Fritzbox VPN LAN-LAN Kopplung

mime72

Neuer User
Mitglied seit
14 Jun 2008
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hi Leute..
ich habe eine LAN-LAN Kopplung mit 2x Fritzbox 7270 - diese läuft auch soweit stabil. Nur bekomme ich lediglich Zugriff auf die gegenüberliegenden Fritzboxen!

Wie wär denn eine Rückroute in der Fritzbox zu konfigurieren? Ist das über die normale Weboberfläche lösbar? ... ich poste mal noch beide VPNCFG´s
Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "vpn";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;[COLOR=#40E0D0]*** was bewirken Einträge von IP-Adressen in diesen 4 Zeilen ?!?[/COLOR]                
local_virtualip = 0.0.0.0;  [COLOR=#40E0D0]         **[/COLOR]                
remoteip = 0.0.0.0;   [COLOR=#40E0D0]  **[/COLOR]                
remote_virtualip = 0.0.0.0;  [COLOR=#40E0D0] **[/COLOR]
                remotehostname = "xxxxxxxx";
                localid {
                        fqdn = "xxxxxxxxxx";
                }
                remoteid {
                        fqdn = "xxxxxxxx";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "xxxxxxxx";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.1.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.2.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.2.0 255.255.255.0",
                "permit ip any 192.168.1.0 255.255.255.0";        [COLOR=#40E0D0]<==  entfernt - keine Änderung[/COLOR]
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}
und Nr. 2
Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "vpn";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "xxxxxxxx";
                localid {
                        fqdn = "xxxxxxxx";
                }
                remoteid {
                        fqdn = "xxxxxxxx";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "xxxxxxxx";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.2.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.1.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.1.0 255.255.255.0";
                
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}
Die Namen und den Schlüssel habe ich "ausgeixt" - Verbindung selbst funzt ja... Danke für Euere Hilfe

Um es noch weiter einzugrenzen hier noch ein Nachtrag - es geht hauptsächlich um den Zugriff auf ein NAS..IP 192.168.1.156 .. im Netz der 1.154er Fritzbox..local läst sich alles Pingen, Remote nur "Host nicht erreichbar" wenn Ping auf NAS-IP.. die IP der RemoteFritzbox kann gepingt werden... gleiches Bild in beide Richtungen.
 
Zuletzt bearbeitet von einem Moderator:
so und Fortsetzung folgt...damit das Ganze nicht zu unübersichtlich wird schreibe ich das hier als Antwort...
ich bin ein ganzes Stück weiter... jetzt läuft die Lan-Lan-Kopplung via VPN UND ich komme mit Weboberflächen und Ping auf die entsprechenden Geräte in den Netzwerken(vorerst nur von einer Seite versucht)..ABER.. die vorhandenen Netzlaufwerke können nicht angesprochen werden. Diese Netzlaufwerke sind auf einer Buffalo TS5400-NAS und laufen in dem zugehörigen Netzwerk einwandfrei. Über den VPN-Tunnel komme ich auf die NAS, kann dort konfigurieren und auch einen Ping bekomme ich beantwortet. Wenn ich allerdings via "ausführen" "\\IP-Adresse" drauf will kommt nach einiger Zeit nur "Auf \\IP-Adresse konnte nicht zugegriffen werden." unter Detail findet sich dann noch "Fehlercode: 0x80070035" Dabei ist es unerheblich ob von Windows XP oder Win7 Zugriff erfolgen soll! Firewall oder Virenschutz blockt nicht - ist zeitweise zum testen deaktiviert gewesen! Und wie schon geschrieben - "lustig" ist, dass die Ping-Anfragen sauber laufen und die Weboberfläche auch problemlos erreichbar und nutzbar ist!
Nun gut..wer Ideen dazu hat..immer raus damit..ich bin irgendwie am Ende..
Hier jetzt erst einmal die Sachen zum AVM-Fritzbox VPN.
Ich habe bei beiden Fritzboxen (jeweils 7270v3) die aktuelle Laborversion des OS installiert (74.06.01) , wobei nach dem "normalen Update" die Sache noch nicht funktioniert hat. Erst eine "Recovery" und erneutes Update auf Laborversion brachte bei mir den gewünschten Erfolg. Dazu habe ich VOR der Recovery ALLE VPN-Einträge gelöscht, jetzt die noch vorhandenen Daten der Box gesichert und anschließend ein reguläres OS via Recovery aufgespielt. Gleich danach das Update auf die Laborversion und erst jetzt die Daten aus der Sicherung zurück in die Box. VPN-Verbindung via der neuen Funktion "Ihr Heimnetzwerk mit einem anderen FRITZ!Box-Netzwerk verbinden (LAN-LAN-Kopplung)" eingerichtet. Zur 2ten Box via https-Zugang , ebenfalls über die neue Funktion "Ihr Heimnetzwerk mit einem anderen FRITZ!Box-Netzwerk verbinden (LAN-LAN-Kopplung)" die entsprechenden Einstellungen gemacht und voala...Verbindungsfehler :-) "IKE-Error 0x1c" Also an beiden Boxen die VPN-Einstellungen gelöscht und mit den guten alten VPN-CFG Files (siehe oben) eingelesen. Verbindung läuft und Zugriffe auf entferntes Netz auch. Nur eben nicht auf die Netzwerkfreigaben! Da ich die Recovery-Prozedur bisher aber nur an einer Box (dort wo ich hingreifen möchte) ausgeführt habe, werde ich die jetzt auch noch an der 2ten Box durchführen. Mal sehen ob sich danach was ändert... ich berichte auf jeden Fall wieder :-)

Viele Grüße, mime72
Posting 2:
und nochmal..habe jetzt bei der 2ten Fritzbox die selbe Prozedur durch... alle VPN-Einstellungen gelöscht - restliche Einstellungen via Sicherung in externe Datei ausgelesen - Recovery durchführen, danach wieder auf Laborversion upgraden - gesicherte Einstellungen aus Datei zurück in Fritzbox schieben - VPN-Einstellungen aus VPN-CFG-File einlesen - verbinden - geht.. jetzt sogar mit Zugriff auf Netzlaufwerke aus entfernten Netz 8-) Danke AVM für so viel gute Software :-) Wer noch Fragen hat, gerne hier anhängen.. ich versuche es nachzustellen oder zu lösen ! Wenn bebilderte Anleitungen nötig sind opfere ich mich auch gern, in sofern ich die Zeit dazu finde!
Viele Grüße, mime72
 
Zuletzt bearbeitet von einem Moderator:
Kostenlos!

Statistik des Forums

Themen
248,928
Beiträge
2,305,546
Mitglieder
378,653
Neuestes Mitglied
M.CH.