VPN und kein Ende

bephone

Neuer User
Mitglied seit
5 Dez 2010
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Bin nahe am Verzweifeln :spocht:
2 Fritzbox (1x 7290, 1x 7390), Win7 (64bit) und Xp.
Ich habe den Fernzugang eingerichtet, wie es von AVM beschrieben steht.
Jedoch erhalte ich jedesmal die Meldung: "Zeitüberschreitung: Die Gegenstelle konnte nicht erreicht werden." Dabei ist es gleichgültig, ob ich mit dem Win7-64-bit Client auf Fritzbox7290 zugreife oder mit XP-Client auf Fritzbox 7390. Die jeweilige Fritzbox meldet dabei stets, dass die VPN-Verbindung aufgebaut würde. Als Dyndns funktioniert....
Hier die confs:
Code:
/*
 * C:\Users\be\AppData\Roaming\AVM\FRITZ!Fernzugang\sb_dyndns_org\fritzbox_sb_dyndns_org.cfg
 * Thu Dec 16 15:02:01 2010
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "[email protected]";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.112.112.201;
                remoteid {
                        user_fqdn = "[email protected]";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "eeb[19c6cdh9ab1c39413cba6}ur03a8U";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.112.112.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.112.112.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = 
                             "permit ip 192.112.112.0 255.255.255.0 192.112.112.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

und

Code:
/*
 * C:\Users\be\AppData\Roaming\AVM\FRITZ!Fernzugang\sb_dyndns_org\bb_egon_de\vpnuser_bb_egon_de.cfg
 * Thu Dec 16 15:02:01 2010
 */

version {
        revision = "$Revision: 1.30 $";
        creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
        security = dpsec_quiet;
        icmp {
                ignore_echo_requests = no;
                destunreach_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                timeexceeded_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                echoreply_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
        }
        masqtimeouts {
                tcp = 15m;
                tcp_fin = 2m;
                tcp_rst = 3s;
                udp = 5m;
                icmp = 30s;
                got_icmp_error = 15s;
                any = 5m;
                tcp_connect = 6m;
                tcp_listen = 2m;
        }
        ipfwlow {
                input {
                }
                output {
                }
        }
        ipfwhigh {
                input {
                }
                output {
                }
        }
        NAT_T_keepalive_interval = 20;
}


targets {
        policies {
                name = "sb.dyndns.org";
                connect_on_channelup = no;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                virtualip = 192.112.112.201;
                remoteip = 0.0.0.0;
                remotehostname = "sb.dyndns.org";
                localid {
                        user_fqdn = "[email protected]";
                }
                mode = mode_aggressive;
                phase1ss = "all/all/all";
                keytype = keytype_pre_shared;
                key = "eeb[19c6cdh9ab1c39413cba6}ur03a8U";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipaddr = 192.112.112.201;
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.112.112.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.112.112.0 255.255.255.0";
                wakeupremote = no;
        }
}


policybindings {
}


// EOF


Habt ihr eine Idee, was ich falsch mache???

Beste Grüsse!
 
Zuletzt bearbeitet von einem Moderator:
Hallo,
Ich hoffe, Du hast die Passwörter und Domainnamen geändert und nicht Deine wirklichen genutzt :gruebel:

Kann es sein, dass Du hier eine 255 zuviel hast:
"permit ip 192.112.112.0 255.255.255.0 192.112.112.201 255.255.255.255";
 
Ja, Passwörter etc. habe ich geändert.
Mit der 255 könntest Du recht haben. Jedoch "kommt dies so" aus dem AVM-Fernzugang einrichten... Hmm??? :confused:
 
Hallo,
Ist nur ein Griff ins Dunkel. VPN ist nicht so ganz meine Welt.
 
Hat leider nichts gebracht, dennoch besten Dank. ;)
 
(...)
Code:
vpncfg {
        connections {
                (...)
                remote_virtualip = 192.[COLOR="#ff0000"]112[/COLOR].112.201;
                remoteid {
                        user_fqdn = "[email protected]";
                }
                (...)
                phase2localid {
                        ipnet {
                                ipaddr = 192.[COLOR="Red"]112[/COLOR].112.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.[COLOR="#ff0000"]112[/COLOR].112.201;
                }
                (...)
(...)

Was in deiner Config zumindest schon mal nicht Usus ist, ist die Nutzung eines öffentlichen IP-Adressbereichs: so, wie es in deiner Config steht, routet die FB intern das öffentliche Netzwerk 192.112.112.0/24 - und das kann ich mir in der Tat kaum vorstellen... :-Ö

Ich würde dir also zunächst mal empfehlen, die FB in einen privaten Adressbereich zu verschieben - sowas wie 192.168.112.0/24 wäre durchaus i.O. -, dann deine VPN-Configs neu zu erstellen und in die Boxen und die Clients zu importieren.

Und dann schauen wir mal weiter... ;)
 
ferner ist local id und remote id identisch das darf nicht sein.
die fritzboxen müssen unterschiedliche subnetze haben.

zb. 192.168.112.0 und 192.168.113.0
 
Neenee, das ist an der Stelle schon ok so: er hat ein User-VPN konfiguriert (conntype_user), der Client meldet sich also mit einer Adresse aus dem LAN der Box, welche er nach erfolgreichem Verbindungsaufbau auch behält.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.