Par tout keine vpn verbindung mit 7170 und neuster vpn firmware

Seba_b

Mitglied
Mitglied seit
3 Feb 2007
Beiträge
239
Punkte für Reaktionen
14
Punkte
18
Hallo!
Ich habe nun schon tausendmal das fritzbox.cfg bei internet/ferzugang/vpn importiert, aber will und will kein vpn eintrag da stehen. es heisst immer "Es sind keine VPN-Verbindungen eingerichtet"..
habe sonst bei selfhost alles fertig eingerichtet..
Strom an/aus habe ich schon hinter mir, any further ideas ?
Danke, Seba
 
Hallo,

ja, dafür gibt es drei mögliche Ursachen (die auch schon öfter hier im Forum erwähnt wurden :-Ö ):
  1. Du hast nach dem Einspielen der Box keinen Reset auf Werkseinstellungen mit Neueingabe aller Daten von Hand durchgeführt. Upgrades von alten Firmwares (möglicherweise sogar ohne VPN) mögen die VPN Firmwares gar nicht.
  2. Du hast versucht, die Config zu manipulieren. AVM bringt im PSK eine Art Checksum der Config unter, die einen Import in die Box verhindert, falls das File manipuliert wurde.
  3. Du hast die Konfig nicht mit dem zur Firmware passenden Tool erstellt.

Viele Grüße

Frank
 
Hi Frank,
meine Güte bist Du schnell...
also habe das Teil nun resetet, händisch online gebracht und wieder die fritzbox.cfg importiert, die ich nie angerührt habe und mit der beigelegten FRITZ!Box-Fernzugang einrichten_German.exe erstellt habe. es gibt immernoch keinen eintrag. muss denn vorher irgendwas andres funktionieren, bevor der Eintrag da stehen kann ?
das meine ich, ne!
fritz.jpg
danke, Seba
Posting 2:
Hi Frank!
Ok, habe ich alles gemacht, hatte die cfg nicht verändert und mit FRITZ!Box-Fernzugang einrichten_German.exe erstellt. Geht immer noch nicht. Muss denn vorher irgendwas andres stehen oder irgendwo eingetragen sein, bevor der Eintrag da stehen darf/kann ?
Danke, Seba
 
Zuletzt bearbeitet von einem Moderator:
In deinem Screenshot importierst du die vpnuser.cfg!
Du musst aber die fritzbox.cfg importieren! :)
Steht auch in der Anleitung..........

Gruß plex
 
jaja, ist aber nur der screenshot! hab schon die richtige importiert!
 
Hallo,

Poste mal die Konfigs, mache dabei aber die vertraulichen Inhalte wie Usernamen und PSKs unsichtbar. Dann kann man mal sehen, ob da überhaupt sinnvoller Inhalt drin steht.
Du kannst auch andere Threads zum Thema VPN durchsuchen, Konfigs wurden schon öfter mal gepostet. Dann kannst du selber vergleichen, ob deine Konfig ähnlich aussieht.

Viele Grüße

Frank
 
Hallo Frank,
ich habe jetzt eine halbe Stunde im Forum gesucht, wie man ans Config file kommt, mit 0 Ergebnis. Du meinst doch wohl nicht die 44 seitige Exportdatei ? der lesbare teil davon ist auch noch 8 Seiten lang.
Sorry, ich bin anscheinend nicht freak genug.
 
Hallo,

ich meine einfach nur die beiden Konfigurationsdateien vpnuser.cfg und fritzbox.cfg, die aus diesem FRITZ!Box-Fernzugang einrichten_German.exe rauspurzeln. Ich könnte mir vorstellen, dass dort Käse drin steht, der ein erfolgreiches Importieren verhindert.

Übrigens kann man bei der aktuellen Firmware (7728) und den dazugehörigen Tools die erzeugten fritzbox.cfg nachträglich editieren. Mit den Angaben aus der AVM Dokumentation ist es mir so gelungen, eine Verbindung zwischen meiner Fritzbox und unserem CISCO VPN Server in der Firma herzustellen.

Gibts eigentlich eine Fehler-Meldung bei dem Import-Versuch? Ich hab gestern ein wenig zu verwegen editiert und dabei einmal eine ungültige Konfig erzeugt. Die wurde aber direkt mit einer Fehlermeldung abgelehnt. Ist die Konfig gültig, so wurde der Import auch direkt bestätigt.

Viele Grüße

Frank
 
achso...
nö gab keine Importfehler!
also die fritzbox.cfg:
Code:
/*
 * C:\Documents and Settings\seba\Application Data\AVM\FRITZ!Fernzugang\sebobo_dyndns_org\fritzbox.cfg
 * Thu Jun 28 08:42:12 2007
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "[EMAIL="[email protected]"][email protected][/EMAIL]";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.178.201;
                remoteid {
                        user_fqdn = "[EMAIL="[email protected]"][email protected][/EMAIL]";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "xxxx";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = 
                             "permit ip 192.168.178.0 255.255.255.0 192.168.178.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
 und die vpnuser:
/*
 * C:\Documents and Settings\seba\Application Data\AVM\FRITZ!Fernzugang\sebobo_dyndns_org\sebastianburger_web_de\vpnuser.cfg
 * Thu Jun 28 08:42:12 2007
 */

version {
        revision = "$Revision: 1.30 $";
        creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
        security = dpsec_quiet;
        icmp {
                ignore_echo_requests = no;
                destunreach_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                timeexceeded_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                echoreply_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
        }
        masqtimeouts {
                tcp = 15m;
                tcp_fin = 2m;
                tcp_rst = 3s;
                udp = 5m;
                icmp = 30s;
                got_icmp_error = 15s;
                any = 5m;
                tcp_connect = 6m;
                tcp_listen = 2m;
        }
        ipfwlow {
                input {
                }
                output {
                }
        }
        ipfwhigh {
                input {
                }
                output {
                }
        }
        NAT_T_keepalive_interval = 20;
}


targets {
        policies {
                name = "sebobo.dyndns.org";
                connect_on_channelup = no;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                virtualip = 192.168.178.201;
                remoteip = 0.0.0.0;
                remotehostname = "sebobo.dyndns.org";
                localid {
                        user_fqdn = "[EMAIL="[email protected]"][email protected][/EMAIL]";
                }
                mode = mode_aggressive;
                phase1ss = "all/all/all";
                keytype = keytype_pre_shared;
                key = "sssswww";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.178.0 255.255.255.0";
                wakeupremote = no;
        }
}


policybindings {
}


// EOF
@ mögliche VEranderungen: da ich ja echt nur eine webinterface basierte remote-controll über meine Fritzbox haben will, kann ich mir nicht vorstellen, dass es nötig ist, die im NAchhinein zu modifizieren, oder ?
Ich habe die aktuelleste Firmware. Wo gibts die Tools ?
Danke nochmal für die viele Mühe! Seba
 
Zuletzt bearbeitet:
Hallo,

Seba_b schrieb:
mögliche VEranderungen: da ich ja echt nur eine webinterface basierte remote-controll über meine Fritzbox haben will, kann ich mir nicht vorstellen, dass es nötig ist, die im NAchhinein zu modifizieren, oder ?
Richtig, das ist nicht erforderlich.

Seba_b schrieb:
Ich habe die aktuelleste Firmware. Wo gibts die Tools ?
Alle erforderlichen Tools in der richtigen Version sind in den Firmware-Paketen enthalten.

Mit welchem Browser nimmst du den Importvorgang vor? Opera z.B. ist bekannt dafür, solche Dinge nicht korrekt abzuarbeiten.

Viele Grüße

Frank
 
STOP LEUTE, auf einmal tauchte die VPN Verbinung auf.
is echt ein Witz. Hab NIX gemacht, ein paar Tage gewartet und nun steht sie drin. I don´t know. Vielleicht haben die viele Gewitter und Blitzeinschläge der letzten Tage geholfen (-:

Danke für den kollegialen Support!
Seba
 
Hallo Leute,
es ist zum Heulen:
die Verbindung steht. Und nun ?! Wieso steht NIRGENDWO, weder im Netz, noch in dem lausigen Helpfile, was ich jetzt tun muss, um auf das Webinterface meiner heimischen Fritzbox zu kommen ??
Es ist für die, die´s wissen, wahrscheinlich das normalste der Welt. Für mich nicht, und ich fühl mich schon wieder so unsäglich blöd, obwohl ich das garnicht bin. Mach ich was falsch ?! Wo finde ich hier oder bei Google eine "Anleitung VPN Fritzbox" gibts nicht. kann doch nicht sein. Was mach ich falsch ???
verzweifelt, Seba
 
Hallo,

Seba_b schrieb:
Wieso steht NIRGENDWO, weder im Netz, noch in dem lausigen Helpfile, was ich jetzt tun muss, um auf das Webinterface meiner heimischen Fritzbox zu kommen ??
Was soll da groß stehen? Man braucht ja gar nichts dafür zu tun oder einzustellen.
Man baut die Verbindung auf und gibt im Browser des Clients ein "http://192.168.178.1" (oder was auch immer die IP der Box ist). Fertig.
Hat man sich an die Anleitung von AVM bei der Einrichtung gehalten (vor allem in Bezug auf IP- und Subnetzkonfiguration), dann funktioniert das ohne weitere Aktionen.

Viele Grüße

Frank
 
ok Leute,
hier kommt die große AUFKLÄRUNG: das Wlan mit WEP Verschlüsselung wars. Hat leider niemand gesagt und steht auch nirgends: aber AVM scheint eine VPN verbindung zur Fritzbox unterbinden zu wollen, wenn die Box zeitgleich "unsicher" per WEP statt WPA 2 funkt. Nachdem ich Wlan ausgemacht habe, bzw. WEP 2 eingestellt habe, war die VPN Verbindung da.
Dank der Adresse 192.xxx. komm ich jetzt auch drauf.
Ok, jetzt ist der Käs endgültig gegessen, danke nochmal an Frank!
Und vielleicht hilfts noch wem anders!
 
Hi All Jau Wpa2+psk Statt Wep Auswählen...

.... und schon taucht die importierte fritzbox.cfg Fern-VPN-verbindung auf.

Hatte vor dem downgrade auf die VPN Firmware meine einstellungen exportier und anschließend wieder importiert... musste keine Daten von Hand nachtragen! (RESPEKT AVM)

DYN DNS war nach dem aufspielen der VPN Firmware DEAKTIVIERT! (muss von hand wieder aktiviert werden)

Befindet sich bei Internet -> Fernzugang -> Button Dynamic DNS

SUPER Seba_b ! Du bist garantiert nicht blöd! ;)

Auch die UltraProfis kochen meist mit Wasser ;9

Die einfachen Dinge sind manchmal die schwersten!:rock:
 
Hallo Frank,
ich nochmal. Also nachdem das mit der Fernverbindung innerhalb Deutschlands immer super geklappt hat (mit http://192.168.178.1), aber jetzt aus Frankreich kann ich zwar die VPN Verbindung per Fritz Fernverbindung aufbauen, aber ich komme nicht mehr mit der o.g. IP auf das Webinterface. Ich habe das Gefühl immernoch etwas nicht ganz verstanden zu haben. Auch mit der xxx.dyndns.org klappt es nicht.

Gibst Du mir nochmal einen Tip ?
Würde mich total freuen!
Danke, ciau Seba, Lyon
 
Hallo,

das ist wahrscheinlich kein Problem der AVM Lösung, sondern eines des Internetzugangs. Kann man die Verbindung aufbauen, aber keine Daten fließen, dann deutet das auf einen NAT Router ohne VPN Passthrough oder auf einen Provider mit VPN Sperre hin.

Viele Grüße

Frank
 
Zuletzt bearbeitet:
tatsächlich! Nachdem wir ein bisschen im Router-Menu der französischen AOL-"Neuf box" rumgewütet haben, fliessen nun die daten und ich kann das heimische good old fritzbox-interface wieder aufmachen!

danke, danke also!
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,304,641
Mitglieder
378,608
Neuestes Mitglied
Ra67