hallo zusammen!!!
habe eine FB7170 habe mit der laborsoftware 6111...
möchte gerne einen vpn zwischen fritzbox und client aufbauen..
habe über das mitgelieferte tool einen zugang mit dyndns eingerichtet und in der fritzbox eingebunden...
habe die conf datei auf meinem "unterwegs" umts notebook mit dem avm tool (fritz fernzugang) installiert
das tool verbindet dich auch wie gewünscht aber:
ich kann über das notebook kein im netzwerk befindlicher client sehen...
meine confi:
habe hinter der fritzbox ein 192.168.0.x 255.255.255.0
fritzbox.cfg
vpnuser.cfg
danke schon mal für die hilfe
habe eine FB7170 habe mit der laborsoftware 6111...
möchte gerne einen vpn zwischen fritzbox und client aufbauen..
habe über das mitgelieferte tool einen zugang mit dyndns eingerichtet und in der fritzbox eingebunden...
habe die conf datei auf meinem "unterwegs" umts notebook mit dem avm tool (fritz fernzugang) installiert
das tool verbindet dich auch wie gewünscht aber:
ich kann über das notebook kein im netzwerk befindlicher client sehen...
meine confi:
habe hinter der fritzbox ein 192.168.0.x 255.255.255.0
fritzbox.cfg
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "[email protected]";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.0.201;
remoteid {
user_fqdn = "[email protected]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxx";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.0.0 255.255.255.0 192.168.0.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
vpnuser.cfg
Code:
version {
revision = "$Revision: 1.30 $";
creatversion = "1.1";
}
pwcheck {
}
datapipecfg {
security = dpsec_quiet;
icmp {
ignore_echo_requests = no;
destunreach_rate {
burstfactor = 6;
timeout = 1;
}
timeexceeded_rate {
burstfactor = 6;
timeout = 1;
}
echoreply_rate {
burstfactor = 6;
timeout = 1;
}
}
masqtimeouts {
tcp = 15m;
tcp_fin = 2m;
tcp_rst = 3s;
udp = 5m;
icmp = 30s;
got_icmp_error = 15s;
any = 5m;
tcp_connect = 6m;
tcp_listen = 2m;
}
ipfwlow {
input {
}
output {
}
}
ipfwhigh {
input {
}
output {
}
}
NAT_T_keepalive_interval = 20;
}
targets {
policies {
name = "xxx.dyndns.org";
connect_on_channelup = no;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
virtualip = 192.168.0.201;
remoteip = 0.0.0.0;
remotehostname = "xxx.dyndns.org";
localid {
user_fqdn = "[email protected]";
}
mode = mode_aggressive;
phase1ss = "all/all/all";
keytype = keytype_pre_shared;
key = "xxx";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.0.0 255.255.255.0";
wakeupremote = no;
}
}
policybindings {
}
// EOF
danke schon mal für die hilfe