- Mitglied seit
- 11 Dez 2008
- Beiträge
- 129
- Punkte für Reaktionen
- 3
- Punkte
- 18
Hallo allerseits,
ich versuche seit gestern mittels Fritz!Fernzugang einrichten und Fritz!Fernzugang eine VPN-Verbindung zwischen meinem Heimrechner und einem externen Netzwerk herzustellen.
Leider erhalte ich stets die Fehlermeldung
"Der Name der Gegenstelle konnte nicht aufgelöst werden!",
wenn ich mit Fritz!Fernzugang die VPN-Verbindung herstellen will.
Die verwendete DYNDNS-Adresse ist erreichbar (ping).
Szenario:
Ich habe zuhause eine FB 7270 mit der IP 192.168.0.1
Extern (Ziel) läuft eine FB mit der IP 192.168.0.240.
Ich möchte gerne mit dem VPN-Client "Fritz!Fernzugang" unter der IP 192.168.0.222 im externen Netzwerk agieren können. Es ist sichergestellt, dass diese IP dort nicht vergeben wird.
Nachstehende CFGs wurden mir von "Fritz!Fernzugang einrichten" erzeugt und entsprechend in der FB und Fritz!Fernzugang importiert.
Hat jemand eine Idee, welcher Fehler für mein Problem verantwortlich sein könnte?
An manchen Stellen konnte ich im www den Hinweis finden, dass die Subnetze NICHT identisch sein dürfen, dann wiederum finde ich CFGs im www, in denen die Subnetze aber durchaus gleich sind und es zu funktionieren scheint.
Herzlichen Dank im voraus
Sidney2008
fritzbox.cfg
vpnuser.cfg
ich versuche seit gestern mittels Fritz!Fernzugang einrichten und Fritz!Fernzugang eine VPN-Verbindung zwischen meinem Heimrechner und einem externen Netzwerk herzustellen.
Leider erhalte ich stets die Fehlermeldung
"Der Name der Gegenstelle konnte nicht aufgelöst werden!",
wenn ich mit Fritz!Fernzugang die VPN-Verbindung herstellen will.
Die verwendete DYNDNS-Adresse ist erreichbar (ping).
Szenario:
Ich habe zuhause eine FB 7270 mit der IP 192.168.0.1
Extern (Ziel) läuft eine FB mit der IP 192.168.0.240.
Ich möchte gerne mit dem VPN-Client "Fritz!Fernzugang" unter der IP 192.168.0.222 im externen Netzwerk agieren können. Es ist sichergestellt, dass diese IP dort nicht vergeben wird.
Nachstehende CFGs wurden mir von "Fritz!Fernzugang einrichten" erzeugt und entsprechend in der FB und Fritz!Fernzugang importiert.
Hat jemand eine Idee, welcher Fehler für mein Problem verantwortlich sein könnte?
An manchen Stellen konnte ich im www den Hinweis finden, dass die Subnetze NICHT identisch sein dürfen, dann wiederum finde ich CFGs im www, in denen die Subnetze aber durchaus gleich sind und es zu funktionieren scheint.
Herzlichen Dank im voraus
Sidney2008
fritzbox.cfg
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "test5";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.0.222;
remoteid {
user_fqdn = "test5";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "<MyKey>";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipaddr = 192.168.0.222;
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.0.0 255.255.255.0 192.168.0.222 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
vpnuser.cfg
Code:
version {
revision = "$Revision: 1.30 $";
creatversion = "1.1";
}
pwcheck {
}
datapipecfg {
security = dpsec_quiet;
icmp {
ignore_echo_requests = no;
destunreach_rate {
burstfactor = 6;
timeout = 1;
}
timeexceeded_rate {
burstfactor = 6;
timeout = 1;
}
echoreply_rate {
burstfactor = 6;
timeout = 1;
}
}
masqtimeouts {
tcp = 15m;
tcp_fin = 2m;
tcp_rst = 3s;
udp = 5m;
icmp = 30s;
got_icmp_error = 15s;
any = 5m;
tcp_connect = 6m;
tcp_listen = 2m;
}
ipfwlow {
input {
}
output {
}
}
ipfwhigh {
input {
}
output {
}
}
NAT_T_keepalive_interval = 20;
}
targets {
policies {
name = "MyDyndns-Adresse";
connect_on_channelup = no;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
virtualip = 192.168.0.222;
remoteip = 0.0.0.0;
remotehostname = "MyDyndns-Adresse";
localid {
user_fqdn = "test5";
}
mode = mode_aggressive;
phase1ss = "all/all/all";
keytype = keytype_pre_shared;
key = "<MyKey>";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipaddr = 192.168.0.222;
}
phase2remoteid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.0.0 255.255.255.0";
wakeupremote = no;
}
}
policybindings {
}
// EOF