- Mitglied seit
- 23 Aug 2005
- Beiträge
- 17
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hi Leute,
ich versuche von meinem Linux-Server aus eine VPN-Verbindung zur Fritzbox 7270 aufzubauen. Leider klappt das nicht ganz.
Die Ausgabe des Shrew-Clients sieht so aus:
Man könnte denken, jetzt ist alles gut. Das tap-device ist auch da aber man bekommt keine Daten durch den Tunnel und die Fritzbox sagt graues Icon und "wird aufgebaut, XXX" als VPN-Status.
Das ist meine Shrew-Config:
Die Config hab ich unter Windows mit dem Shrew- VPN Access Manager erstellt und dort passiert das gleiche, wie unter Linux. Mit Fritz!Fernzugriff funktioniert die Verbindung aber das bringt mich unter Linux ja nicht weiter. Mit der Shrew-Anleitung von AVM funktioniert es gar nicht.
Hat jemand einen Tipp oder eine funktionierende Beispiel-Config für Shrew (von Windows oder Linux)?
Oder weiß jemand, was ich ändern muss, damit es geht?
EDIT:
Nach dieser Anleitung komme ich zum selben Ergebnis:
http://www.ip-phone-forum.de/showthread.php?t=237484
ich versuche von meinem Linux-Server aus eine VPN-Verbindung zur Fritzbox 7270 aufzubauen. Leider klappt das nicht ganz.
Die Ausgabe des Shrew-Clients sieht so aus:
Code:
# ikec -r XXX -a
ii : ## : VPN Connect, ver 2.2.1
## : Copyright 2013 Shrew Soft Inc.
## : press the <h> key for help
>> : config loaded for site 'XXX'
>> : attached to key daemon ...
>> : peer configured
>> : iskamp proposal configured
>> : esp proposal configured
>> : ipcomp proposal configured
>> : client configured
>> : local id configured
>> : remote id configured
>> : pre-shared key configured
ii : bringing up tunnel ...
>> : network device configured
ii : tunnel enabled
Das ist meine Shrew-Config:
Code:
n:version:4
n:network-ike-port:500
n:network-mtu-size:1380
n:client-addr-auto:1
n:network-natt-port:4500
n:network-natt-rate:15
n:network-frag-size:540
n:network-dpd-enable:1
n:client-banner-enable:1
n:network-notify-enable:1
n:client-dns-used:0
n:client-dns-auto:1
n:client-dns-suffix-auto:1
n:client-splitdns-used:1
n:client-splitdns-auto:1
n:client-wins-used:0
n:client-wins-auto:1
n:phase1-dhgroup:2
n:phase1-keylen:256
n:phase1-life-secs:3600
n:phase1-life-kbytes:0
n:vendor-chkpt-enable:0
n:phase2-keylen:256
n:phase2-life-secs:3600
n:phase2-life-kbytes:0
n:policy-nailed:0
n:policy-list-auto:1
s:network-host:XXX
s:client-auto-mode:pull
s:client-iface:virtual
s:network-natt-mode:enable
s:network-frag-mode:enable
s:auth-method:mutual-psk
s:ident-client-type:ufqdn
s:ident-server-type:address
s:ident-client-data:XXX
b:auth-mutual-psk:XXX
s:phase1-exchange:aggressive
s:phase1-cipher:aes
s:phase1-hash:sha1
s:phase2-transform:esp-aes
s:phase2-hmac:sha1
s:ipcomp-transform:deflate
n:phase2-pfsgroup:2
s:policy-level:auto
s:policy-list-include:192.168.0.0 / 255.255.255.0
Die Config hab ich unter Windows mit dem Shrew- VPN Access Manager erstellt und dort passiert das gleiche, wie unter Linux. Mit Fritz!Fernzugriff funktioniert die Verbindung aber das bringt mich unter Linux ja nicht weiter. Mit der Shrew-Anleitung von AVM funktioniert es gar nicht.
Hat jemand einen Tipp oder eine funktionierende Beispiel-Config für Shrew (von Windows oder Linux)?
Oder weiß jemand, was ich ändern muss, damit es geht?
EDIT:
Nach dieser Anleitung komme ich zum selben Ergebnis:
http://www.ip-phone-forum.de/showthread.php?t=237484
Zuletzt bearbeitet: