Hi Buecke,
erst mal vielen Dank fuer Deine Antwort. Bevor ich das "live schalte" waere ich Dir sehr dankbar, wenn Du noch einmal drueber gucken koennstest, ob das so Sinn macht.
Schritte:
1. CFG Dateien mit AVM Tool erstellen
2. Tool verlangt fuer Client / Server IPs die nicht 192.168.178.0 sind daher Server (Box in DE) 192.168.10.0 und Client (Box in Ausland) 192.168.20.0 gewaehlt
3. Server CFG Datei - nix angepasst, da es schon so aussieht wie Du beschrieben hast
4. Client CFG Datei - Anpassungen gemaess Anleitung
4.a. DNS server ueber Ereignisse auf FB Interface ermittelt (daher die DNS server, die die FB vom ISP zugewiesen bekommt
4.b. IP der FB in network-tools.com eingegeben und Adressbereich des Providers ermittelt
4.c. die Ergaenzungen gemacht, die Du angegeben hattest um aus dem Ausland auf http://www.ip-phone-forum.de ueber die FB in DE zuzugreifen
So sehen dann die CFGs aus:
SERVER - FB IN DE
Code:
/* fritzbox_FRITZ_BOX_DE.cfg */
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "FRITZ.BOX.AUSLAND";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "FRITZ.BOX.AUSLAND";
localid {
fqdn = "FRITZ.BOX.DE";
}
remoteid {
fqdn = "FRITZ.BOX.AUSLAND";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "KEY";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.10.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.20.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.20.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
CLIENT - FB IN AUSLAND
Code:
/* fritzbox_FRITZ_BOX_AUSLAND.cfg */
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "FRITZ.BOX.DE";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "FRITZ.BOX.DE";
localid {
fqdn = "FRITZ.BOX.AUSLAND";
}
remoteid {
fqdn = "FRITZ.BOX.DE";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "KEY";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.20.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.10.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
/* accesslist = "permit ip any 192.168.10.0 255.255.255.0"; */
accesslist = "deny ip any DNS1 255.255.255.255", "deny ip any DNS2 255.255.255.255", "deny ip any XX.XX.0.0 255.255.0.0", "permit ip any any", "permit ip any 192.168.10.0 255.255.255.0", "permit ip any 85.214.115.219 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF