[Frage] VPN mit 6360 Cable

darkdevil88

Neuer User
Mitglied seit
31 Okt 2012
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich versuche von meinem Arbeitsplatz eine Verbindung zu meiner Fritzbox zuhause aufzubauen.
Hier hänge ich hinter einer Cisco ASA 5505.
Bisher habe ich folgende Services in der ASA Freigeschaltet: gre, esp, tcp-udp/domain, udp/isakmp sie UDP Port 4500.
Mit dieser Konfiguration bekomme ich ein Timeout beim Verbindungsaufbau ala Gegenstelle konnte nicht erreicht werden oder so.
Dann habe ich im Internet gelesen, das ich in den beiden config.cfg's - Dateien Nat-t deaktivieren soll.
Dies habe ich auch getan und siehe da, ich kann die Verbindug aufbauen.
Allerdings kann ich auf keine Ressourcen oder meinen PC per RDP fernsteuern.

Erstelle ich mit meinem Handy einen Hotspot, komme ich mit eingeschalteten nat-t auf die FB und alles anderen dahinter.
Gleiche ausgangslage nur das ich nat-t auf "no" gesetzt habe, gibt es wieder einen Aufbau nur keine weitere möglichkeit dahinter....

Ich hoffe ihr habt noch ne Idee für mich


Danke, Dark
 
Dann kannst du mir doch bestimmt sagen, wie und wo ich die accesslist konfiguriere oder? :gruebel:
 
Ja. In der config in einer der letzten Zeilen. ;)
 
mhhh also ich würde nicht sagen das da irgendwas geblockt wird oder:
accesslist = "permit ip any 192.168.178.0 255.255.255.0";
 
Nein, das gesamte Subnet ist freigegeben. Dann muss es an etwas anderem liegen, was man von hier aus nicht sehen kann. :( Das Subnet 192.168.178.0 sollte man aber in VPN-Umgebungen mit Fritzboxen eher vermeiden.
 
Kann ich denn noch irgendwas an Infos Nachreichen, damit man es vielleicht sehen kann? Bin echt ratlos....
 
Du könntest ja mal die beiden configs als Anhang posten.
 
Hey, danke erstmal für deine Hilfe,
hier sind die configs:
das ist die, die zur FB geht:

/*
* C:\Users\XXXXXXXXXXXXX\AppData\Roaming\AVM\FRITZ!Fernzugang\XXXXXXXXXXXXX373_no-ip_org\fritzbox_XXXXXXXXXXXXX373_no-ip_org.cfg
* Thu Nov 01 08:38:52 2012
*/

vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "XXXXXXXXXXXXX373";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.123.202;
remoteid {
user_fqdn = "XXXXXXXXXXXXX373";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "afsccR88Ed6b5a083fb/ecd6e40d83b5eH";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.123.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipaddr = 192.168.123.202;
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.123.0 255.255.255.0 192.168.123.202 255.255.255.255";
} {
enabled = yes;
conn_type = conntype_user;
name = "XXXXXXXXXXXXX";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.123.201;
remoteid {
user_fqdn = "XXXXXXXXXXXXX";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "+eet]a6c47a3feaac039879409f683yb2";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.123.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipaddr = 192.168.123.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.123.0 255.255.255.0 192.168.123.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF


und diese nehme ich:

/*
* C:\Users\XXXXXXXXX\AppData\Roaming\AVM\FRITZ!Fernzugang\XXXXXXXXX373_no-ip_org\XXXXXXXXX373\vpnuser_XXXXXXXXX373.cfg
* Thu Nov 01 08:38:52 2012
*/

version {
revision = "$Revision: 1.30 $";
creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
security = dpsec_quiet;
icmp {
ignore_echo_requests = no;
destunreach_rate {
burstfactor = 6;
timeout = 1;
}
timeexceeded_rate {
burstfactor = 6;
timeout = 1;
}
echoreply_rate {
burstfactor = 6;
timeout = 1;
}
}
masqtimeouts {
tcp = 15m;
tcp_fin = 2m;
tcp_rst = 3s;
udp = 5m;
icmp = 30s;
got_icmp_error = 15s;
any = 5m;
tcp_connect = 6m;
tcp_listen = 2m;
}
ipfwlow {
input {
}
output {
}
}
ipfwhigh {
input {
}
output {
}
}
NAT_T_keepalive_interval = 20;
}


targets {
policies {
name = "XXXXXXXXX373.no-ip.org";
connect_on_channelup = no;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
virtualip = 192.168.123.202;
remoteip = 0.0.0.0;
remotehostname = "XXXXXXXXX373.no-ip.org";
localid {
user_fqdn = "XXXXXXXXX373";
}
mode = mode_aggressive;
phase1ss = "all/all/all";
keytype = keytype_pre_shared;
key = "afsccR88Ed6b5a083fb/ecd6e40d83b5eH";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipaddr = 192.168.123.202;
}
phase2remoteid {
ipnet {
ipaddr = 192.168.123.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.123.0 255.255.255.0";
wakeupremote = no;
}
}


policybindings {
}


// EOF
 
Kostenlos!

Statistik des Forums

Themen
248,930
Beiträge
2,305,614
Mitglieder
378,657
Neuestes Mitglied
tacohell