Liebe Leute,
nachdem ich nun die Fritz-Boxen meiner Eltern und die von mir erfolgreich gekoppelt habe, möchte ich mich nun auch gerne in das VPN-Netz der HU-Berlin einkoppeln, ohne dafür immer den Cisco-Client starten zu müssen.
Leider gibt es dabei zwei Probleme: Das Gruppenpasswort enthält ein Anführungszeichen, dadurch gibt es Probleme beim Import. Ich habe nun einen Backslash (\) davor gesetzt, um es zu escapen, danach hat der Import geklappt.
EDIT: Das Passwort wird trotzdem nicht richtig gespeichert, Sonderzeichen fliegen 'raus, siehe Post #3.
Wenn ich nun eine Verbindung zu einer HU-internen IP aufbaue, steht in der Übersicht auch, dass die VPN-Verbindung aufgebaut wird, auf der Shell-Ebene kommt jedoch ein IKE-Error 0x2027. Das bedeutet wohl soviel wie "Dead Peer Detected".
Interessanterweise komme ich auch seit einiger Zeit (seit dem Firmwareupdate?) nicht mehr mit dem Cisco-Client in das VPN, außer wenn ich an die Konfigurations-Datei des Clients den Parameter "UseLegacyIKEPort = 0" hinzufüge. Gibt es ein Äquivalent für die AVM-Konfiguration?
Nun weiß ich wie gesagt nicht sicher, warum es nicht klappt, ob an dem Gruppenpasswort, dem LegacyIKEPort oder etwas ganz anderem. Ich würde mich sehr freuen, wenn mir da jemand auf die Sprünge helfen könnte!
Hier meine fritzbox.cfg:
Vielen Dank schon mal im Voraus,
F.
nachdem ich nun die Fritz-Boxen meiner Eltern und die von mir erfolgreich gekoppelt habe, möchte ich mich nun auch gerne in das VPN-Netz der HU-Berlin einkoppeln, ohne dafür immer den Cisco-Client starten zu müssen.
Leider gibt es dabei zwei Probleme: Das Gruppenpasswort enthält ein Anführungszeichen, dadurch gibt es Probleme beim Import. Ich habe nun einen Backslash (\) davor gesetzt, um es zu escapen, danach hat der Import geklappt.
EDIT: Das Passwort wird trotzdem nicht richtig gespeichert, Sonderzeichen fliegen 'raus, siehe Post #3.
Wenn ich nun eine Verbindung zu einer HU-internen IP aufbaue, steht in der Übersicht auch, dass die VPN-Verbindung aufgebaut wird, auf der Shell-Ebene kommt jedoch ein IKE-Error 0x2027. Das bedeutet wohl soviel wie "Dead Peer Detected".
Interessanterweise komme ich auch seit einiger Zeit (seit dem Firmwareupdate?) nicht mehr mit dem Cisco-Client in das VPN, außer wenn ich an die Konfigurations-Datei des Clients den Parameter "UseLegacyIKEPort = 0" hinzufüge. Gibt es ein Äquivalent für die AVM-Konfiguration?
Nun weiß ich wie gesagt nicht sicher, warum es nicht klappt, ob an dem Gruppenpasswort, dem LegacyIKEPort oder etwas ganz anderem. Ich würde mich sehr freuen, wenn mir da jemand auf die Sprünge helfen könnte!
Hier meine fritzbox.cfg:
Code:
/*
* Fritz!Box-CMS (HU-Berlin)
* Tue May 13 20:46:08 2008
*/
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "HU VPN";
always_renew = no;
reject_not_encrypted = yes;
dont_filter_netbios = no;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 193.174.167.59;
remote_virtualip = 193.174.167.59;
localid {
user_fqdn = "Cisco-Gruppenname";
}
mode = phase1_mode_aggressive;
phase1ss = "alt/aes-3des/sha";
keytype = connkeytype_pre_shared;
key = "Hier steht das Gruppenpasswort mit escape-tem Anführungszeichen";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = yes;
xauth {
valid = yes;
username = "HU-Benutzername";
passwd = "HU-Passwort";
}
use_cfgmode = yes;
phase2ss = "esp-des|3des-all/ah-all/comp-all/no-pfs";
accesslist = "permit ip any 141.20.0.0 255.255.0.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Vielen Dank schon mal im Voraus,
F.
Zuletzt bearbeitet: