neue Labor Firmware 29.04.28-5702 (VPN Feature)

Status
Für weitere Antworten geschlossen.
Hi Frank,

danke für Deine Antwort.

Wenn ich aber meine IP der Firtzbox eingebe bekomme ich nur die SM 32-255.255.255.255 angezeigt. Die kann ich aber nicht ändern. Ich denke das dann auch da das Problem liegt.

was kann das sein
 
Hallo,

bobic schrieb:
Wenn ich aber meine IP der Firtzbox eingebe bekomme ich nur die SM 32-255.255.255.255 angezeigt. Die kann ich aber nicht ändern.
In dem Fenster hast du ja die Möglichkeit, "Anderes IP-Netzwerk verwenden" auszuwählen. Damit kann ich alle Felder manuell editieren. (siehe Anhang)
Allerdings steht auch in der Einstellung "Werkseinstellungen der FRITZ!Box für das IP-Netzwerk übernehmen" die Subnetzmaske bei mir schon auf 255.255.255.0.

Viele Grüße

Frank
 

Anhänge

  • Fern.jpg
    Fern.jpg
    41.9 KB · Aufrufe: 53
hab jetzt nochmal alles gelöscht. jetzt kann ich auch die SM richtig angeben.

aber im Fernzugangstool sehe ich immer noch keine Verbindeungen nachdem ich die vpnuser.cfg importiert habe.
 
Zuletzt bearbeitet:
Das ist merkwürdig.
Vorgestern hat alles geklappt. Bis auf den Zugriff auf die Freigaben. Gestern starte ich das Fernzugangstool, will die Datei importieren und es wird nach Import gar nichts angezeigt.
Werde es wohl morgen nochmal versuchen, wenn ich im Büro bin.
 
Hallo,

erstens solltet ihr solche Sachen wie Confg Files in "Code tags" verpacken, dann wird es übersichtlicher. Außerdem solltet ihr sie nicht unverändert angeben, wer die Datei hat, ist bei euch im VPN!

Viele Grüße

Frank
 
ich habe die cfg geändert. es stimmt weder email noch die dyndns.org adresse! ;)
 
Hallo,

was steht denn eigentlich im Journal der Fritz Fernzugangssoftware nach dem Importieren?

Viele Grüße

Frank
 
die Datei c:\....\vpnuser.cfg wurde importiert.

Dann sollte doch alles geklappt haben.

Was mich wundert, das in der vpnuser.cfg und fritzbox.cfg unter localip und remoteip die ip 0.0.0.0 vergeben ist

Ist das bei dir auch

gruß
bobic
 
Hallo,

bobic schrieb:
Was mich wundert, das in der vpnuser.cfg und fritzbox.cfg unter localip und remoteip die ip 0.0.0.0 vergeben ist
Das ist bei mir auch so.

Ich könnte deine Configs mit meinen vergleichen, aber nur, wenn sie vernünftig formatiert in Code Tags eingepackt im Beitrag stehen.

Viele Grüße

Frank
 
ok,danke. Hier nochmal der Inhalt meiner cfg´s

vpnuser.cfg
Code:
version {
revision = "$Revision: 1.30 $";
creatversion = "1.1";
}
pwcheck {
}
datapipecfg {
security = dpsec_quiet;
icmp {
ignore_echo_requests = no;
destunreach_rate {
burstfactor = 6;
timeout = 1;
}
timeexceeded_rate {
burstfactor = 6;
timeout = 1;
}
echoreply_rate {
burstfactor = 6;
timeout = 1;
}
}
masqtimeouts {
tcp = 15m;
tcp_fin = 2m;
tcp_rst = 3s;
udp = 5m;
icmp = 30s;
got_icmp_error = 15s;
any = 5m;
tcp_connect = 6m;
tcp_listen = 2m;
}
ipfwlow {
input {
}
output {
}
}
ipfwhigh {
input {
}
output {
}
}
NAT_T_keepalive_interval = 20;
}
targets {
policies {
name = "domain.dyndns.org";
connect_on_channelup = no;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = no;
localip = 0.0.0.0;
virtualip = 192.168.178.201;
remoteip = 0.0.0.0;
remotehostname = "domain.dyndns.org";
localid {
user_fqdn = "[email protected]";
}
mode = mode_aggressive;
phase1ss = "all/all/all";
keytype = keytype_pre_shared;
key = "Oc01ef65cea_V ]df)b28703uN0d>85";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.178.0 255.255.255.0";
wakeupremote = no;
}
}
policybindings {
}


fritzbox.cfg:

Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "[email protected]";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = no;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.178.201;
remoteid {
user_fqdn = "[email protected]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "Oc01ef65cea_V ]df)b28703uN0d>85";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.178.0 255.255.255.0 192.168.178.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}

Danke+Gruß
bobic
 
[Ich denke mal, Frank meinte Du könntest den obigen Beitrag editieren, damit der Thread nicht so unübersichtlich lang wird... nicht noch länger machen durch erneutes einfügen. :p
Nix für ungut,
Gruß Oliver]

Edit: finde ich gut, bobic, dass Du die cfg's inzwischen oben rausgenommen hast (1x reicht ja auch). Danke.
 
Zuletzt bearbeitet:
Huhu ihr Profis....

ich brauch mal eure Hilfe. bei mir klappt der Fernzugang insofern, dass die Verbindung aufgebaut wird.

Hostnetz: 192.168.178.0/24
Clientnetz: 172.40.200.0/16

Aber anpingen kann ich im Hostnetz nix.
jemand ne Idee ?

Liegt es vielleicht daran, dass ich hinter ner NAT bin ?
Oder weil das Clientnetz IPs aus dem öffentlichen Range benutzt ?
 
frank_m24 schrieb:
was steht denn eigentlich im Journal der Fritz Fernzugangssoftware nach dem Importieren?

Es steht im Journal "Die Datei vpnuser.cfg wurde importiert".
Kein Symbol im Fenster zu sehen - Aufbau und Abbau sind abgegraut.
Habe nun mal das Programm deinstalliert und wieder neu installiert. Dasselbe Ergebnis. Es ist grausam.
 
Hi Steffen,
scheinst das gleiche Problem wie ich zu haben! Welches Betriebssystem hast Du auf dem die Fritz Fernzugangssoftware läuft?

Habe jetzt mal eine mail an AVM geschrieben, mal schaun ob die eine Idee haben!

Gruß
Bobic
 
Hallo und Gruß an alle!
Bin neu hier und habe auch das Problem, dass ich keine VPN-Verbindung hinter einer 7050 zu meiner 7170 hinbekomme."Im IKE-Modul ist der Fehler 0 aufgetreten". Wenn ich mich mit dem selben PC über ISDN einwähle, klappt es. Hab auch schon die Firewall mal ganz deaktiviert (Exposed Host), kein Erfolg. Netzwerksekmente sind natürlich unterschiedlich. Müssen denn, wie hier beschrieben Ports weitergeleitet werden (dort wo der VPN-Client ist) ?
Hat jemand mit diesem Problem schon eine Lösung gefunden??

Gruß
 
Hallo,

So, der Reihe nach:

@bobic: Meine CFGs sehen im Großen und Ganzen identisch aus (bis auf die Einträge bei Benutzernamen, eMails und keys), allerdings hab ich am Anfang der Dateien einen Kommentar dieser Form:
Code:
/*
 * C:\Dokumente und Einstellungen\Frank\Anwendungsdaten\AVM\FRITZ!Fernzugang\domain_dyndns_org\fritzbox.cfg
 * Mon Feb 05 20:51:59 2007
 */
Und zwar in beiden Dateien. Bevor jetzt jemand sagt "egal": Es gibt durchaus Software, die aus solchen Kommentaren Statusinformationen rausholt. Suche also mal, ob sie da sind.

@jolle: Dieses Problem hatte ich heute auch. Auch wiederholte Verbindungsaufbauten brachten keine Hilfe, Daten flossen nicht. Erst ein Neustart der Fernzugangs-Software auf dem Client brachte Hilfe, danach ging es sofort.

@vonsdorf: Der Fehler ist bei mir auch schon mal aufgetreten. Der nächste Verbindungsversuch klappt dann aber immer. Auch ohne Neustart der Software.

Viele Grüße

Frank
 
Wie gesagt, Verbindung über ISDN zu meiner Box klappt. Aber über LAN(DSL) hinter einer 7050 hat noch nie funktioniert. Weiß der Teufel warum??
@frank_24:wenns bei Dir auch zeitweise nicht funnzt, dann schieb ich das mal auf die Beta und warte auf die nächste Version.
Hoffentlich lesen die bei AVM auch dieses Forum und merzen die Fehler aus.

Gruß aus der Provinz :)

aber mit DSL :dance: (das ist für die Hauptstädter, wo es ja immer noch weiße Flecken giebt) :habenwol:
 
bobic schrieb:
Hi Steffen,
scheinst das gleiche Problem wie ich zu haben! Welches Betriebssystem hast Du auf dem die Fritz Fernzugangssoftware läuft?

Media Center Edition.

Auf dem Laptop wo ich zwar die gleiche Datei einlesen kann und die Verbindung auch angezeigt wird, bekomme ich den Fehler 0 im IKE Modul. Dort ist XP Home drauf.

Wenn das nicht zwei Tage vorher schon auf dem Rechner geklappt hätte, würde mich das nicht so ärgern.
 
@Frank,

danke für Deine Hilfe. :)

Aber diese Zeilen stehen bei mir auch in beiden cfg´s. Diese habe ich nur weggelassen, weil diese keine relevanten Infos haben.

Hab jetzt heute nochmals das Beta Image auf die Box gebügelt und alles nochmal nach AVM Anleitung neu gemacht. Funktioniert immer noch nicht. Werd noch verrückt. Würd doch so gerne meine NAS HDD von extern über vpn erreichen. Vielleicht liegts doch dran weil ich Vista benutze! (Was ich mir eigetnlich nicht vorstellen kann)

Ich hoffe das sich der AVM Support bald meldet.

@Steffen ist schon komisch wenn es bei Dir schon mal funktioniert hat. Und jetzt gehts auf einmal nicht mehr. Hast Du danach irgendwas installiert, z.B. AVM tools etc.?

Gruß
bobic
 
Status
Für weitere Antworten geschlossen.

Statistik des Forums

Themen
244,883
Beiträge
2,220,096
Mitglieder
371,612
Neuestes Mitglied
Cheffo
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.