FritzBox Labor. Linux VPN Client

drakon

Neuer User
Mitglied seit
23 Aug 2006
Beiträge
13
Punkte für Reaktionen
0
Punkte
0
Hallo!
Kennt jemand einen VPN Client für Linux?
 
Versuch es doch mal mit http://www.shrew.net/?page=download

Wir haben vor kurzen den umgekehrten Weg (Fritz IPSec-Client <-> Netgear IPSec Router) - allerdings mit dem Windows Client - erfolgreich gemeistert. Da sich die AVM-Jungs aber offensichtich vorbildlich an den Standard gehalten haben, sollte dies auch funktionieren.
 
Hallo,

ansonsten geht auch der NCP Client. Einrichtung ist bei AVM im VPN Service Portal dokumentiert.
 
Ich versuche mit Shrew Soft VPN.
Der NCP Client so wie ich verstanden habe kostet Geld:(
 
Und zwar nicht zu knapp, ca. 100 EUR dürfte realistisch sein.
 
@drakon: bist du schon weiter gekommen?

Mir fehlt z.B. im Shrew Client die Möglichkeit, die User FQDN anzugeben, da geht wohl nur die IP-Adresse.
EDIT: ok, gibt's doch. Mal schauen, wie weit ich komme.
 
Zuletzt bearbeitet:

Anhänge

  • screen.JPG
    screen.JPG
    23.9 KB · Aufrufe: 458
Zuletzt bearbeitet:
Funktioniert der Shrew Client eigentlich unter Debian 3.1? Kompiliert bekomme ich es nicht, mit cmake verlangt er ständig das Paket pthreads...hmm
 
Ich sitz grad hier dran:

Code:
KVpnc is a KDE frontend for various vpn clients.

It supports :
  * Cisco-compatible VPN client (vpnc)
  * IPSec (freeswan, openswan, racoon)
  * Point-to-Point Tunneling Protocol (PPTP) client (pptp-linux)
  * Virtual Private Network daemon (openvpn)

Mal sehen...
 
@Quick: hab ich beim ersten Mal übersehen. :(

@AndreR: Hast Du das libc6-dev Paket installiert?
 
@Whoopie: Jup, hab ich
 
Hallo!
Im Moment bin ich noch nicht weitergekommen, da ich immer noch mit der Fehlermeldung "Die Gegenstelle konnte nicht erreicht werden" kämpfe.
Ansonsten wäre es ganz toll, wenn jemand, der schon den Shrew Client einsetzt die Einstellungen hier mal postet. Das könnte für die anderen sehr nützlich sein.
 
Ich hab mal mit dem Shrew VPN Client getestet.
Egal was ich konfiguriere, ich kriege immer die folgende Fehlermeldung in /var/log/iked.log:
08/03/10 11:42:26 !! : peer violates RFC, transform number mismatch ( 1 != 2 )

EDIT: Hab ich gelöst. Jetzt sehe ich in dmesg der Fritzbox:
kdsld: VPN: [email protected]: DUMMY cb_user_changed called
Und das war's.
 
Zuletzt bearbeitet:
Ich versuche das Teil unter Windows zum laufen zu kriegen...

!! : peer violates RFC, transform number mismatch ( 1 != 2 )

>> Wie hast Du das gelöst? (Einfach nur schreiben es ist gelöst ist nicht sehr hilfreich...)

!! : invalid private netmask, defaulting to class c

>> Keine Ahnung welche IP er meint.

!! : invalid hash size ( 13608 != 20 )

>> Sieht auch nicht gut aus.

XX : warning, unprocessed payload data !!!

>> Das ist das schlimmste. Es geht nichts durch den Tunnel und SA-Failed zählt langsam hoch.

Wenn jemand eine Verbindung zur FBF mit Shrew-Soft geschafft hat, bitte hier melden...


Gruss,
keule
 
Hi,

hier mal Screenshots vom WinXP Shrew Client. Aber wie gesagt komm ich nicht weiter.

EDIT: Bei Ping-Problemen verweise ich auf diesen Post.

Beste Grüße,
Whoopie
 

Anhänge

  • shrew_vpn.zip
    167.2 KB · Aufrufe: 274
Zuletzt bearbeitet:
Hi Whoopi,

Das sieht bei mir ganz ähnlich aus soweit.
Ich benutze die letzte stable Version, Du scheinst die Beta zu benutzten.

Autoconfiguration gibt es bei mir nicht (nur Config Method push/pull an der Stelle)
Bei Name Resolution habe ich alles angekreuzt.
Auth ist bei mir genauso wie bei Dir aufgebaut.
Phase 1/2 steht bei mir mehr auf auto.
Was passiert bei Dir, wenn Du bei Policy "Tunnel all" ankreuzt?

Mein Tunnel scheint zu stehen, es geht aber keine Daten durch.
Der Tracer zeigt, dass kurz ein SA etabliert wird, aber nichts durchgeht.


Mist, das muss doch irgentwie gehen mit dem Ding?!?!


Gruss,
keule
 
Phase 1/2 steht bei mir mehr auf auto.
Das erzeugt den "!! : peer violates RFC, transform number mismatch ( 1 != 2 )" Fehler bei mir.

Ich teste morgen nochmal mit den anderen Einstellungen und berichte.

Beste Grüße,
Whoopie
 
@Whoopie,

Den Fehler habe ich bei mir auch mal gesehen. Wäre interessant zu wissen, welcher Parameter den genau erzeugt. Ich bekomme aber trotz des Fehlers einen Tunnel aufgebaut...

Ich glaube bei mir ist es irgendwie ein Routing-Problem.

Bin mal auf Deine weiteren Tests gespannt...
Kannst Du mal den Komplette Text aus dem Verbindungsfenster posten?

Meiner sieht so aus:
bringing up tunnel ...
virtual network device configured
virtual network device enabled
tunnel enabled

...eigentlich ja ganz vielversprechend.

Gruss,
keule
 
Also bei mir steht in den debug-Logs vom Client:
08/03/28 12:22:52 DB : phase2 not found

Phase 1 scheint zu klappen:
08/03/28 12:22:52 ii : phase1 sa established

Somit hängt es bei "bringing up tunnel ...".

Hab's auch mit "Tunnel all" getestet, kein Unterschied.

NACHTRAG: Mit der 2.0.3 bekomme ich unter Linux auch eine Verbindung, aber leider werden auch bei mir keine Pakete übertragen. Ein Ping z.B. schlägt fehl. Da ich es derzeit in einer Vmware mit Ubuntu teste, werde ich es später auf einem System mit nativem Linux testen.
NACHTRAG 2: Mit dem Windows Client funktioniert ist. Ist ja cool!!! ;)
 
Zuletzt bearbeitet:
Hallo Whoopie,

Lass mich bitte nicht dumm sterben...

Mit welcher Version hattest Du unter Windows Erfolg? Welches Windows? XP?
Kannst Du Deine Einstellungen mit denen es bei Dir funktioniert hat bitte nochmal posten?


Danke/Gruss,
Keule
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.