@koy:
So weit ich weiß, macht das das FRITZ!OS auch immer statisch, eine dynamische Verwaltung ist da bisher nicht vorhanden oder wird zumindest nicht genutzt. Wenn ich schreibe, daß sich die FRITZ!Box nicht darum schert, meinte ich ja nur, daß sie meines Wissens keinerlei zusätzliche Anstrengungen unternimmt, um die Verwendung der ersten Adresse nach der DHCP-Range irgendwie abzusichern - selbst ein aktives Gerät mit dieser IP hielt früher nicht davon ab, diese IP-Adresse der VPN-Verbindung zuzuweisen.
Ich kann hier aber nicht einmal sehen, was da in der FRITZ!Box eingestellt ist (es spielt ja vermutlich keine Rolle, weil hier ja
NUR statische Adressen verwendet werden - oder ich habe etwas falsch verstanden :mrgreen
und welche IP-Adresse die VPN-Verbindung erhalten hat - auch nicht, wie man Geräte "nacheinander" benutzt. Wenn da eine VPN-Verbindung manuell gestartet wird, dann könnte man unterstellen, daß diese vor der Benutzung des zweiten Gerätes wieder beendet wurde. Aber ich habe gar keine Lust, da wie wild zu raten ... es wird sicherlich machbar sein, eine etwas konkretere Beschreibung zu erhalten.
@Hitam:
Es gibt bei AVM durchaus mehr als eine Anleitung zum VPN ... sollte eine davon tatsächlich die Konfiguration einer VPN-Verbindung für einen Benutzer unter Verwendung von "FRITZ!Fernzugang einrichten" oder mit der Hilfe von Template-Dateien beschreiben, kann/muß man hier auch den betreffenden Link anführen.
Ansonsten kann es eben sein, daß sich ein anderes lokales Gerät auch bei zwei verschiedenen Verbindungen genau für die vom VPN verwendete Adresse zuständig fühlt und mit eigenen ARP-Antworten die Pakete von der FRITZ!Box fern hält.
Wenn man
NUR statische Adressen verwendet, dann weiß man ja um die Besonderheit bei der FRITZ!Box im Bezug auf die Behandlung dieser (benötigten) IP-Adressen für VPN-Verbindungen vom Typ "conntype_user".
Ansonsten gibt es für die VPN-Konfiguration in der Export-Datei bzw. in den Support-Daten die entsprechenden Einträge. Die kann man dann hier einfach mal einfügen, das erspart jede Menge verbaler Beschreibung - auch wenn Du Dir bisher ja derartige "Zusatzinformationen" ohnehin weitgehend verkniffen hast.
Dann auch gleich noch die (zeitnah zum Neustart und zum Versuch der Verbindung erzeugten) Daten aus der Support-Datei extrahiert, die das Protokoll der VPN-Komponenten darstellen (hier wäre "ike.log" bzw. "ike.old" vermutlich zielführend bei einer Suche) ... und schon kriegt der Leser vielleicht eine Vorstellung (zusammen mit dem Link auf die angesprochene und verwendete Anleitung bei AVM), wo hier etwas schieflaufen könnte.
Bisher ist das hier nur ein "Ping-Pong-Spiel", vermutlich mit dem Ziel, die kürzestmögliche Antwort zu geben oder zu finden, die den Thread am Leben hält? Ich gebe dann auf und gestehe ein, daß ich verloren habe ... vielleicht kann sich ja jetzt nach dieser meiner Niederlage hier ein Beitrag mit tatsächlichen Informationen anschließen.