Hallo.
Ich möchte an meine FB7390, eine FB3170 und ein iPhone4 per VPN anbinden.
Die beiden Verbindungen lassen sich auch aufbauen und das VPN 7390<->3170 läuft auch störungsfrei. Nur über die VPN Verbindung vom iPhone komme ich weder ins interne Netz noch ins Internet. Die Verbindung wird aber ganz normal aufgebaut und auch in der FB7390 angezeigt. Richte ich das VPN nur für das iPhone alleine ein, funktioniert auch diese Verbindung störungsfrei.
Ich möchte an meine FB7390, eine FB3170 und ein iPhone4 per VPN anbinden.
Die beiden Verbindungen lassen sich auch aufbauen und das VPN 7390<->3170 läuft auch störungsfrei. Nur über die VPN Verbindung vom iPhone komme ich weder ins interne Netz noch ins Internet. Die Verbindung wird aber ganz normal aufgebaut und auch in der FB7390 angezeigt. Richte ich das VPN nur für das iPhone alleine ein, funktioniert auch diese Verbindung störungsfrei.
Code:
/*
* C:meine config.cfg
* Mon Nov 29 15:19:45 2010
*/
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "3170.dyndns.org";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "3170.dyndns.org";
localid {
fqdn = "7390.dyndns.org";
}
remoteid {
fqdn = "3170.dyndns.org";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "123456789";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.11.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.0.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.0.0 255.255.0.0";
} {
enabled = yes;
conn_type = conntype_user;
name = "[email protected]";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.11.100;
remoteid {
key_id = "[email protected]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "0987654321";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
use_cfgmode = no;
xauth {
valid = yes;
username = "user";
passwd = "pass";
}
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.11.100;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 0.0.0.0 0.0.0.0 192.168.11.100 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF