[Problem] VPN-Einstellung "IPSec PreShared Key" wird nichtmehr angezeigt

Clocker

Neuer User
Mitglied seit
13 Jan 2011
Beiträge
13
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe bei meiner FritzBox 3370 (mit neuester Firmware: FritzOS 6.20) vor ein paar Tagen einen Benutzer mit VPN-Zugriff eingerichtet. Soweit funktionierte auch alles perfekt.

Jetzt wollte ich noch einen zweiten Benutzer mit VPN-Zugriff einrichten, ich bin so vorgegangen wie beim Ersten aber jetzt wird mir in den VPN-Einstellungen kein "IPSec PreShared Key" mehr angezeigt.

vpn-einstellungenrdut3.png

Das Problem ist nun, dass nun die VPN-Verbindung des ersten Benutzers auch nichtmehr aufgebaut werden kann, selbst hier wird kein "IPSec PreShared Key" mehr angezeigt, wenn man die VPN-Einstellungen in der FritzBox nochmal anzeigen lässt.

Habe nun alle VPN-Benutzer nochmal gelöscht und neu angelegt, aber das Problem besteht weiterhin. :-(
 
Zuletzt bearbeitet:
aber das Problem besteht weiterhin. :-(
Hast Du mit den DHCP-Servereinstellungen "gespielt" ? Zum Anlegen eines VPN-Benutzers wird eine freie IP-Adresse im Subnet der FRITZ!Box benötigt, die nicht in der Range des DHCP-Servers ist.
 
Also ich hab es so eingestellt, dass der DHCP-Server der FritzBox IP-Adressen im Bereich: 192.168.178.151 - 192.168.178.254 vergibt.
Die Adressen von 192.168.178.2 - 192.168.178.150 sind "statische" IP-Adressen für Drucker, NAS, etc.... im Heimnetzwerk.

Meinst du liegt hier der Fehler?
 
Meinst du liegt hier der Fehler?
Wenn die AVM-Firmware nur "oberhalb" der DHCP-Range nach freien Adressen für VPN-Clients sucht, wäre das möglich. Es wird eben für Host-LAN-VPN-Verbindungen (das sind die VPN-Verbindungen für Benutzer ja automatisch) eine lokale Adresse für den Client benötigt. Zwar könnte die Firmware ja dann theoretisch auch auf Adressen < 151 ausweichen, aber wenn das im Assistenten nicht so programmiert ist, ist es eben so. Probier' es einfach aus.
 
Abend

Interessant.
Dann müsste nach der mathematischen Logik der Fritz!Box das Ende eher so bei 250 oder tiefer liegen.
...wenn sie für VPN-Klienten die Adressen hinter der DHCP Range vermutet/erwartet.
 
Zuletzt bearbeitet:
Dann müsste nach der mathematischen Logik der Fritz!Box das Ende eher so bei 250 oder tiefer liegen.
Ich würde die von AVM vorgegebene Range von 20 bis 200 tatsächlich so interpretieren. Wenn der Benutzer nichts daran ändert, kann er (wenn es nicht woanders am Ende klemmt) 54 VPN-Benutzer einrichten, das sollte ausreichend sein. Allerdings hätte ich auch erwartet, daß AVM da eine entsprechende Sicherung in die DHCP-Einstellungen einbaut oder das irgendwo dokumentiert, daß oberhalb der Range noch freie Adressen sein müssen.

Ich habe gerade - rein aus Interesse - mal getestet, was eine 7490 mit 06.23 macht, wenn da der DHCP-Server gar nicht aktiviert ist. Da wurde dem Benutzer die Adresse .8 zugewiesen, wobei es die Box kein Stück "interessiert" hat, daß diese Adresse im LAN schon in Benutzung ist (steht auch bei einem Gerät in "landevices" in der "ar7.cfg" so drin, sie "weiß" also, daß die Adresse schon benutzt wird). Da sind dann u.U. Probleme vorprogrammiert (zumindest mit dem VPN-Assi), die man m.E. mit einer entsprechenden Warnung beim Abschalten des DHCP-Servers oder sogar erst beim Einrichten des VPN-Benutzers (wenn da kein DHCP aktiviert ist) vermeiden könnte. Auch wird - wenn ich es auf die Schnelle nicht übersehen habe - nirgendwo die dem Benutzer zugewiesene Adresse angezeigt.
 
Ich würde die von AVM vorgegebene Range von 20 bis 200 tatsächlich so interpretieren. Wenn der Benutzer nichts daran ändert, kann er (wenn es nicht woanders am Ende klemmt) 54 VPN-Benutzer einrichten, das sollte ausreichend sein. Allerdings hätte ich auch erwartet, daß AVM da eine entsprechende Sicherung in die DHCP-Einstellungen einbaut oder das irgendwo dokumentiert, daß oberhalb der Range noch freie Adressen sein müssen.

Leute, ihr seit einfach Spitze! :-)
Genau das war das Problem. Ich habe nun den DHCP-Bereich auf 192.168.178.151 - 192.168.178.200 eingestellt und nun wird wieder bei den Benutzer-VPN-Einstellungen ein "IPSec PreShared Key" angezeigt.
Hab die VPN-Verbindung noch nicht ausprobiert, aber es sollte jetzt wieder klappen. Falls nicht, melde ich mich nochmal. ;-)
 
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,450
Mitglieder
378,655
Neuestes Mitglied
M.CH.