Kleine Hilfe bei VPN

devildevil3

Mitglied
Mitglied seit
28 Feb 2006
Beiträge
386
Punkte für Reaktionen
0
Punkte
16
Hallo, habe ein Problem, ich habe mir 2 configs gemacht für VPN


1 Config(Keys habe ich rausgelöscht)
Code:
/*
 
 * Sat Jul 19 00:10:52 2008
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "2.no-ip.org";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "2.no-ip.org";
                localid {
                        fqdn = "1.no-ip.info";
                }
                remoteid {
                        fqdn = "2.no-ip.org";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.168.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.169.0 255.255.255.0";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

2te


Code:
/*

 * Sat Jul 19 00:10:52 2008
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "1.no-ip.info";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "1.no-ip.info";
                localid {
                        fqdn = "2.no-ip.org";
                }
                remoteid {
                        fqdn = "1.info";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.169.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.168.0 255.255.255.0";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

Aber bei beiden schaut es so aus

Ist sicherlich nur ein kleiner Fehler hoffe ich

Achja Box 1=7270
Box2= 7170

grüße
 

Anhänge

  • VPN.jpg
    VPN.jpg
    118.7 KB · Aufrufe: 22
Hoi,

sah soweit gut aus, wenn ich das in meinem zustand noch festmachen darf......die vpn wird auch nur aufgebaut, wenn eine verbindung noetig iss, also ping ma den router im andern netz....
wir gehn ma davon aus, dass die dyndns adressen alle pingbar sind....

gruessle
 
AHH, es geht, war also doch alles richtig, habe mich nur gewundert das 255****bei der IPAdresse steht, deshalb gar nicht erst getestet, es Funktioniert

Danke


EDIT

Hallo, also Fritzboxen kann ich anpingen, aber einzelne rechner nicht.
Ip Stimmt 100% Obwohl diese 100% online sind?

Code:
Ping wird ausgeführt für 192.168.169.1 mit 32 Bytes Daten:

Antwort von 192.168.169.1: Bytes=32 Zeit=103ms TTL=63
Antwort von 192.168.169.1: Bytes=32 Zeit=102ms TTL=63
Antwort von 192.168.169.1: Bytes=32 Zeit=94ms TTL=63
Antwort von 192.168.169.1: Bytes=32 Zeit=97ms TTL=63

Ping-Statistik für 192.168.169.1:
    Pakete: Gesendet = 4, Empfangen = 4, Verloren = 0 (0% Verlust),
Ca. Zeitangaben in Millisek.:
    Minimum = 94ms, Maximum = 103ms, Mittelwert = 99ms

C:\Dokumente und Einstellungen\Thomas>ping 192.168.169.21

Ping wird ausgeführt für 192.168.169.21 mit 32 Bytes Daten:

Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 192.168.169.21:
    Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4 (100% Verlust),

Ok, habe das Problem gefunden, wie kann man KIS 9 sagen das er Traffic von einen anderen Netzwerk erlauben soll?

Finde gerade die Option nicht(Schwester und ihr Schutzzeugs...)
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,457
Mitglieder
378,655
Neuestes Mitglied
M.CH.