[Problem] 3490>VPN (Verbindung steht aber kein Inet) *verzweifelt*

svac

Neuer User
Mitglied seit
29 Dez 2017
Beiträge
10
Punkte für Reaktionen
0
Punkte
1
Hallo,
ich weiß leider nicht mehr weiter. Bin hier seit 2 Tagen am tun und machen, es will einfach nicht :/

Wie bereits erwähnt, habe ich eine Fritzbox 3490.
Betriebssystem: Windows 10
Handy ist per USB (Tethering) mit dem PC verbunden, um überhaupt Internet Zugang zu haben.

Kann das vielleicht der Grund sein, dass es irgendwie geblockt wird?

Was ich bereits getestet habe:
-Shrew Soft VPN Client
-Fritz Fernzugang

Mit dem Shrew, bekomme ich eine Verbindung aufgebaut aber ich habe kein Internet.
Fritz Fernzugang baut überhaupt keine Verbindung auf.

Hoffe ihr könnt mir helfen.

Guten Rutsch ins neue Jahr :)
 
Zuletzt bearbeitet:
wie geht das ?
Hast Du einen speziellen USB-Ethernet-Treiber auf dem PC installiert ?

Hat Du die Anweisungen aus AVM-Anleitung https://avm.de/service/fritzbox/fri...ITZ-Box-mit-Shrew-Soft-VPN-Client-einrichten/ umgesetzt.
Guten Morgen :)
nein, ich habe keinen Treiber installiert.
wie bereits gesagt, einfach per USB Kabel das Handy <>PC verbunden, am Handy USB Tethering aktiviert, das wars. xD

Die Anleitung habe ich auch befolgt, sowie das HowTo von "ays-blog" und "Lieske". Ich weiß nicht ob ich die Links posten darf.
 
HowTo von "ays-blog" und "Lieske"
wie soll man Dir helfen, wenn wir nicht wissen was Du gemacht hast oder welche Anleitung abgearbeitet hast, deshalb einfügen.

Was ich bereits getestet habe:
-Shrew Soft VPN Client

wie sieht die ShrewSoft Config aus ?
was steht im ShrewSoft Logfile ?
das Programm "Fritz!Box Fernzugang einrichten" erstellt IMHO 2 Konfigurationsdateien in folgendem Verzeichnis:
C:\Benutzer\<PC-Nutzername>\AppData\Roaming\AVM\FRITZ!Fernzugang\<123456.myfritz.net>

Was steht im Fritzbox vpn.cfg und ike.log http://fritz.box/?lp=support
Datei mit "Notepad++" oder Wordpad öffnen.

Bitte diese Configfiles (PSK und DynDNS-Name anonymisieren) und Logfiles posten;


wie bereits gesagt, einfach per USB Kabel das Handy <>PC verbunden, am Handy USB Tethering aktiviert,
Welches IP-Setting hat der PC ?
==> Eingabefenster öffnen "cmd.exe" und dann die Befehle "ipconfig /all > ipconfig-all.txt" und "route print > route-print.txt" eingeben und die Dateien "ifconfig-all.txt" und "route-print.txt" posten.

UPDATE: Befehl "route print > route-print.txt" angepasst.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: svac
wie soll man Dir helfen, wenn wir nicht wissen was Du gemacht hast oder welche Anleitung abgearbeitet hast, deshalb einfügen.

Ok :)
https://www.computerbase.de/forum/showthread.php?t=1527287&p=18072393#post18072393
https://rays-blog.de/2013/11/28/127...er-vpn-mit-fritzbox-7390-fritzos-6-verbinden/
https://www.ip-phone-forum.de/threads/fritz-box-fernzugang-und-shrewsoft-vpn-client-schritt-für-schritt.237484/

Alles ausprobiert, leider ohne Erfolg.

ShrewSoft Config :
Code:
n:version:4
s:network-host:###################
n:network-ike-port:500
s:client-auto-mode:pull
n:network-mtu-size:1380
s:client-iface:virtual
n:client-addr-auto:1
s:network-natt-mode:enable
n:network-natt-port:4500
n:network-natt-rate:15
s:network-frag-mode:enable
n:network-frag-size:540
n:network-dpd-enable:1
n:client-banner-enable:1
n:network-notify-enable:1
n:client-dns-used:1
n:client-dns-auto:1
n:client-dns-suffix-auto:1
n:client-splitdns-used:1
n:client-splitdns-auto:1
n:client-wins-used:1
n:client-wins-auto:1
s:auth-method:mutual-psk-xauth
s:ident-client-type:keyid
s:ident-server-type:address
s:ident-client-data:#############
b:auth-mutual-psk:##############
s:phase1-exchange:aggressive
n:phase1-dhgroup:2
s:phase1-cipher:auto
s:phase1-hash:auto
n:phase1-life-secs:86400
n:phase1-life-kbytes:0
n:vendor-chkpt-enable:0
s:phase2-transform:auto
s:phase2-hmac:auto
s:ipcomp-transform:disabled
n:phase2-pfsgroup:-1
n:phase2-life-secs:3600
n:phase2-life-kbytes:0
s:policy-level:auto
n:policy-nailed:0
n:policy-list-auto:1

ShrewSoft Logfile
Code:
config loaded for site 'vpn.net'
attached to key daemon ...
peer configured
iskamp proposal configured
esp proposal configured
client configured
local id configured
remote id configured
pre-shared key configured
bringing up tunnel ...
network device configured
tunnel enabled

vpn.cfg (Fritz!Box Fernzugang einriechten)
Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "#####@gmail.com";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.201;
                remoteid {
                        user_fqdn = "######@gmail.com";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "#########";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.178.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.178.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist =
                             "permit ip 192.168.178.0 255.255.255.0 192.168.178.201 255.255.255.255",
                             "permit ip any 192.168.178.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

lke.log

Code:
version {
        revision = "$Revision: 1.30 $";
        creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
        security = dpsec_quiet;
        icmp {
                ignore_echo_requests = no;
                destunreach_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                timeexceeded_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                echoreply_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
        }
        masqtimeouts {
                tcp = 15m;
                tcp_fin = 2m;
                tcp_rst = 3s;
                udp = 5m;
                icmp = 30s;
                got_icmp_error = 15s;
                any = 5m;
                tcp_connect = 6m;
                tcp_listen = 2m;
        }
        ipfwlow {
                input {
                }
                output {
                }
        }
        ipfwhigh {
                input {
                }
                output {
                }
        }
        NAT_T_keepalive_interval = 20;
}


targets {
        policies {
                name = "################";
                connect_on_channelup = no;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                virtualip = 192.168.178.201;
                remoteip = 0.0.0.0;
                remotehostname = "#########";
                localid {
                        user_fqdn = "######@gmail.com";
                }
                mode = mode_aggressive;
                phase1ss = "all/all/all";
                keytype = keytype_pre_shared;
                key = "############";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipaddr = 192.168.178.201;
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.178.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.178.0 255.255.255.0",
                             "reject udp any any eq 53",
                             "reject udp any any eq 500",
                             "reject udp any any eq 4500",
                             "permit ip any any";
                wakeupremote = no;
        }
}


policybindings {
}


// EOF

IP-Setting
Code:
Windows-IP-Konfiguration

   Hostname  . . . . . . . . . . . . : DESKTOP-RRPCD8P
   Prim„res DNS-Suffix . . . . . . . :
   Knotentyp . . . . . . . . . . . . : Hybrid
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein
   DNS-Suffixsuchliste . . . . . . . : fritz.box

Ethernet-Adapter Ethernet:

   Verbindungsspezifisches DNS-Suffix: fritz.box
   Beschreibung. . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Physische Adresse . . . . . . . . : 70-85-C2-3F-19-9A
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   IPv4-Adresse  . . . . . . . . . . : 192.168.178.20(Bevorzugt)
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Lease erhalten. . . . . . . . . . : Freitag, 29. Dezember 2017 05:21:35
   Lease l„uft ab. . . . . . . . . . : Montag, 8. Januar 2018 12:17:09
   Standardgateway . . . . . . . . . : 192.168.178.1
   DHCP-Server . . . . . . . . . . . : 192.168.178.1
   DNS-Server  . . . . . . . . . . . : 192.168.178.1
   NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter Bluetooth-Netzwerkverbindung:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix:
   Beschreibung. . . . . . . . . . . : Bluetooth Device (Personal Area Network)
   Physische Adresse . . . . . . . . : 00-15-83-6C-C5-37
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja

Tunneladapter Teredo Tunneling Pseudo-Interface:

   Verbindungsspezifisches DNS-Suffix:
   Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   IPv6-Adresse. . . . . . . . . . . : 2001:0:9d38:78cf:2492:3b1d:3f57:4deb(Bevorzugt)
   Verbindungslokale IPv6-Adresse  . : fe80::2492:3b1d:3f57:4deb%3(Bevorzugt)
   Standardgateway . . . . . . . . . : ::
   DHCPv6-IAID . . . . . . . . . . . : 352321536
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-21-0A-C6-06-70-85-C2-3F-19-9A
   NetBIOS ber TCP/IP . . . . . . . : Deaktiviert

Und zu guter letzt route-print.txt, aber diese Datei ist bei mir leer. xD
 
Zuletzt bearbeitet:
Ethernet-Adapter Ethernet:
Verbindungsspezifisches DNS-Suffix: fritz.box
Beschreibung. . . . . . . . . . . : Realtek PCIe GBE Family Controller
Physische Adresse . . . . . . . . : 70-85-C2-3F-19-9A
DHCP aktiviert. . . . . . . . . . : Ja
Autokonfiguration aktiviert . . . : Ja
IPv4-Adresse . . . . . . . . . . : 192.168.178.20(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Lease erhalten. . . . . . . . . . : Freitag, 29. Dezember 2017 05:21:35
das wird so nicht gehen, da sich der PC und die remote Fritzbox dasselbe Netzwerk-Adresse 192.168.178.0/24 haben;

IPsec-VPN kann nur Ethernet-Geräte aus unterschiedliche Netzwerken verbinden;
Bitte anpassen/ändern und dann nochmals testen.

siehe auch AVM-KB-Artikel:
http://en.avm.de/nc/service/fritzbo...ces-and-shared-resources-over-VPN-connection/


Was steht im Fritzbox vpn.cfg und ike.log http://fritz.box/?lp=support
Datei mit "Notepad++" oder Wordpad öffnen.
irgendwie habe ich das ike.log aus supportdaten.txt Datei in Posting #6 nicht gefunden.


Betriebssystem: Windows 10
Handy ist per USB (Tethering) mit dem PC verbunden, um überhaupt Internet Zugang zu haben.
auch finde ich das USB-Tethering-Device/IP-Adresse in "ipconfig /all" output nicht;
Bitte nachreichen.

Wie bereits erwähnt, habe ich eine Fritzbox 3490.
Welche FW-Version hat die FB3490 ?

route-print.txt, aber diese Datei ist bei mir leer.
Update: Bitte ohne slash eingeben, d.h. "route print > route-print.txt" eingeben und Datei "route-print.txt" posten.

Hast Du geprüft, ob dein Provider dir eine public IPv4-Adresse bei FB3490 zugewiesen hat ?
siehe: https://avm.de/service/fritzbox/fri...Box-Netzwerken-kann-nicht-hergestellt-werden/


Was ich bereits getestet habe:
-Fritz Fernzugang
hast Du mit "Betaversion für FRITZ!Fernzugang (VPN) für Windows 10 64-Bit"
https://avm.de/fritz-labor/betaversion-fritzfernzugang-vpn-fuer-windows-10-64-bit/uebersicht/
getestet ?

diese Anleitung sieht eigentlich gut aus, wenn Du da noch eine öffentliche IPv4-Adresse oder IPv6 DualStack Full (kein DS-Lite) hast und MyFritz-DynDNS richtig konfiguriert hast, dann sehe ich keine Grund warum das nicht gehen soll.

Bitte mal das ike.log von Fritzbox nachreichen.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: svac
das wird so nicht gehen, da sich der PC und die remote Fritzbox dasselbe Netzwerk-Adresse 192.168.178.0/24 haben;

IPsec-VPN kann nur Ethernet-Geräte aus unterschiedliche Netzwerken verbinden;
Bitte anpassen/ändern und dann nochmals testen.

siehe auch AVM-KB-Artikel:
http://en.avm.de/nc/service/fritzbo...ces-and-shared-resources-over-VPN-connection/

Ich glaube, das könnte wirklich das Problem sein. Sorry, aber wie mache ich das am einfachsten? Wenn ich unter FritzBox die IP ändern will (den vorletzten und letzten Block) ändert sich auch automatisch der DHCP-Server und haben somit wieder das gleiche Netzwerk. Oder soll ich den "hacken" bei DHCP raus machen...
Ich würde gerne einfach die IP des PC`s ändern aber irgendwie übernimmt er die Änderung nicht.

-ike.log steht unter vpn.cfg, habe ich mal eingefügt.
-ipconfig /all steht auch im Post, komisch :D hast es ja sogar zitiert...
-FW Version=06.83

Bei route print öffnet sich bei mir eine .txt Datei welches leer ist, aber ich kopiere mal direkt aus cmd und hoffe das ist das richtige was du sehen möchtest.

Code:
===========================================================================
Schnittstellenliste
  2...70 85 c2 3f 19 9a ......Realtek PCIe GBE Family Controller
  1...........................Software Loopback Interface 1
  3...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4-Routentabelle
===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0    192.168.178.1   192.168.178.20     25
        127.0.0.0        255.0.0.0   Auf Verbindung         127.0.0.1    331
        127.0.0.1  255.255.255.255   Auf Verbindung         127.0.0.1    331
  127.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
    192.168.178.0    255.255.255.0   Auf Verbindung    192.168.178.20    281
   192.168.178.20  255.255.255.255   Auf Verbindung    192.168.178.20    281
  192.168.178.255  255.255.255.255   Auf Verbindung    192.168.178.20    281
        224.0.0.0        240.0.0.0   Auf Verbindung         127.0.0.1    331
        224.0.0.0        240.0.0.0   Auf Verbindung    192.168.178.20    281
  255.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
  255.255.255.255  255.255.255.255   Auf Verbindung    192.168.178.20    281
===========================================================================

Jap, ich habe die Beta getestet.
 
Ich glaube, das könnte wirklich das Problem sein. Sorry, aber wie mache ich das am einfachsten?
am einfachsten LAN-Verbindung temporär für die Zeit der VPN-Session bei PC "disablen"; dann ist LAN-IP 192.168.178.20 und der entsprechende Routing-Eintrag weg;

und dann USB-Tethering starten und VPN-Tunnel aufbauen dann sollte der PC ein Tunnelinterface mit IP 192.168.178.201 haben;

UPDATE 30.12.2017:
unklar ob ein Deaktivieren der LAN-Interfaces ausreicht,
sicherheitshalber andere IP-Adresse aus anderem Netzbereich (als dem der Fritzbox) temporär zuweisen.

-ike.log steht unter vpn.cfg, habe ich mal eingefügt.
da war eigentlich die Configdatei vpn.cfg der Fritzbox sowie das Logfile Ike.log des avmike daemons gemeint; Beide Dateien sind in der supportdaten.txt Datei http://fritz.box/?lp=support enthalten.
 
Zuletzt bearbeitet:
am einfachsten LAN-Verbindung bei PC "disablen";
dann ist LAN-IP und Routing eintrag weg;

und dann USB-Tethering starten und VPN-Tunnel aufbauen.

Jap, genau so bin ich auch vorgegangen. Leider auch ohne Erfolg. VPN wird aufgebaut jedoch kein Internetzugang. :( Echt zum verzweifeln.
 
Zuletzt bearbeitet:
Was man sich hier auf alle Fälle sparen könnte (oder sogar sollte, jedenfalls nach meiner Ansicht), ist die "externe" Konfiguration einer VPN-Verbindung ... der ShrewSoft-Client (auch unter Windows 10) kommt prima direkt mit Verbindungen zurecht, die über das GUI der Box konfiguriert werden.

Wenn man da dann eine VPN-Verbindung für einen Benutzer verwendet, hat die allerdings zusätzlich "xauth" aktiviert (was der Client auch problemlos kann - hier werden dann der Benutzername und dessen FRITZ!Box-Kennwort verwendet) - der oben stehenden Konfiguration in der "vpn.cfg" sieht man bereits an diesem Unterschied an, daß diese Verbindung anders (mittels "FRITZ!Fernzugang konfigurieren", wie es oben steht) erstellt wurde. Die muß man dann auch erst noch (erfolgreich) importieren in die FRITZ!Box - klingt zwar banal, wird aber auch von so manchem Benutzer einfach vergessen bzw. es wird nicht kontrolliert, ob dieser Import wirklich erfolgreich war (dann steht diese Verbindung sowohl in den Support-Daten als auch in der Export-Datei, wenn auch mit verschlüsselten Credentials).

Ich weiß es zwar im Moment nicht sicher (und teste es jetzt auch nicht selbst), aber bei
Code:
s:auth-method:mutual-psk-xauth
in der ShrewSoft-Konfiguration würde ich davon ausgehen, daß da (wie in vielen Anleitungen, die sich halt auf VPN-Verbindungen beziehen, die über das GUI konfiguriert wurden) beim Client auch XAuth konfiguriert wurde ... das würde - zumindest auf den ersten Blick - dann nicht zur oben gezeigten "vpn.cfg" passen.

Gerade der ShrewSoft-Client kann dann aber auch ein sehr ausführliches Protokoll erstellen (dafür gibt es ein gesondertes Programm, welches aber m.W. automatisch mitinstalliert wird) und mit dessen Inhalt (einfach "hochdrehen" beim Debug-Level), findet man ein Problem normalerweise auch recht schnell.

Man sollte sich dabei dann aber auch auf einen Client (also ein Programm für die VPN-Verbindung) beschränken und das einfach mit diesem Programm zum Laufen bringen ... hat man dabei Probleme, behebt man diese besser und greift erst dann zu einem anderen Programm, wenn wirklich keine Chance mehr besteht, die "erste Wahl" zur Arbeit zu bewegen.

Zumal das AVM-Programm auch noch vollkommen anders arbeitet als der ShrewSoft-Client, das klinkt sich an einer ganz anderen Stelle in das System ein und man sollte besser darauf achten, daß man nicht beide installiert hat bzw. mindestens das Binding des AVM-Programms an die verwendeten (Windows-)Interfaces aufheben - am besten installiert man es aber gar nicht erst auf einem frischen Windows 10, denn das Einbinden als Filter in alle Interfaces ist (meiner Ansicht nach) eher eine Notlösung und vermutlich auch nur der Tatsache geschuldet, daß das bei AVM schon immer so gearbeitet hat (noch in den seligen "NetWays"-Zeiten) und man daher schon in den früheren Windows-Versionen damit vertraut war.

Der Einsatz eines virtuellen Netzwerk-Interfaces (wie es MS selbst macht und ebenso der ShrewSoft-Client) bietet auch viel mehr Möglichkeiten, eigene spezielle Konfigurationen aufzubauen, wo dann über das Routing dynamisch geregelt werden kann, was durch den Tunnel geht und was nicht ... bei AVM regelt das auch beim Client die "accesslist" und da ist dynamisch dann eben nichts mehr zu machen.
 
der ShrewSoft-Client (auch unter Windows 10) kommt prima direkt mit Verbindungen zurecht, die über das GUI der Box konfiguriert werden.
entsprechend PeterPawns Empfehlung sollten wir auf die Programme ""Fritz!Box Fernzugang" und "Fritz!Box Fernzugang einrichten" verzichten
und nur ShrewSoft und VPN-User-Configuration per Web-IF nutzen.

HowTo von "ays-blog" und "Lieske". Ich weiß nicht ob ich die Links posten darf.
somit ist die genannte Lieske Anleitung https://industry-electronics.de/knowhow/windows-10-vpn-fritzbox-1
nicht mehr zu verwenden, da diese "use_cfgmode = no;" nutzt;
Details siehe PeterPawn #12

next Steps:
bei Problemen: Trace-Utility nutzen
Gerade der ShrewSoft-Client kann dann aber auch ein sehr ausführliches Protokoll erstellen (dafür gibt es ein gesondertes Programm, welches aber m.W. automatisch mitinstalliert wird) und mit dessen Inhalt (einfach "hochdrehen" beim Debug-Level), findet man ein Problem normalerweise auch recht schnell.

ist mir neu, das wird das Trace Utility* den IKE-Service sein:
* ...\ShrewSoft\VPN Client\ipsect.exe"
 
Zuletzt bearbeitet:
Der VPN-User hat in der 3490 auch "Internet-Rechte" eingeräumt bekommen? Der PC versucht nicht im eigenen Netzwerk einen VPN-Tunnel zur eigenen 3490 aufzubauen? Über getetherte Mobilfunkverbindung kann dies klappen. Über die Nachfrage, wie und ggfs. über welchen ISP die 3490 mit I-Net verbunden ist, fehlt eine Antwort.
LG
 
Zuletzt bearbeitet:
next Steps:
bei Problemen: Trace-Utility nutzen


ist mir neu, das wird das Trace Utility* den IKE-Service sein:
* ...\ShrewSoft\VPN Client\ipsect.exe"

Sorry für die späte Antwort. Habe ich so durchgeführt wie du es mir gesagt hast, vorher auch nochmal den Router auf "Werkseinstellungen" zurück gesetzt. VPN-User angelegt ect. aaaaaber
gleiches Problem. :(

Code:
Ping wird ausgeführt für 192.168.178.1 mit 32 Bytes Daten:
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 192.168.178.1:
    Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4
    (100% Verlust),


Code:
ping 8.8.8.8

Ping wird ausgeführt für 8.8.8.8 mit 32 Bytes Daten:
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 8.8.8.8:
    Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4
    (100% Verlust),

Code:
tracert 192.168.178.1

Routenverfolgung zu 192.168.178.1 über maximal 30 Hops

  1     *        *        *     Zeitüberschreitung der Anforderung.
  2     *        *        *     Zeitüberschreitung der Anforderung.
  3     *        *        *     Zeitüberschreitung der Anforderung.
  4     *        *        *     Zeitüberschreitung der Anforderung.
  5     *        *        *     Zeitüberschreitung der Anforderung.
  6

das ging immer so weiter, irgendwann habe ich tracert abgeborchen...

IP-Config
Code:
Windows-IP-Konfiguration

   Hostname  . . . . . . . . . . . . : DESKTOP-#######
   Prim„res DNS-Suffix . . . . . . . :
   Knotentyp . . . . . . . . . . . . : Hybrid
   IP-Routing aktiviert  . . . . . . : Nein
   WINS-Proxy aktiviert  . . . . . . : Nein
   DNS-Suffixsuchliste . . . . . . . : fritz.box

Ethernet-Adapter Ethernet:

   Verbindungsspezifisches DNS-Suffix: fritz.box
   Beschreibung. . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Physische Adresse . . . . . . . . : 70-85-C2-3F-19-9A
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   IPv4-Adresse  . . . . . . . . . . : 192.168.178.20(Bevorzugt)
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Lease erhalten. . . . . . . . . . : Freitag, 29. Dezember 2017 05:21:35
   Lease l„uft ab. . . . . . . . . . : Montag, 8. Januar 2018 12:17:09
   Standardgateway . . . . . . . . . : 192.168.178.1
   DHCP-Server . . . . . . . . . . . : 192.168.178.1
   DNS-Server  . . . . . . . . . . . : 192.168.178.1
   NetBIOS ber TCP/IP . . . . . . . : Aktiviert

Ethernet-Adapter Bluetooth-Netzwerkverbindung:

   Medienstatus. . . . . . . . . . . : Medium getrennt
   Verbindungsspezifisches DNS-Suffix:
   Beschreibung. . . . . . . . . . . : Bluetooth Device (Personal Area Network)
   Physische Adresse . . . . . . . . : 00-15-83-6C-C5-37
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja

Tunneladapter Teredo Tunneling Pseudo-Interface:

   Verbindungsspezifisches DNS-Suffix:
   Beschreibung. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Physische Adresse . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP aktiviert. . . . . . . . . . : Nein
   Autokonfiguration aktiviert . . . : Ja
   IPv6-Adresse. . . . . . . . . . . : 2001:0:9d38:78cf:2492:3b1d:3f57:4deb(Bevorzugt)
   Verbindungslokale IPv6-Adresse  . : fe80::2492:3b1d:3f57:4deb%3(Bevorzugt)
   Standardgateway . . . . . . . . . : ::
   DHCPv6-IAID . . . . . . . . . . . : 352321536
   DHCPv6-Client-DUID. . . . . . . . : 00-01-00-01-21-0A-C6-06-70-85-C2-3F-19-9A
   NetBIOS ber TCP/IP . . . . . . . : Deaktiviert

route-print
Code:
route print
===========================================================================
Schnittstellenliste
  2...70 85 c2 3f 19 9a ......Realtek PCIe GBE Family Controller
 13...22 df a3 e9 1d 7a ......Remote NDIS based Internet Sharing Device
 22...aa aa aa 2c a3 00 ......Shrew Soft Virtual Adapter
  1...........................Software Loopback Interface 1
  3...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4-Routentabelle
===========================================================================
Aktive Routen:
     Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
          0.0.0.0          0.0.0.0   192.168.42.129    192.168.42.53    125
          0.0.0.0          0.0.0.0   Auf Verbindung   192.168.178.201     56
    92.219.151.64  255.255.255.255   192.168.42.129    192.168.42.53     26
        127.0.0.0        255.0.0.0   Auf Verbindung         127.0.0.1    331
        127.0.0.1  255.255.255.255   Auf Verbindung         127.0.0.1    331
  127.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
     192.168.42.0    255.255.255.0   Auf Verbindung     192.168.42.53    281
    192.168.42.53  255.255.255.255   Auf Verbindung     192.168.42.53    281
   192.168.42.255  255.255.255.255   Auf Verbindung     192.168.42.53    281
    192.168.178.0    255.255.255.0   Auf Verbindung   192.168.178.201    311
  192.168.178.201  255.255.255.255   Auf Verbindung   192.168.178.201    311
  192.168.178.255  255.255.255.255   Auf Verbindung   192.168.178.201    311
        224.0.0.0        240.0.0.0   Auf Verbindung         127.0.0.1    331
        224.0.0.0        240.0.0.0   Auf Verbindung     192.168.42.53    281
        224.0.0.0        240.0.0.0   Auf Verbindung   192.168.178.201    311
  255.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
  255.255.255.255  255.255.255.255   Auf Verbindung     192.168.42.53    281
  255.255.255.255  255.255.255.255   Auf Verbindung   192.168.178.201    311
===========================================================================
Ständige Routen:
  Keine

IPv6-Routentabelle
===========================================================================
Aktive Routen:
 If Metrik Netzwerkziel             Gateway
  3    331 ::/0                     Auf Verbindung
  1    331 ::1/128                  Auf Verbindung
  3    331 2001::/32                Auf Verbindung
  3    331 2001:0:9d38:78cf:1485:709:3f57:4d36/128
                                    Auf Verbindung
 13    281 fe80::/64                Auf Verbindung
 22    311 fe80::/64                Auf Verbindung
  3    331 fe80::/64                Auf Verbindung
  3    331 fe80::1485:709:3f57:4d36/128
                                    Auf Verbindung
 22    311 fe80::69cb:c1a6:a081:d5b5/128
                                    Auf Verbindung
 13    281 fe80::898a:2af9:b0ba:a108/128
                                    Auf Verbindung
  1    331 ff00::/8                 Auf Verbindung
  3    331 ff00::/8                 Auf Verbindung
 13    281 ff00::/8                 Auf Verbindung
 22    311 ff00::/8                 Auf Verbindung
===========================================================================
Ständige Routen:


Den Teil mit Trace Utility habe ich leider nicht verstanden, also was ich da einstellen muss...

@Micha0815
ja VPN User hat Internet-Rechte. Nach dem Tethering bekomme ich auch eine neue IP.
 
Code:
Ethernet-Adapter Ethernet:

   Verbindungsspezifisches DNS-Suffix: fritz.box
   Beschreibung. . . . . . . . . . . : Realtek PCIe GBE Family Controller
   Physische Adresse . . . . . . . . : 70-85-C2-3F-19-9A
   DHCP aktiviert. . . . . . . . . . : Ja
   Autokonfiguration aktiviert . . . : Ja
   IPv4-Adresse  . . . . . . . . . . : 192.168.178.20(Bevorzugt)
   Subnetzmaske  . . . . . . . . . . : 255.255.255.0
   Lease erhalten. . . . . . . . . . : Freitag, 29. Dezember 2017 05:21:35
   Lease l„uft ab. . . . . . . . . . : Montag, 8. Januar 2018 12:17:09
   Standardgateway . . . . . . . . . : 192.168.178.1
   DHCP-Server . . . . . . . . . . . : 192.168.178.1
   DNS-Server  . . . . . . . . . . . : 192.168.178.1
   NetBIOS ber TCP/IP . . . . . . . : Aktiviert



        IPv4-Routentabelle
        ===========================================================================
        Aktive Routen:
             Netzwerkziel    Netzwerkmaske          Gateway    Schnittstelle Metrik
                  0.0.0.0          0.0.0.0   192.168.42.129    192.168.42.53    125
                  0.0.0.0          0.0.0.0   Auf Verbindung   192.168.178.201     56
            92.219.151.64  255.255.255.255   192.168.42.129    192.168.42.53     26
                127.0.0.0        255.0.0.0   Auf Verbindung         127.0.0.1    331
                127.0.0.1  255.255.255.255   Auf Verbindung         127.0.0.1    331
          127.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
             192.168.42.0    255.255.255.0   Auf Verbindung     192.168.42.53    281
            192.168.42.53  255.255.255.255   Auf Verbindung     192.168.42.53    281
           192.168.42.255  255.255.255.255   Auf Verbindung     192.168.42.53    281
            192.168.178.0    255.255.255.0   Auf Verbindung   192.168.178.201    311
          192.168.178.201  255.255.255.255   Auf Verbindung   192.168.178.201    311
          192.168.178.255  255.255.255.255   Auf Verbindung   192.168.178.201    311
                224.0.0.0        240.0.0.0   Auf Verbindung         127.0.0.1    331
                224.0.0.0        240.0.0.0   Auf Verbindung     192.168.42.53    281
                224.0.0.0        240.0.0.0   Auf Verbindung   192.168.178.201    311
          255.255.255.255  255.255.255.255   Auf Verbindung         127.0.0.1    331
          255.255.255.255  255.255.255.255   Auf Verbindung     192.168.42.53    281
          255.255.255.255  255.255.255.255   Auf Verbindung   192.168.178.201    311
        ===========================================================================

nur um sicher zu sein, könntest Du Bitte mal das LAN-Kabel des PCs abziehen (da hängt noch eine IP-Adresse aus dem Netz der Fritzbox per DHCP drauf); und dann mit "ipconfig /all" prüfen, ob das Interface weg ist;
notfalls temporär eine static-IP aus anderem IP-Bereich (z.B. 192.168.100.20) ohne Gateway geben;

und dann nochmals testen.

Trace-Tool. Debug-Level einstellen, die drei Logs mit "Open Log" starten und Verbindung aufbauen. Irgendwann stehen die Daten dann in den konfigurierten Verzeichnissen/Dateien ("Options" im Trace-Tool).
Den Teil mit Trace Utility habe ich leider nicht verstanden, also was ich da einstellen muss...

eigentlich steht alles in Adminguide:
https://www.shrew.net/static/help-2.1.x/vpnhelp.htm?VPNTrace.html
https://www.shrew.net/static/help-1.0.x/debuginformation.htm
==> Loglevel Output Level auf "debug" setzen
https://www.shrew.net/static/help-2.1.x/files/img_29.png
==> Debugging (IKE Service, ..., Security Associations) einschalten
https://www.shrew.net/static/help-2.1.x/files/img_28.png
und die 3 Dateien (ike.log, dns.log, ipsec.log) posten (myfritz-adresse vorher anonymisieren, PSK kann ja jederzeit geändert werden)

Viewing Debug Output
Client debug output is stored under a directory named debug below the VPN Client installation directory. All log and packet dump files are stored in this location by default. The information stored in this directory is often helpful for a developer to review when attempting to resolve an issue.
Beispiele zu Shrewsoft Logfile:
iked.log:
https://www.ip-phone-forum.de/threa...d-6-83-wie-beheben.293119/page-2#post-2217684
ipsec.log:
https://www.ip-phone-forum.de/threads/fritz-box-fernzugang-und-shrewsoft-vpn-client-schritt-für-schritt.237484/page-6#post-2207564

in Ermanglung eine Shrewsoft-Installation kann ich dies nur anhand dem AdminGuide im Web tun;
ggf. kann PeterPawn noch weitere Inputs/Anmerkungen zu Tracing/Debugging geben.

Schön wäre es wenn alle Configs und ein vollständiges avmike.log vorliegen würden, d.h.
  • Shrewsoft VPN Config (einfach die Config nochmals exportieren und posten)
  • Shrewsoft Logfiles (wie oben beschrieben)
  • FritzBox vpn.cfg (kann der FB Sicherung entnommen werden, hierbei sind die myfritz-addressen schon unkenntlich gemacht)
  • FritzBox Ereignis Log (http://fritz.box/?lp=log), nach Beenden der VPN-Session erstellen
  • FritzBox avmike.log
    hierzu supportdaten.txt Datei erstellen (http://fritz.box/?lp=support) und folgende Abschnitte posten ("Notepad++" oder "Wordpad" zum Öffnen dieser Datei verwenden)
    Code:
    ##### BEGIN SECTION vpn VPN
    VPN avmike
    SNIP
    VPN assocs
    SNIP
    VPN connections
    SNIP
    ##### END SECTION vpn
am Besten die Fritzbox vorher rebooten, dann ist das Logfile von unnötigen, alten Einträgen befreit und man sieht im avmike.log gleich den richtigen Beginn der VPN-Session (Zeile mit "avmike:< add(appl=dsld,cname=");

nur so kann man die Situation vollständig beurteilen und muß nicht raten.

UPDATE 30.12.2017: Link zu Beispiel eines Shrewsoft Logfile eingefügt.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: svac
Guten Morgen Shirocco88

bevor ich es alles abarbeite.....
muss ich mich erstmal bei dir bedanken, vielen Dank für die erstklassige Hilfe und deine Zeit die du hier investierst.

Das andere wäre....Ich konnte mit dem Lapi von meiner Schwester, ohne Probleme eine VPN Verbindung aufbauen und sogar die Fritzbox anpingen. Das Problem liegt wohl an den Adapter/Netzwerkeinstellungen?!?!
Ausschließen können wir schon mal die FritzBox und Shrew Einstellungen.
Planänderung?

Die FritzBox habe ich vor kurzem erst gekauft und wollte es schon mal vorab (bald auf Reise) VPN ect. testen. Ist Neuland für mich Ein Notebook wird auch noch angeschafft. Ich hoffe nur, dass es dann auch einfach und fix funktioniert und nicht die gleichen Probleme auftreten wie jetzt.
 
Das Problem liegt wohl an den Adapter/Netzwerkeinstellungen?!?!
Bitte gib mal "netsh dump" bei Deinem Rechner und dem Rechner deiner Schwester ein und vergleiche;
Welches Betriebssystem hat das Notebook deiner Schwester ?
Ist beim Notebook nur WLAN aktiv ? d.h. LAN-Kabel eingesteckt ?
Was liefert "ipconfig /all" bzw. "route print" beim Notebook ?

irgendwie sehe ich im "ipconfig /all" Output auch den "Virtuellen Netzwerkadapter" für Shrewsoft VPN nicht!
==> seltsam
da sollte in etwa sowas stehen:
Code:
Ethernet-Adapter LAN-Verbindung* 4:
Verbindungsspezifisches DNS-Suffix:
Beschreibung. . . . . . . . . . . : Shrew Soft Virtual Adapter
Physikalische Adresse . . . . . . : AA-BB-CC-DD-EE-FF
DHCP aktiviert. . . . . . . . . . : Nein
Autokonfiguration aktiviert . . . : Ja
Verbindungslokale IPv6-Adresse . : fe80::SNIP
IPv4-Adresse . . . . . . . . . . : 192.168.178.201(Bevorzugt)
Subnetzmaske . . . . . . . . . . : 255.255.255.0
Standardgateway . . . . . . . . . :
DNS-Server . . . . . . . . . . . : 192.168.178.1
NetBIOS über TCP/IP . . . . . . . : Deaktiviert

Hast Du mal bei deinem PC (wie in #17 angefragt) die LAN-Karte auf anderen IP-Bereich umgestellt und dann getestet ?

Gibt es andere Firewall-Settings bei Deinem PC in Vergleich zum Notebook ?
sind die Firewall-Ports UDP/500, UDP/4500 ausgehend freigeschalten ?
Was steht im Shrewsoft Firewall log:
https://www.shrew.net/static/help-2.1.x/vpnhelp.htm?VPNTrace.html
Viewing Firewall Rules
A list of active VPN Client firewall rules are listed in the Firewall Rules Tab. These rules are managed by the different services installed by the VPN Client.
siehe auch Vorgaben von AVM:
https://avm.de/service/fritzbox/fri...26_Firewall-fuer-FRITZ-Fernzugang-einrichten/
Richten Sie die Firewall so ein, dass sie ein- und ausgehende Verbindungen für die UDP-Ports 53 (DNS), 500 (ISAKMP) und 4500 (NAT-Traversal) und Verbindungen für das IP-Protokoll ESP ("Encapsulated Security Payload"; IP-Protokollnummer 50) zulässt.

ich denke das Troubleshooting sollte noch abgeschlossen werden, da bestimmt auch andere User in slche Probleme laufen können.

UPDATE: Beispiel zu "ipconfig /all" mit aktivem Shrewsoft Interface eingefügt.
UPDATE 2: Firewall-Vorgaben von AVM eingefügt
 
Zuletzt bearbeitet:
  • Like
Reaktionen: svac
Ja da hast du Recht, wir sollten das noch abschließen.

BS: Windows 10
Ja klar, kann ich machen aber was soll ich da genau vergleichen?

Hier die IP ändern, richtig?


Soll ich DHCP dekativieren (Fritzbox)?

Wenn ich das Lan Kabel raus ziehe und den PC mit USB-Tethering verbinde, erscheint Ethernet 4.
Siehe:


Das bleibt alles so unverändert?
 

Anhänge

  • Unbenannt2.jpg
    Unbenannt2.jpg
    125.8 KB · Aufrufe: 8
  • Unbenannt.jpg
    Unbenannt.jpg
    16.2 KB · Aufrufe: 8
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.