Guten Vormittag,
wie üblich beginnt die Beschreibung damit, dass ich "eigentlich" nichts geändert hab und das Problem seit ein paar Tagen aus dem Nichts aufgetaucht ist.
Kurzbeschreibung
Meine Fritzbox 7490 (FW: 6.83) ist per DynDNS erreichbar. Auf der FB ist VPN eingerichtet (Clients). Mit meinem Smartphone kann ich mich noch per VPN verbinden und zugreifen. Vom Arbeitsrechner aus kann ich noch den Tunnel aufbauen, aber weder Ping noch ssh funktionieren. Smartphone und Arbeitsrechner befinden sich dabei jedoch im gleichen Netz. Zum Einsatz auf dem Arbeitsrechner kommt Fedora 25 mit ike-2.2.1. In der Fritzbox wird mir die Verbindung als aufgebaut angezeigt (Grüner Punkt beim Status).
Logs
Heimnetz ist 192.168.109.0/24, der Arbeitsrechner bekommt korrekterweise die IP 192.168.109.85 zugewiesen. Allerdings kann ich die Rechner/Fritzbox im Heimnetz weder anpingen, noch auf die Fritzboxoberfläche per VPN zugreifen.
traceroute gibt mir nur Sterne aus:
Die Routingtabelle:
Ich komm per wlan0 über die Verbindung ins große weite Netz, ich kann den VPN-Tunnel aufbauen. Aber ich kann nicht auf die Rechner im VPN zugreifen. Wo kann ich noch ansetzen, um den Fehler zu finden?
wie üblich beginnt die Beschreibung damit, dass ich "eigentlich" nichts geändert hab und das Problem seit ein paar Tagen aus dem Nichts aufgetaucht ist.
Kurzbeschreibung
Meine Fritzbox 7490 (FW: 6.83) ist per DynDNS erreichbar. Auf der FB ist VPN eingerichtet (Clients). Mit meinem Smartphone kann ich mich noch per VPN verbinden und zugreifen. Vom Arbeitsrechner aus kann ich noch den Tunnel aufbauen, aber weder Ping noch ssh funktionieren. Smartphone und Arbeitsrechner befinden sich dabei jedoch im gleichen Netz. Zum Einsatz auf dem Arbeitsrechner kommt Fedora 25 mit ike-2.2.1. In der Fritzbox wird mir die Verbindung als aufgebaut angezeigt (Grüner Punkt beim Status).
Logs
Code:
n:version:4
n:network-ike-port:500
n:network-mtu-size:1380
n:client-addr-auto:1
n:network-natt-port:4500
n:network-natt-rate:15
n:network-frag-size:540
n:network-dpd-enable:1
n:network-notify-enable:1
n:client-banner-enable:1
n:client-dns-used:1
b:auth-mutual-psk:1234jaderstehthierdrin4321
n:phase1-dhgroup:2
n:phase1-keylen:256
n:phase1-life-secs:3600
n:phase1-life-kbytes:0
n:vendor-chkpt-enable:0
n:phase2-keylen:256
n:phase2-pfsgroup:2
n:phase2-life-secs:3600
n:phase2-life-kbytes:0
n:policy-nailed:0
n:policy-list-auto:0
s:client-ip-addr:192.168.109.80
s:client-ip-mask:255.255.255.0
n:client-dns-auto:0
n:client-dns-suffix-auto:1
s:network-host:meingeheimesnetz.dd-dns.de
s:client-auto-mode:pull
s:client-iface:virtual
s:network-natt-mode:enable
s:network-frag-mode:enable
s:client-dns-addr:127.0.0.1,192.168.109.1
s:auth-method:mutual-psk
s:ident-client-type:ufqdn
s:ident-client-data:[email protected]
s:ident-server-type:address
s:phase1-exchange:aggressive
s:phase1-cipher:aes
s:phase1-hash:sha1
s:phase2-transform:esp-aes
s:phase2-hmac:sha1
s:ipcomp-transform:deflate
s:policy-level:auto
s:policy-list-include:192.168.109.0 / 255.255.255.0
Heimnetz ist 192.168.109.0/24, der Arbeitsrechner bekommt korrekterweise die IP 192.168.109.85 zugewiesen. Allerdings kann ich die Rechner/Fritzbox im Heimnetz weder anpingen, noch auf die Fritzboxoberfläche per VPN zugreifen.
traceroute gibt mir nur Sterne aus:
Code:
traceroute nas.meingeheimesnetz.de
traceroute to nas.meingeheimesnetz.de (192.168.109.11), 30 hops max, 60 byte packets
1 * * *
2 * * *
3 * * *
…
28 * * *
29 * * *
30 * * *
Die Routingtabelle:
Code:
Kernel IP Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
0.0.0.0 10.214.11.94 0.0.0.0 UG 0 0 0 wlan0
10.214.11.92 0.0.0.0 255.255.255.252 U 0 0 0 wlan0
87.177.55.75 10.214.11.94 255.255.255.255 UGH 0 0 0 wlan0
192.168.109.0 192.168.109.85 255.255.255.0 UG 0 0 0 tap0
192.168.109.0 0.0.0.0 255.255.255.0 U 0 0 0 tap0
Ich komm per wlan0 über die Verbindung ins große weite Netz, ich kann den VPN-Tunnel aufbauen. Aber ich kann nicht auf die Rechner im VPN zugreifen. Wo kann ich noch ansetzen, um den Fehler zu finden?
Zuletzt bearbeitet: