VPN Fritz zu Fritz

TheOnlyOne

Neuer User
Mitglied seit
17 Aug 2005
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
Guten Tag zusammen,

habe zwei FritzBoxen die ich gerne miteinander verbinden möchte über die Bordmittel der AVM.

FritzBox 7390
IP Range 10.0.0.1
Subnetz: 255.0.0.0

FritzBox 6360
IP Range 10.0.3.1
Subnetz: 255.0.0.0

Es funktioniert einfach nicht! Ich vermute das es am Subnetz liegt da es mit den Standard IP Adresse der FritzBoxen funktioniert hat

Beide Standorte haben DynDNs Adresse
 
Es muss für VPN ein fremdes Subnet sein, und bei dir ist es das selbe, weil der Bereich zu groß ist. Verwende 255.255.255.0, dann sollte es passen.
 
Kann ich einfach so das Subnetz ändern? Im Bereich 10.0.0.0 ist doch das Subnetz immer 255.0.0.0.??
 
Du musst nicht zwingend eine bestimmtes Subnet verwenden, kannst es verkleinern oder vergrößern. Das volle 10.0.0.0/8 ist aber zuviel bei dir, also einfach abändern.

Standard ist auch 192.168.0.0/24 in den Routern, könntest diesen aber auch auf 192.168.0.0/16 vergrößern.
 
Zuletzt bearbeitet von einem Moderator:
geht trotzdem nichts...

Auszug aus der Config Datei für die VPN Verbindung:

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Standort1.dyndns.org";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "Standort1.dyndns.org";
localid {
fqdn = "Standort1.dyndns.org";
}
remoteid {
fqdn = "standort2.dyndns.org";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 10.0.0.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 10.0.3.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 10.0.3.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
 

Anhänge

  • Unbenannt.PNG
    Unbenannt.PNG
    7.3 KB · Aufrufe: 3
Zuletzt bearbeitet:
Die Maske hast du auch in der FB selbst umgeändert?

Hast du die Konfig mit dem AVM Tool erstellt? Remote und Local ID sind bei dir die Namen vertauscht.
 
Hab die IP Adresse geändert. Kannst du mir bite erklären was dieses /24 z.B. hinter einer IP Adress bedeutet?
Danke
 
Das sind die Präfixe zu den Subnetmasken.

/24 = 255.255.255.0
/16 = 255.255.0.0
/8 = 255.0.0.0

Das Subnet muss in der FB auch angegeben sein mit 255.255.255.0, nicht nur in der Konfig.

Kann auch sein, dass die FB kein Class-A Netzwerk für VPN mag und nur Class-C akzeptiert also mit 192.168.
 
Kostenlos!

Statistik des Forums

Themen
248,864
Beiträge
2,303,181
Mitglieder
378,520
Neuestes Mitglied
BeFoe