Fritzbox 7170 - Netgear FVS318v3 VPN

birnenkind

Mitglied
Mitglied seit
28 Apr 2007
Beiträge
222
Punkte für Reaktionen
0
Punkte
0
Hoi,

bei mir baut weder die Fritzbox noch der Netgear router einen VPN tunnel auf. hier mal die Einstellungen, vielleicht faellt jemandem was auf, woran es harken koennte.

Netgear Einstellungen sind als Bild1-3 angehangen, das dritte Bild ist die log.


und hier noch die vpn fritz config, die ereigniss anzeige der Fritz zeigt keinerlei vpn aktivitaet, vpn verbindung selbst iss offline.

Code:
vpncfg {
     connections {
          enabled = yes;
          conn_type = conntype_lan;
          name = "Netgear FVS318";                                
          always_renew = no;
          reject_not_encrypted = no;                             
          dont_filter_netbios = yes;                            
          localip = 0.0.0.0;
          local_virtualip = 0.0.0.0;
          remoteip = 0.0.0.0;
          remote_virtualip = 0.0.0.0;
          remotehostname = "netgear.dyndns.org";           
          localid {
               fqdn = "fritzbox.dyndns.org";                                  
          }
          remoteid {
               fqdn = "netgear.dyndns.org";                                 
          }
          mode = phase1_mode_idp;                       
          phase1ss = "all/all/all";                              
          keytype = connkeytype_pre_shared;
          key = "irgendeins";                                        
          cert_do_server_auth = no;
          use_nat_t = no;
          use_xauth = no;
          use_cfgmode = no;
          phase2localid {                                        
               ipnet {
                     ipaddr = 10.20.95.0;
                     mask = 255.255.255.0;
               }
          }
          phase2ss = "esp-3des-sha/ah-no/comp-no/pfs";           
          accesslist = "permit ip any 10.0.0.0 255.255.255.0"; 
     }
     ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
                           "udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF


gruessle
 

Anhänge

  • new_ike_policy.jpg
    new_ike_policy.jpg
    49.2 KB · Aufrufe: 41
  • new_vpn_policy.jpg
    new_vpn_policy.jpg
    70.3 KB · Aufrufe: 37
  • new_vpn_log.jpg
    new_vpn_log.jpg
    67.6 KB · Aufrufe: 37
Zuletzt bearbeitet:
Hallo,

die Subnetzeinstellungen sind gefährlich. 10.0.0.0 sind Class A Adressen, auch wenn du sie in Class C Subnetze herunterbrichst. Benutze lieber die vorgesehenen Adressbereiche 192.168.?.?/24 dafür.
 
Hoi,

@frank
lt internet: Private Adressbereiche wie172.16.x.x, 192.168.x.x oder 10.x.x.x werden nicht im Internet geroutet und darum kann eine normale EchoLink-Station nicht erreicht werden.

-----
das ist aber nicht das problem, kann auch sein dass ich was nicht blick, hast Du bei den fritz/netgear einstellungen einen fehler entdeckt? Meinst Du wirklich ich muss meine lokale netzadresse aendern?
waere 10.1.1.x besser? oder 10.10.10.x? habe dies einfachhalber genommen, da man 10.0.0.x schneller tippen kann :-)

gruessle
 
Zuletzt bearbeitet:
Hallo,

lt internet: Private Adressbereiche wie172.16.x.x, 192.168.x.x oder 10.x.x.x werden nicht im Internet geroutet und darum kann eine normale EchoLink-Station nicht erreicht werden.
Äh, ja. Aber was hat das mit diesem Thread oder meinem Kommentar zu tun?

Ich sprach damit an, dass viele Produkte Ärger machen, wenn man große Subnetze herunterbricht und es deshalb Routing Probleme gibt. Die IANA ist deutlich: 10.0.0.0 hat die Subnetzmaske 255.0.0.0, 172.0.0.0 hat die Subnetzmaske 255.255.0.0, und 192.168.0.0 hat die Subnetzmaske 255.255.255.0. Zwar sollte es kein Problem sein, auch im 10er Subnetz Class C Netze einzurichten, zumal seit CIDR, aber die Praxis lehrt was anderes. Vor allem auch die Fritzbox hatte schon Probleme damit, wenn ein externes Subnetz nicht aus dem Bereich 192.168.0.0/24 - 192.168.255.0/24 kam.

habe dies einfachhalber genommen, da man 10.0.0.x schneller tippen kann
Ein ganz schlechtes Kriterium für die Auswahl der lokalen Subnetze.

Ich hab keinen direkten Fehler gefunden, weil ich den Netgear nicht kenne. Aber nach welchen Kriterien hast du die Config erstellt? Woher z.B. kommen die Einstellungen "mode = phase1_mode_idp;" oder phase2ss = "esp-3des-sha/ah-no/comp-no/pfs";?
 
[Edit frank_m24: Fullquote auf das Notwendige beschränkt. Lies noch mal die Forumregeln.]
Ich hab keinen direkten Fehler gefunden, weil ich den Netgear nicht kenne. Aber nach welchen Kriterien hast du die Config erstellt? Woher z.B. kommen die Einstellungen "mode = phase1_mode_idp;" oder phase2ss = "esp-3des-sha/ah-no/comp-no/pfs";?

Bei phase1_mode_idp = Mainmode von netgear.... bei phase2ss habich halt eine meiner vielen einstellungen genommen, das war nur ein beispiel, ansonsten habich michhalt an die anleitung von avm gehalten...


gruessle
 
Kostenlos!

Statistik des Forums

Themen
248,878
Beiträge
2,303,775
Mitglieder
378,546
Neuestes Mitglied
Looki_Luzi