Hallo zusammen,
ich habe diesen Forenbeitrag schon komplett durch und ich bin so langsam am verzweifeln.
Folgende Situtation:
Sitze mit meinem Notebook an der Uni: ungesichertes WLAN-Netzwerk. Von hier aus möchte ich mich per VPN nach Hause verbinden und den Verkehr auch über meine FritzBox zu Hause laufen lassen.
Konfig an der Uni:
IP-Adresse: 10.128.34.146 (ändern sich täglich an der letzten Stelle)
Sub-Maske: 255.255.254.0
Gateway + DHCP: 10.128.34.1
DNS-Server: 80.237.153.78 und 213.178.66.2
externe IP an der Uni: 217.70.192.227
Konfig zu Hause:
IP-Adresse: 192.168.178.25
Sub-Maske: 255.255.255.0
Gateway + DHCP: 192.168.178.1
DNS-Server: 192.168.178.1
externe IP zu Hause: 217.191.223.152 (wechselnd bei ehemals freenet jetzt 1und1)
Wenn ich die Standardkonfiguration anwende, die bei AVM.de steht befolge, habe ich eine Verbindung zum Router und kann auch drauf zugreifen. Der Traffic läuft jedoch nicht über den Router und ich bekomme die externe IP, die ich an der Uni habe.
Meine Config auf dem Router:
[Edit frank_m24: Bitte benutzt CODE Tags für solche Ausgaben.]
Code:
/*
* C:\Users\*.cfg
* Tue Feb 08 18:58:30 2011
*/
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "*@*";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.178.202;
remoteid {
user_fqdn = "*@*";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "*";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.178.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipaddr = 192.168.178.202;
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.178.202 255.255.255.0 192.168.178.202 255.255.255.255";
} {
enabled = yes;
conn_type = conntype_user;
name = "*@*";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.178.201;
remoteid {
user_fqdn = "*@*";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "*";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.178.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipaddr = 192.168.178.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.178.201 255.255.255.0 192.168.178.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Meine Conig in der AVM Fernzugriffs-Software:
Code:
/*
* C:\Users\*.cfg
* Tue Feb 08 18:58:30 2011
*/
version {
revision = "$Revision: 1.30 $";
creatversion = "1.1";
}
pwcheck {
}
datapipecfg {
security = dpsec_quiet;
icmp {
ignore_echo_requests = no;
destunreach_rate {
burstfactor = 6;
timeout = 1;
}
timeexceeded_rate {
burstfactor = 6;
timeout = 1;
}
echoreply_rate {
burstfactor = 6;
timeout = 1;
}
}
masqtimeouts {
tcp = 15m;
tcp_fin = 2m;
tcp_rst = 3s;
udp = 5m;
icmp = 30s;
got_icmp_error = 15s;
any = 5m;
tcp_connect = 6m;
tcp_listen = 2m;
}
ipfwlow {
input {
}
output {
}
}
ipfwhigh {
input {
}
output {
}
}
NAT_T_keepalive_interval = 20;
}
targets {
policies {
name = "*.dyndns.org";
connect_on_channelup = no;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
virtualip = 192.168.178.201;
remoteip = 0.0.0.0;
remotehostname = "*.dyndns.org";
localid {
user_fqdn = "*@*";
}
mode = mode_aggressive;
phase1ss = "all/all/all";
keytype = keytype_pre_shared;
key = "*";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipaddr = 192.168.178.201;
}
phase2remoteid {
ipnet {
ipaddr = 192.168.178.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "reject udp any any eq 53", "reject udp any any eq 500", "reject udp any any eq 4500", "permit ip any any";
wakeupremote = no;
}
}
policybindings {
}
// EOF
Ich habe jetzt verschiedene Arten der Konfiguration versucht, aber ständig ohne Erfolg.
Vielleicht hat ja jmd. eine Idee.

Viele Grüße
Patryk