VPN Tunnel zwischen 2 Fritzboxen funktioniert - ping zu Geräten nicht

julianflocke

Neuer User
Mitglied seit
17 Mrz 2014
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hallo,
ich verzweifel so langsam. Folgendes Szenario habe ich:

Standort A: Fritzbox 7390
Netzwerk: 10.3.116.0
Sub: 255.255.255.0




Standort B: Fritzbox 7272
Netzwerk: 10.3.120.0
Sub: 255.255.255.0

VPN Tunnel nach Anleitung von AVM mit dem Tool erstellt. VPN Verbindung wird hergestellt (beide Fritzboxen leuchten grün!)

Ich kann auch jeweils die IP der entfernten Fritzbox erreichen. Desweiteren kann ich einen einsamen Router im entfernten Netzwerk anpingen.

Leider kann ich keine entfernten Rechner anpingen. Ich habe auch eine Linux Box (Zeiterfassungshardware) in dem Standort B. Die erreiche ich leider auch nicht per ping.

anbei die beiden Config Files...
/*
* C:\Users\AppData\Roaming\AVM\FRITZ!Fernzugang\StandortA_myfritz_net\fritzbox_StandortA_myfritz_net.cfg
* Mon Mar 17 15:02:18 2014
*/

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "StandortB.myfritz.net";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "StandortB.myfritz.net";
localid {
fqdn = "StandortA.myfritz.net";
}
remoteid {
fqdn = "StandortB.myfritz.net";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = ";irgendeinkey";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 10.3.116.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 10.3.120.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 10.3.120.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

und die 2. :
/*
* C:\Users\AppData\Roaming\AVM\FRITZ!Fernzugang\StandortB_myfritz_net\fritzbox_StandortB_myfritz_net.cfg
* Mon Mar 17 15:02:18 2014
*/

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "StandortA.myfritz.net";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "StandortA.myfritz.net";
localid {
fqdn = "StandortB.myfritz.net";
}
remoteid {
fqdn = "StandortA.myfritz.net";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = ";irgendeinkey";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 10.3.120.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 10.3.116.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 10.3.116.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

wäre echt klasse, wenn mir hier jemand helfen könnte.. bin am ende..

danke und gruß,
julian
 
Ich habe das gleiche Problem. Habe mich im Internet schon eingelesen, aber noch keine brauchbare Lösung gefunden. Seit Ihr hier schon weiter gekommen, oder habt Ihr eine Lösung im Netz gefunden?
Über eine Antwort wäre ich sehr dankbar.
 
Bei der Benutzung von 10.x.x.x kommt es regelmäßig zu merkwürdigen Effekten. Vermutlich ist entweder ein Fehler in der Firmware der FritzBoxen oder sie benutzen für interne Zwecke dieses Netz mit einer relativ großen Netzwerkmaske. Eine Lösung ist nicht bekannt.

Gruß Telefonmännchen
 
Hi danke für die schnelle Antwort. An der IP Adresse kann es nicht liegen. Ich nutze den Klassiker 192.168.0.0 und 192.168.1.1
 
Dann kann man ohne Konfigurationsdateien relativ wenig helfen, denn ein grundlegendes Problem mit dem VPN gibt es eigentlich nicht. Oft sind es, gerade bei Standard-IP-Bereichen, ganz normale Konfigrurations-/ Schreibfehler. So wie z.B. Deiner. Zitat: "Ich nutze den Klassiker 192.168.0.0 und 192.168.1.1 ". Ein solches VPN könnte nicht funktionieren, da das rechte Netz nur eine IP hätte. Die benutzten Netze immer mit 0 an letzter Stelle angeben und die Netzwerkmaske entsprechend setzen. Ich gehe aber davon aus, dass das ein Schreibfehler war. Anscheinend hast Du ein Problem in Phase2. Der Tunnel steht, aber die Netzwerkverbindung funktioniert nicht. Schau mal in dieser Richtung.

Gruß Telefonmännchen
 
Kostenlos!

Statistik des Forums

Themen
248,906
Beiträge
2,304,660
Mitglieder
378,613
Neuestes Mitglied
RaiKra