[Problem] iPad 1 per VPN mit Fritz!Box 3170 verbinden, "Der VPN-Server antwortet nicht"

Nö wenn im normalen Systemlog. Probiere es mal testweise so wie App es vorgegeben hat, ohne Anpassung der Konfig, und dann schön Werte aus der Textdatei vom App kopieren (z.B. sich selbst als Email senden). Denke liegt am geänderten Gruppennamen, wo User1 steht (reine Vermutung). Vor dem Import alten Eintrag in der FB besser löschen.
 
Das mit dem "User1" habe ich auch selbst eingefügt, weil ich mir nicht sicher war, ob man das auch anonymisieren sollte oder nicht, macht also keine Probleme.

Wie gesagt, ich habe die Konfig vorhin nochmal neu gemacht und mit einem relativ einfach zu merkenden Kennwort und "shared secret", und doch keine Änderung zu vorher.
 
Zuletzt bearbeitet:
Hättest du statt User1 einfach Emailaddy geschrieben wäre es nicht so missverständlich. ;)

Habe sonst auch keine Idee mehr dazu.
 
Stimmt, wäre dann klarer gewesen, zugegeben.

Ich werde mir morgen (bzw. heute) noch den WRT54GS greifen und es damit probieren. Wenn's damit geht, liegt's an der Fritzbox, wenn nicht, dann nicht...
 
So, ich nochmal: ich habe jetzt zwischenzeitlich mit einem Bekannten einiges herumprobiert, u.a. kann sich mein iPad mit seinem VPN auf seiner Fritzbox verbinden, am iPad liegt's also grundsätzlich erstmal nicht. Die Übertragung der IP-Adresse ans DynDNS funktioniert ebenfalls, die jeweils korrekte IP-Adresse wird bei einem Ping an die DynDNS-Domain entsprechend ausgegeben.

Versuche nun entweder ich aus meinem oder er aus seinem Netzwerk auf mein VPN zuzugreifen bzw. eine Verbindung aufzubauen, dauert es nun bis zur Paßwortabfrage nicht mehr so lange wie vorher, jedoch erhalten wir dann beide die Fehlermeldung "Die Kommunikation mit dem VPN-Server ist fehlgeschlagen". In der Fritzbox wird der Verbindungsversuch jedoch in der Übersichtsseite gelistet, also es kommt offensichtlich zumindest irgendetwas an der Fritzbox an.

Im Grunde kann es jetzt nur noch an der Konfiguration liegen und da ich jetzt gelesen habe, daß es z.T. selbst auf ein fehlendes Semikolon oder ein Leerzeichen zuviel oder zu wenig ankommt, würde ich Euch bitten, nochmal einen Blick auf meine derzeitige Konfiguration zu werfen, ob Euch spontan ein Syntaxfehler, etwas Fehlendes bzw. Überschüssiges oder irgend etwas anderes auffällt. Ich habe schon einige Beispielkonfigurationen verglichen und auch die Konfiguration meines Bekannten, die ich jetzt in angepaßter Form verwende, genau geprüft, aber nichts Verdächtiges gefunden...

Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "7er";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.201;
                remoteid {
                        key_id = "7er";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "1234";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = yes;
                use_cfgmode = no;
                xauth {
                       valid = yes;
                       username = "7er";
                       passwd = "123456";
                }
                phase2localid {
                        ipnet {
                                ipaddr = 0.0.0.0;
                                mask = 0.0.0.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.178.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
                accesslist = 
                             "permit ip 0.0.0.0 0.0.0.0 192.168.178.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}
 
Was ist mit Deiner accesslist passiert?
Wieso ist die grundverschieden zu obiger Konfig?

Was hat Dein Kumpel für eine Fritzbox?
 
und welchen Provider hast Du und welchen Dein Kumpel (unterschiedliche Wege / unterschiedliche Server)?

Wenn ich es richtig sehe, ist der IPad-VPN-Client auch ein Cisco-Client (vpnc)? Fritz-Fernzugang konfiguriert die box-seitige vpn-cfg für mein N9 ebenfalls mit "iphone/iPad". Meine "acccess_list" sieht bei der damit funktionierenden VPN-Verbindung dabei so aus:

"permit ip 192.168.174.0 255.255.255.0 192.168.174.201 255.255.255.255",
"permit ip any 192.168.174.201 255.255.255.255";

also genau so wie von Dir weiter oben gepostet
 
Zuletzt bearbeitet:
Ob du nun 0.0.0.0 oder any schreibst ist egal.

Und die any Zeile reicht aus, ist halt von AVM im Tool derzeit doppel gemoppelt.

Einmal routet du nur Netzwerkadressen ins Netzwerk, und einmal alles ins Netzwerk. Also wenn du möchtest das ganze Traffic über die FB läuft.

Konfig sieht ok aus.
 
Mein Bekannter hat eine 7390, soweit ich weiß. Mein ISP ist wie gesagt M-net, er ist bei der Telekom.

"Passiert" mit der accesslist so gesehen nichts, wir haben testweise seine Konfiguration hergenommen, die IP, Benutzername etc. angepaßt, aber sonst nichts verändert.
 
Meine Frage in # 15: hat die 3170 (und speziell die FW der Box von "der_ganz_neue") denn überhaupt eine VPN Server-Funkton? ist nie beantwortet worden.
 
OctoMax, vielen Dank für diesen Beitrag. Dann dürfte sich das Problem bzw. die Ursache gefunden haben, denn meine Fritzbox-Firmware hat die Version 49.04.58 und eine neuere, ergo höhere Versionsnummer scheint es nicht zu geben.

imagomundi, ich hatte in Beitrag #16 geschrieben und auf eine AVM-Seite verlinkt, wo die VPN-Funktion der 3170 angepriesen wurde und daß ein entsprechender Reiter in den Freigabe-Einstellungen vorhanden ist. Daß bei AVM scheinbar die eine Hand nicht weiß, was die andere macht, und deshalb eine angepriesene und 'eigentlich' im GUI vorhandene Funktion letztlich doch nicht nutzbar ist, konnte ich leider nicht ahnen.

Ich habe zwar inzwischen den WRT54GS mit DD-WRT bestückt, aber so werde ich es doch erst nochmal mit der Fritzbox 3270 probieren, die ich noch im Schrank liegen habe. Mit dieser (und einem eventuellen Firmware-Update) müßte es dann ja in jedem Fall funktionieren...
 
Um das Rätsel noch zu lösen: nach Anschluß und Konfiguration der Fritzbox 3270 funktioniert VPN nun vollkommen problemlos mit der mittels 'Fernzugang einrichten' generierten Konfiguration, so wie es soll.

Bleibt also festzuhalten: Fritzbox 3170 und VPN funktioniert offensichtlich nicht.

Vielen Dank an alle Beteiligten und besonders an OctoMax!
 
Kostenlos!

Statistik des Forums

Themen
248,904
Beiträge
2,304,626
Mitglieder
378,608
Neuestes Mitglied
Ra67