wie folgt aufgebaut:

ISP - FritzBox 7390 als Router und mit Portweiterleitung Exposed Host - ASG 220 - Internes Netz

Die Fritz!Box läuft im Netz 192.168.178.0 und hat die IP 192.168.178.1
Die ASG hat auf der WAN-Seite die IP 192.168.178.254 und auf der LAN-Seite
die IP 192.168.0.1

Die FritzBox arbeitet auch als VOIP-TK-Anlage.

Im internen Netz hängt ein Access Point (keiner von Astaro), an dem u.a. mein iPhone angeschlossen ist. Auf diesem läuft die Fritz!Fon App. Mit dieser App kann man das iPhone an der Fritz!Box als IP-Telefon anmelden.

In dem iPhone habe ich also die IP 192.168.178.1 als Fritz!Box IP eingetragen, bekomme aber logischerweise keine Verbindung.

Was für eine Regel muß ich erstellen, damit die Verbindung klappt?

Besten Dank im voraus.

MfG
Christoph


This thread was automatically locked due to age.
  • Diese Info sollte man sicher im LiveLog der Firewall sehen.
  • Da habe ich auch drauf gehofft, daß man dort mal ein Verbindungsversuch des iPhone zur Fritz!Box sieht. Aber leider nicht.
  • Wenn ich von aussen eine VPN Verbindung mit dem iPhone zur Fritz!Box aufbaue und dann die FritzFon App starte, dann klappt die Verbindung einwandfrei und das iPhone meldet sich als IP-Telefon an der Fritz!Box an.

    Lediglich aus dem internen Netz will das nicht.

    Leider zeichnet das LiveLog keinen Verbindungsversuch aus dem internen zum externen Netz auf, sodaß ich den Port nicht bestimmen kann.

    Hat keiner eine Idee?

    MfG
    Christoph
  • Vermutlich fehlt Dir auf der Fritzbox eine statische Route in Dein 'Internal' hinter dem ASG.
  • Hallo,

    in der Tat habe ich keine statische Route eingetragen. Das Einzige was ich eingetragen habe ist der Exposed Host auf das External des ASG.

    Anbei ein Screenshot der Oberfläche zum Eintragen einer statischen Route.

    Was soll ich da denn eintragen?

    IP4-Netzwerk: 192.168.0.0
    Subnetzmaske: 255.255.255.0
    Gateway: 192.168.178.254 (external der ASG)

    Habe ich damit nicht die gesamte Funktionalität des ASG ausgehebelt?

    MfG
    Christoph
  • Hallo,

    ich habe das selbe Problem:

    -----------------------
    I tried the following config:

    - ADSL with 1+1 --> DLINK Modem --> UTM = this works fine
    - DMZ with Fritz!Box 7390 because of the VoIP to ISDN Phones
    - FB configured Internet over LAN1 = works but the VoIP Accounts won´t register

    - in the UTM I have a Masquarading Rule DMZ -> WAN
    - and a Firewall Rule DMZ allow any Traffic to WAN

    Did anyone tried this setup? Or just to run a FB because of the VoIP Phones?
    -----------------------

    Hast Du schon eine Lösung?

    Ich hatte es auch so wie Du probiert - aber dann bekomme ich kein VPN auf die Firewall.

    Grüße

    Frank
  • Was soll ich da denn eintragen?

    IP4-Netzwerk: 192.168.0.0
    Subnetzmaske: 255.255.255.0
    Gateway: 192.168.178.254 (external der ASG)

    Sieht gut aus.

    Habe ich damit nicht die gesamte Funktionalität des ASG ausgehebelt?

    Nö, warum das denn?

    Auf dem ASG musst Du allerdings noch eine entsprechende Paketfilterregel erstellen.