[HowTo] Fritz!Box-Fernzugang und ShrewSoft VPN Client - Schritt für Schritt

  • Ersteller Ersteller andilao
  • Erstellt am Erstellt am
Myfritz funktioniert dafür genauso gut, wie dyndns... (Wenn nicht sogar besser ;-) )
 
OK vielen Dank. Ich meine mal gelesen zu haben das der AVM Dienst öfters mal nicht verfügbar wäre. Daher die Frage. Dann werde ich jetzt auf AVM umstellen.
 
ich hatte vorher dyn (hatte später viele Probleme), danach no-ip (läuft stressfrei als backup), aber mit myfritz hatte ich noch nie probleme...
 
...und nach diesem kleinen Intermezzo wenden wir uns hier bitte wieder dem Thema dieses Threads zu. ;)
 
Dank eurer Anleitunge(en) (vielen Dank dafür) kriege ich die Verbindung mit dem Client hin.

Ich möchte eine dauerhafte Verbindung von einem Rechner mit statischer IP (Windows Server) zur FB 7360 halten - andersrum gehts ja nicht da die FritBox erbärmlicherweise weder PPTP noch L2PT kann. Länger als eine Stunde ging das allerdings bisher noch nicht gut.
Entweder trennt die Fritzbox mit "lifetime abgelaufen" oder meldet "12 sa loss". Das keepalive packet (alle 15 sek) des shrewsoft cients scheint überhaupt nichts zu bewirken, kann das sein?
Zudem funktioniert auch das reconnect des shresoft clients nicht?

edit: Nur falls jemand auf diese Lösung käme: Einen Task, der per .bat via .vbs (zum verstecken der cmd) alle paar Minuten einen Ping auf die Box macht und ggf. den shrewsoft client neu initialisert habe ich schon - wenn man danach nach etwas wartezeit einen weiteren Ping absetzt wird die verbindung auch wirkllich hergestellt, sonst steht da ewig und drei Tage wird hergestellt....

Das Fernzugangs-Ding von AVM hielt immerhin bis zur 24h-Trennung durch, ist aber da es einen Windows-Client L2PT-untauglich macht, unbrauchbar.
 
Zuletzt bearbeitet:
[Edit Novize: Überflüssiges Fullquote des Beitrags direkt darüber gelöscht - siehe Foren-Regeln]

Hi, ja ich habe die aktuelle Version Version verwendet.
Mit zusätzlichen Pings auf die FritzBox alle 5 min scheint das erst einmal stabil zu laufen, ist halt keine schöne Lösung aber halbwegs brauchbar. Bin halt nur etwas irritiert, da das ja mit dem keep-alive packet eben eigentlich nicht nötig sein sollte. Ich werde mal schauen ob die Firewall da irgendwo zwischenfunkt, für heute ist erstmal Feierabend.

edit: und grad wo ich es schreibe: die Trennung wegen "1 Lifetime expired" kommt trotzdem noch alle 60 min. Den entsprechenden Wert habe ich aber in der config von 3600 auf 28800 hochgesetzt was ja immerhin 8h wären... sehr eigenartig.
 
Zuletzt bearbeitet:
So sollte man einen Tag überstehen:
http://forums.juniper.net/t5/SRX-Services-Gateway/IKE-life-time-VS-IPSEC-life-time/td-p/140937 schrieb:
IKE Phase -1 (ISAKMP) life time should be greater than IKE Phase-2 (IPSec) life time . 86400 sec (1 day) is a common default and is normal value for Phase 1 and 3600 (1 hour) is a common value for Phase 2

:Neugier ON: Wozu muss man eigentlich dauerhaft per VPN verbunden sein? :Neugier OFF:
 
So sollte man einen Tag überstehen:

:Neugier ON: Wozu muss man eigentlich dauerhaft per VPN verbunden sein? :Neugier OFF:

Den Wert für Phase2 habe ich gesetzt, erstaunlicherweise wird dieser aber entweder von der Fritzbox ignoriert oder von shrew nicht korrekt gesendet...

Dauerhaft verbunden sein sollen die "externen" Rechner weil ich von all denen häufig Backups runterlade oder hochlade. Der Rechner der das macht, hat aber nur eine dynamische IP, so dass ich in den Firewalls der remote-Rechner nicht einfach eine IP für Zugriff per Internet erlauben kann. Da ist das schon komfortabler, wenn sich alle Rechner im lokalen Netzwerk befinden und nicht ständig gecheckt werden muss ob sie denn noch da sind etc. Könnte natürlich auch auf dem an der FBox hängenden Rechner der Zugriff auf die anderen Kisten braucht permanente VPNs zu den anderen Rechnern aufrecht halten, aber alles über nen Router ist eben weniger nervig...

Vielleicht hole ich mir auch einfach was besseres als ne Fritzbox *g*
 
OK, ich habs denn mit etwas Geduld hinbekommen, dass Windows-Clients connected bleiben.

Mit exakt der selben config wird shrew 2.2.1 unter Ubuntu 12.04 aber weiterhin nach 60 min. rausgeworfen.

Log des Ereignisses:
14/02/17 17:38:55 ii : next tunnel DPD request in 15 secs for peer xxxxxxxxxxx
14/02/17 17:39:00 ii : phase1 sa is expired
14/02/17 17:39:00 ii : 89dfcc87242b856a:9b95edb3bdb33b26
14/02/17 17:39:00 DB : phase1 found
14/02/17 17:39:00 -> : send NAT-T:KEEP-ALIVE packet xxxxxxxxx:4500 -> xxxxxxxxxxxxxxxxxx
14/02/17 17:39:03 K! : unhandled pfkey message type EXPIRE ( 8 )
14/02/17 17:39:03 K! : unhandled pfkey message type EXPIRE ( 8 )
14/02/17 17:39:04 ii : phase2 sa is dead
14/02/17 17:39:04 ii : phase2 removal after expire time
14/02/17 17:39:04 DB : phase2 deleted ( obj count = 0 )
14/02/17 17:39:06 ii : phase1 sa is dead
14/02/17 17:39:06 ii : 89dfcc87242b856a:9b95edb3bdb33b26
14/02/17 17:39:06 DB : config deleted ( obj count = 1 )
14/02/17 17:39:06 ii : phase1 removal after expire time
14/02/17 17:39:06 DB : phase1 deleted ( obj count = 1 )
14/02/17 17:39:10 DB : phase1 found
14/02/17 17:39:10 ii : sending peer DPDV1-R-U-THERE notification

Egal was ich einstelle: mehr als 60 min werden es nicht, WENIGER klappt....

weiß jemand Rat?
 
Sorry falls das eine dämliche Frage ist, aber die Anleitung aus Post 1 wurde ja mit einer alten Version der Fritz Software gemacht. Mit der neuen, kann man ja explizit anklicken, dass der gesamte Traffic geroutet werden soll. Wie sehen denn dann die Shrew Einstellungen aus?

Ich frage deshalb, da ich mit dieser option keine funktionierende VPN verbindung hinbekomme. In Shrew wird der Tunnel aufgebaut, aber ich kann keine IPs pingen. Shrew meldet auch Security Associations failed. Fritzbox meint, dass die Verbindung aufgebaut wird, aber die Lampe wird nicht grün. Die Verbindung wird über eine iPhone 5s via Hotspot und Vodafone LTE aufgebaut.

Es funktioniert nur die Config ohne das durchrouten.

Settings der funktionierenden VPN Verbindung ohne Internet Traffic:

vpnuser_i_pc_local.cfg
Code:
version {
        revision = "$Revision: 1.30 $";
        creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
        security = dpsec_quiet;
        icmp {
                ignore_echo_requests = no;
                destunreach_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                timeexceeded_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                echoreply_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
        }
        masqtimeouts {
                tcp = 15m;
                tcp_fin = 2m;
                tcp_rst = 3s;
                udp = 5m;
                icmp = 30s;
                got_icmp_error = 15s;
                any = 5m;
                tcp_connect = 6m;
                tcp_listen = 2m;
        }
        ipfwlow {
                input {
                }
                output {
                }
        }
        ipfwhigh {
                input {
                }
                output {
                }
        }
        NAT_T_keepalive_interval = 20;
}


targets {
        policies {
                name = "blabla.no-ip.org";
                connect_on_channelup = no;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                virtualip = 192.168.1.205;
                remoteip = 0.0.0.0;
                remotehostname = "blabla.no-ip.org";
                localid {
                        user_fqdn = "i_pc_local";
                }
                mode = mode_aggressive;
                phase1ss = "all/all/all";
                keytype = keytype_pre_shared;
                key = "key";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipaddr = 192.168.1.205;
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.1.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.1.0 255.255.255.0";
                wakeupremote = no;
        }
}


policybindings {
}


// EOF

Shrew Config i_pc_local

Code:
n:version:4
n:network-ike-port:500
n:network-mtu-size:1380
n:client-addr-auto:1
n:network-natt-port:4500
n:network-natt-rate:15
n:network-frag-size:540
n:network-dpd-enable:1
n:client-banner-enable:1
n:network-notify-enable:1
n:client-dns-used:0
n:client-dns-auto:1
n:client-dns-suffix-auto:1
n:client-splitdns-used:1
n:client-splitdns-auto:1
n:client-wins-used:0
n:client-wins-auto:1
n:phase1-dhgroup:2
n:phase1-keylen:256
n:phase1-life-secs:3600
n:phase1-life-kbytes:0
n:vendor-chkpt-enable:0
n:phase2-keylen:256
n:phase2-life-secs:3600
n:phase2-life-kbytes:0
n:policy-nailed:0
n:policy-list-auto:0
s:network-host:blabla.no-ip.org
s:client-auto-mode:pull
s:client-iface:virtual
s:network-natt-mode:enable
s:network-frag-mode:enable
s:auth-method:mutual-psk
s:ident-client-type:ufqdn
s:ident-server-type:address
s:ident-client-data:i_pc_local
b:auth-mutual-psk:key
s:phase1-exchange:aggressive
s:phase1-cipher:aes
s:phase1-hash:sha1
s:phase2-transform:esp-aes
s:phase2-hmac:sha1
s:ipcomp-transform:deflate
n:phase2-pfsgroup:2
s:policy-level:auto
s:policy-list-include:192.168.1.0 / 255.255.255.0


Nicht funktionierende Verbindung mit Internettraffic

vpnuser_i_pc_routing.cfg

Code:
version {
        revision = "$Revision: 1.30 $";
        creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
        security = dpsec_quiet;
        icmp {
                ignore_echo_requests = no;
                destunreach_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                timeexceeded_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                echoreply_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
        }
        masqtimeouts {
                tcp = 15m;
                tcp_fin = 2m;
                tcp_rst = 3s;
                udp = 5m;
                icmp = 30s;
                got_icmp_error = 15s;
                any = 5m;
                tcp_connect = 6m;
                tcp_listen = 2m;
        }
        ipfwlow {
                input {
                }
                output {
                }
        }
        ipfwhigh {
                input {
                }
                output {
                }
        }
        NAT_T_keepalive_interval = 20;
}


targets {
        policies {
                name = "blabla.no-ip.org";
                connect_on_channelup = no;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                virtualip = 192.168.1.206;
                remoteip = 0.0.0.0;
                remotehostname = "blabla.no-ip.org";
                localid {
                        user_fqdn = "i_pc_routing";
                }
                mode = mode_aggressive;
                phase1ss = "all/all/all";
                keytype = keytype_pre_shared;
                key = "key";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipaddr = 192.168.1.206;
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.1.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.1.0 255.255.255.0", 
                             "reject udp any any eq 53", 
                             "reject udp any any eq 500", 
                             "reject udp any any eq 4500", 
                             "permit ip any any";
                wakeupremote = no;
        }
}


policybindings {
}


// EOF

Shrew i_pc_routing

Code:
n:version:4
n:network-ike-port:500
n:network-mtu-size:1380
n:client-addr-auto:1
n:network-natt-port:4500
n:network-natt-rate:15
n:network-frag-size:540
n:network-dpd-enable:1
n:client-banner-enable:1
n:network-notify-enable:1
n:client-dns-used:0
n:client-dns-auto:1
n:client-dns-suffix-auto:1
n:client-splitdns-used:1
n:client-splitdns-auto:1
n:client-wins-used:0
n:client-wins-auto:1
n:phase1-dhgroup:2
n:phase1-keylen:256
n:phase1-life-secs:3600
n:phase1-life-kbytes:0
n:vendor-chkpt-enable:0
n:phase2-keylen:256
n:phase2-life-secs:3600
n:phase2-life-kbytes:0
n:policy-nailed:0
n:policy-list-auto:0
s:network-host:blabla.no-ip.org
s:client-auto-mode:pull
s:client-iface:virtual
s:network-natt-mode:enable
s:network-frag-mode:enable
s:auth-method:mutual-psk
s:ident-client-type:ufqdn
s:ident-server-type:address
s:ident-client-data:i_pc_routing
b:auth-mutual-psk:key
s:phase1-exchange:aggressive
s:phase1-cipher:aes
s:phase1-hash:sha1
s:phase2-transform:esp-aes
s:phase2-hmac:sha1
s:ipcomp-transform:deflate
n:phase2-pfsgroup:2
s:policy-level:auto
s:policy-list-include:192.168.1.0 / 255.255.255.0
 
Zuletzt bearbeitet:
Hallo,

ich kriege das nicht hin mit dem VPN, mit der 7360SL FritzOS 06.03 geht das ja jetzt ohne cfg-Datei,
ich mache alles nach Vorschrift, gebe ins Android die Daten ein, die die Fritzbox mir vorgibt, aber er verbindet nicht.

Das Ganze geht doch hoffentlich auch ohne MyFritz mit meinem vorhandenen dyndns? In den Einstellungen zu Benutzern steht "Momentan ist Ihre FRITZ!Box nicht aus dem Internet erreichbar. Aktivieren Sie den Zugang aus dem Internet über das Menü "Internet / MyFRITZ!". Beim VPN-Benutzer bleibt "Zugang auch aus dem Internet erlaubt" nicht angekreuzt.
Was sind denn die Voraussetzungen? Meine sonstigen Freigaben funktionieren alle über meine dyndns-Adresse. Ich will keinen Fernzugriff auf die Einstellungen der Fritzbox.
 
Zuletzt bearbeitet:
@SebSebsensen

OK, ich habs denn mit etwas Geduld hinbekommen, dass Windows-Clients connected bleiben.

will ich auch!
Wäre super, wenn du mal Deine Einstellungen posten könntest.
Evtl. die config aus shrew exportieren und anonymisieren.

Beste Grüße
grützwurst
 
Hallo zusammen,

ich habe auch mal eine Frage zu shrew.
Ich habe das ganze nach dieser Anleitung konfiguriert.
Ich bekomme allerdings immer folgenden Fehler:

config loaded for site 'Home'
attached to key daemon ...
peer configured
iskamp proposal configured
esp proposal configured
client configured
local id configured
remote id configured
pre-shared key configured
bringing up tunnel ...
negotiation timout occurred
tunnel disabled
detached from key daemon

Kann es daran liegen, dass ich hinter einem Proxy hänge? Ist allerdings ein SOCKS Proxy.
 
Hallo h1ob,

im Detail kann ich Dir zwar nicht helfen aber mein erfolgreicher Weg war (schon lange her):
Zuerst mit dem AVM-Fernzugang-einrichten-Dingens eine Verbindung einrichten und wenn die funktioniert die config mit dem Tool fritztoshrew in eine shrew-config konvertieren.

Viel Glück
grützwurst
 
Hi grützwurst,

danke für die Anregung. Werde ich heute Abend mal probieren, wenn ich nicht weiterkomme.
Habe mal den Debug-Modus aktiviert und bekomme folgenden Output:

Code:
14/08/01 08:01:42 ii : ipc client process thread begin ...
14/08/01 08:01:42 <A : peer config add message
14/08/01 08:01:42 <A : proposal config message
14/08/01 08:01:42 <A : proposal config message
14/08/01 08:01:42 <A : client config message
14/08/01 08:01:42 <A : xauth username message
14/08/01 08:01:42 <A : xauth password message
14/08/01 08:01:42 <A : local id 'vpnuser' message
14/08/01 08:01:42 <A : preshared key message
14/08/01 08:01:42 <A : remote resource message
14/08/01 08:01:42 <A : peer tunnel enable message
14/08/01 08:01:42 DB : peer added ( obj count = 1 )
14/08/01 08:01:42 ii : local address 172.xx.xx.xx selected for peer
14/08/01 08:01:42 DB : tunnel added ( obj count = 1 )
14/08/01 08:01:42 DB : new phase1 ( ISAKMP initiator )
14/08/01 08:01:42 DB : exchange type is aggressive
14/08/01 08:01:42 DB : 172.xx.xx.xx:500 <-> 176.xx.xx.xx:500
14/08/01 08:01:42 DB : 7b621352d7e53419:0000000000000000
14/08/01 08:01:42 DB : phase1 added ( obj count = 1 )
14/08/01 08:01:42 >> : security association payload
14/08/01 08:01:42 >> : - proposal #1 payload 
14/08/01 08:01:42 >> : -- transform #1 payload 
14/08/01 08:01:42 >> : -- transform #2 payload 
14/08/01 08:01:42 >> : -- transform #3 payload 
14/08/01 08:01:42 >> : -- transform #4 payload 
14/08/01 08:01:42 >> : -- transform #5 payload 
14/08/01 08:01:42 >> : -- transform #6 payload 
14/08/01 08:01:42 >> : -- transform #7 payload 
14/08/01 08:01:42 >> : -- transform #8 payload 
14/08/01 08:01:42 >> : -- transform #9 payload 
14/08/01 08:01:42 >> : -- transform #10 payload 
14/08/01 08:01:42 >> : -- transform #11 payload 
14/08/01 08:01:42 >> : -- transform #12 payload 
14/08/01 08:01:42 >> : -- transform #13 payload 
14/08/01 08:01:42 >> : -- transform #14 payload 
14/08/01 08:01:42 >> : -- transform #15 payload 
14/08/01 08:01:42 >> : -- transform #16 payload 
14/08/01 08:01:42 >> : -- transform #17 payload 
14/08/01 08:01:42 >> : -- transform #18 payload 
14/08/01 08:01:42 >> : key exchange payload
14/08/01 08:01:42 >> : nonce payload
14/08/01 08:01:42 >> : identification payload
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local supports XAUTH
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local supports nat-t ( draft v00 )
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local supports nat-t ( draft v01 )
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local supports nat-t ( draft v02 )
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local supports nat-t ( draft v03 )
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local supports nat-t ( rfc )
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local supports FRAGMENTATION
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local supports DPDv1
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local is SHREW SOFT compatible
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local is NETSCREEN compatible
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local is SIDEWINDER compatible
14/08/01 08:01:42 >> : vendor id payload
14/08/01 08:01:42 ii : local is CISCO UNITY compatible
14/08/01 08:01:42 >= : cookies 7b621352d7e53419:0000000000000000
14/08/01 08:01:42 >= : message 00000000
14/08/01 08:01:42 -> : send IKE packet 172.xx.xx.xx:500 -> 176.xx.xx.xx:500 ( 1203 bytes )
14/08/01 08:01:42 DB : phase1 resend event scheduled ( ref count = 2 )
14/08/01 08:01:47 -> : resend 1 phase1 packet(s) [0/2] 172.xx.xx.xx:500 -> 176.xx.xx.xx:500
14/08/01 08:01:52 -> : resend 1 phase1 packet(s) [1/2] 172.xx.xx.xx:500 -> 176.xx.xx.xx:500
14/08/01 08:01:57 -> : resend 1 phase1 packet(s) [2/2] 172.xx.xx.xx:500 -> 176.xx.xx.xx:500
[B]14/08/01 08:02:02 ii : resend limit exceeded for phase1 exchange[/B]
14/08/01 08:02:02 ii : phase1 removal before expire time
14/08/01 08:02:02 DB : phase1 deleted ( obj count = 0 )
14/08/01 08:02:02 DB : policy not found
14/08/01 08:02:02 DB : policy not found
14/08/01 08:02:02 DB : policy not found
14/08/01 08:02:02 DB : policy not found
14/08/01 08:02:02 DB : policy not found
14/08/01 08:02:02 DB : policy not found
14/08/01 08:02:02 DB : removing tunnel config references
14/08/01 08:02:02 DB : removing tunnel phase2 references
14/08/01 08:02:02 DB : removing tunnel phase1 references
14/08/01 08:02:02 DB : tunnel deleted ( obj count = 0 )
14/08/01 08:02:02 DB : removing all peer tunnel references
14/08/01 08:02:02 DB : peer deleted ( obj count = 0 )
14/08/01 08:02:02 ii : ipc client process thread exit ...

Jemand eine Idee?
 
bei mir sieht das so aus:
Code:
14/08/01 12:33:33 -> : send IKE packet [I]meine interne adresse[/I]:500 -> [I]adresse der fritzbox[/I]:500 ( 551 bytes )
14/08/01 12:33:33 DB : phase1 resend event scheduled ( ref count = 2 )
14/08/01 12:33:34 <- : recv IKE packet [I]adresse der fritzbox[/I]:500 -> [I]meine interne adresse[/I]:500 ( 524 bytes )

dh., bei Dir scheitert schon die erste Kontaktaufnahme. wär schon naheliegend, dass das am proxy liegt.
blockiert der evtl. port 500?

vielleicht mal ohne proxy versuchen?
 
Ohne Proxy kann ich es leider nicht testen, da aus dem Büro.
Ich habe nochmal mit meinen Netzwerk-Kollegen gesprochen. Der Proxy ist wohl doch kein Socks, sondern ein einfacher
HTTP Proxy. Da werde ich wohl mit IPSec nicht weit kommen.

Ich werde mein Glück wohl mit OpenVPN testen müssen. Danke für eure Hilfe!
 
Ohne Proxy kann ich es leider nicht testen, da aus dem Büro.
Deine Konfiguration arbeitet in jedem Falle ohne NAT-T (lt. Protokoll erfolgt IKE über Port 500). In jedem Falle wäre (trotz Proxy) ein Versuch mit "NAT-Traversal: Force RFC" bei den Clienteinstellungen noch lohnenswert. Die automatische NAT-Erkennung scheitert wahrscheinlich irgendwie ... ich kann mir ein Firmennetzwerk ohne NAT zum Internet aber eher nicht vorstellen.
 
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,304,690
Mitglieder
378,614
Neuestes Mitglied
B16811