Hallo zusammen,
ich beschäftige mich jetzt seit ein paar Tagen mit dem Ansinnen, von zu Hause auf befreundete Fritz!Boxen und das dahinter liegende Netzwerk zuzugreifen - klassisches Roadwarrior-Szenario also.
Dazu habe ich mir von AVM die beiden erforderlichen Programme geholt und installiert sowie zum Test eine Konfiguration erstellt und den Remote-Teil per https-Zugriff auf die entsprechende F!B geladen.
Das war anhand der AVM-Dokumentation relativ einfach.
Der erste Versuch, das Programm Fritz!Fernzugang zu starten, landete dann prompt in einem Timeout - inzwischen ist mir auch klar, dass das Programm ein Problem damit hat, sich an das für OpenVPN geöffnete TAP-Device zu binden.
Aber mit einem echten Netzwerkkabel war dieses Problem auch keins mehr.
Nächster Schritt: der Verbindungsaufbau.
Und da ist es hier bei uns zu Hause so, dass zwischen dem LAN und dem Internet ein IPCop Wache hält und dieser natürlich prompt und erwartungsgemäß die IKE-Pakete auf dem UDP-Port 500 geblockt hat.
Also habe ich UDP 500 freigegeben und erwartet, dass als nächstes UDP 4500 an der Reihe ist - aber gefehlt: Es kamen sofort die ESP-Pakete an.
Hmmm, mein RW-Client sitzt hinter zwei NAT-Geräten - da sollte doch eigentlich nach RFC 3947 ein NAT-T erforderlich sein.
Deshalb jetzt die eigentliche Frage: Was macht AVM da am IKE-Standard vorbei oder welchen Denkfehler mache ich?
Gruß
Claus
ich beschäftige mich jetzt seit ein paar Tagen mit dem Ansinnen, von zu Hause auf befreundete Fritz!Boxen und das dahinter liegende Netzwerk zuzugreifen - klassisches Roadwarrior-Szenario also.
Dazu habe ich mir von AVM die beiden erforderlichen Programme geholt und installiert sowie zum Test eine Konfiguration erstellt und den Remote-Teil per https-Zugriff auf die entsprechende F!B geladen.
Das war anhand der AVM-Dokumentation relativ einfach.
Der erste Versuch, das Programm Fritz!Fernzugang zu starten, landete dann prompt in einem Timeout - inzwischen ist mir auch klar, dass das Programm ein Problem damit hat, sich an das für OpenVPN geöffnete TAP-Device zu binden.
Aber mit einem echten Netzwerkkabel war dieses Problem auch keins mehr.
Nächster Schritt: der Verbindungsaufbau.
Und da ist es hier bei uns zu Hause so, dass zwischen dem LAN und dem Internet ein IPCop Wache hält und dieser natürlich prompt und erwartungsgemäß die IKE-Pakete auf dem UDP-Port 500 geblockt hat.
Also habe ich UDP 500 freigegeben und erwartet, dass als nächstes UDP 4500 an der Reihe ist - aber gefehlt: Es kamen sofort die ESP-Pakete an.
Hmmm, mein RW-Client sitzt hinter zwei NAT-Geräten - da sollte doch eigentlich nach RFC 3947 ein NAT-T erforderlich sein.
Deshalb jetzt die eigentliche Frage: Was macht AVM da am IKE-Standard vorbei oder welchen Denkfehler mache ich?
Gruß
Claus
Zuletzt bearbeitet: