IPv4/6 - Problem mit Zugriff

Ich weiß ja nicht, woher Du dieses Wissen beziehst (Quellenangabe wäre nett), aber wenn ich Dich damit verwirre, dann tut es mir nicht einmal leid. Ich überlege mir i.d.R. schon vor dem Schreiben sehr genau, was ich eigentlich sagen will und das keepalive_ip paßt auch im Kontext einer LAN-LAN-Kopplung.
Dass du weist was du schreibst ist mir klar. Sonst wäre ich gar nicht so weit gekommen :p. Das Wissen stammt von Google. Es gab nur Beispiele von Client-LAN Verbindungen. Man muss aber eine IP angeben. Ich muss aber eine FQDN/DDNS nehmen. Also kann ich diese Option nicht anwenden.

... Wenn Du es besser weißt oder es nicht probieren möchtest, laß es einfach sein.
Langsaaaaam ... es kann ja gar nicht funktionieren wegen FQDN/DDNS! Ich bin schon experimentierfreudig!

Wenn Du einfach einmal meine Erläuterung zu always_renew nimmst und auf das von Dir im letzten Absatz geschilderte Szenario anwendest, dann weißt Du auch, warum da keine Verbindung aufgebaut wird. Kleiner Tipp: Netz B und Netz C stellen keine Verbindung her, da sie aus ihrer Sicht noch gültige SA ...
Ok ... ist jetzt klar. Danke!

Ob tatsächlich DPD zum Einsatz kommt, kann ich von hier aus auch nicht sehen, die Protokolldateien sollten darüber Auskunft geben können. Allerdings weiß ich auch nicht, in welchen Intervallen die FRITZ!Boxen DPD machen, ich würde - nur anhand von Beobachtungen bei einigen meiner VPN-Verbindungen i.V.m. mit Restarts des Remote-Endpoints - auf deutlich mehr als 5 Minuten tippen.
Also von selbst verbindet sich weder Netz A mit B/C, noch umgekehrt. Nach 1 Stunde noch immer keine Verbindung. Kann es sein dass DPD überhaupt nicht zum Einsatz kommt? Welche Protokolldatei müsste ich einsehen?
 
Zuletzt bearbeitet:
@geohei:
Der Parameter "keepalive_ip" erwartet definitiv keinen FQDN oder überhaupt einen Namen - ich weiß nicht, wie Du darauf kommst und "Google" ist nun mal keine Quellenangabe (dann kannst Du auch gleich "Internet" schreiben). Ob eine solche Angabe tatsächlich möglich wäre, weiß ich nicht und will ich auch nicht testen.

Es bringt jetzt auch nichts, wenn wir stundenlang darüber diskutieren. Versuch' es einfach und trage bei der Box in Netz B "keepalive_ip = LAN-IP-FB-A;" ein (always_renew kannst Du Dir aussuchen, interessiert dann ohnehin nicht) und schau Dir dann an was passiert, wenn Du entweder Box A oder Box B neu startest.

Ich werde das garantiert nicht noch einmal schreiben ... nimm's mir übel oder nicht, ich habe genau genug erklärt, was dadurch gesteuert wird und in dem anderen erwähnten Thread auch noch etwas zu den anderen Mechanismen geschrieben, die man für den automatischen Verbindungsaufbau einsetzen (oder meinetwegen auch mißbrauchen) kann ... das mache ich nicht noch einmal und ich bin die Diskussion ein wenig leid, weil Du anstelle des Widerspruchs ja auch einfach einmal den begründeten(!) Vorschlag hättest ausprobieren können bzw. Dir den anderen erwähnten Thread hättest zu Gemüte führen können.
 
@geohei:
Der Parameter "keepalive_ip" erwartet definitiv keinen FQDN oder überhaupt einen Namen - ich weiß nicht, wie Du darauf kommst und "Google" ist nun mal keine Quellenangabe (dann kannst Du auch gleich "Internet" schreiben). Ob eine solche Angabe tatsächlich möglich wäre, weiß ich nicht und will ich auch nicht testen.
Ich wollte damit nur sagen dass Dir ja bekannt ist, dass ich mit FQDN/DDNS für Netz B/C arbeiten muss, "keepalive_ip" aber eine feste IP verlangt. Also kann ich diese Option überhaupt nicht benutzen da dynamische IPv4s im Spiel sind! Ich habe es übrigens längst getestet. Die FB importiert ein FQDN als Parameter für diese Option erst gar nicht (Fehlermeldung).

BTW ... nicht jeder ist so ein Netzwerk Crack wie Du.
 
@geohei:
Wenn sich das nur noch im Kreis dreht, ist das meine letzte Antwort. In den Parameter gehört die LAN-Adresse der gegenüberliegenden Box (oder auch eine andere erreichbare Gegenstelle). Wenn Du die nicht kennst und durch die Auflösung eines FQDN oder DynDNS-Namens erst ermitteln mußt, dürfte die Konfiguration der Einstellungen für Phase2 und "accesslist" auch etwas schwierig werden.
 
Sorry ... hatte ich nicht so verstanden. Konfiguration ist angepasst. Kann aber erst morgen testen. Sorry!
 
@geohei:
Ok, das kann ich aber auch nicht wissen, denn ich hatte schon in #38 explizit davon geschrieben (und es später auch noch wiederholt), daß es sich um eine LAN-Adresse handelt. Das war ja auch nicht Dein erster Einwand gegen keepalive_ip - da wolltest Du ja aus irgendeinem Grunde grundsätzlich nicht ran.

Und zum BTW ... das fordere/erwarte ich auch nicht. Aber ein Vorschlag, der zuerst mit "Wenn ja, dann ist es irreführend dass du es in diesem Zusammenhang erwähnst." abgelehnt wird, weil das ja nur für Transport-Mode-Verbindungen (Client-LAN) verwendet wird und anschließend gleich noch einmal mit dem Verweis, daß man ja nicht weiß, was da anzugeben wäre ... das zeugt nicht nur von einem kritischen Geist und Mitdenken (sehr begrüßenswert, wenn das jemand tut), sondern von sehr selektivem Lesen und wenn dann auch das einfache "Lautwerden" (oder einfach deutlicher schreiben) nicht helfen will, was soll man dann als der Antwortende noch machen? Ich kann natürlich - anstatt noch nachdrücklicher zu formulieren und auf den passenden Eindruck zu hoffen - auch sagen: "Wer nicht will, der hat schon ...". Ob Dir das dann weiterhilft, weiß ich nicht ... also wirst Du das "Deutlicherwerden" einfach aushalten müssen; sollte es Dir tatsächlich nicht passen, mische ich mich auch gerne raus.
 
Machen wir es kurz ...

VPN Konfiguartion von Netz B oder C:
"always_renew = no;" kann ich sogar rauslassen.
"keepalive_ip = <ip_im_lan_netz_a>;" mach genau das was ich wollte.
Die Option baut die Verbindung aus Netz B/C zu Netz A auf, egal ob Router A, B oder C rebootet wird.

Vielen Dank für deine Denkanstöße und Erklärungen!
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,454
Mitglieder
378,655
Neuestes Mitglied
M.CH.