VPN Verbindung mit FritzBox 7270 Firmware-Version 54.05.06- Fehlermeldung beim Import

kroki

Neuer User
Mitglied seit
23 Jul 2005
Beiträge
99
Punkte für Reaktionen
0
Punkte
0
beim Import der VPN-Einstellungen kommt immer die Meldung "Der Import der VPN-Einstellungen ist fehlgeschlagen"

mir ist klar, dass mit dem Programm "Configure Fritz!Box VPN Configuration" 2 Files erstellt werden

was mache ich falsch? wieso kann dies nicht importiert werden, die Fehlermeldung kommt sofort nach dem drücken des buttens import

*
* C:\Dokumente und Einstellungen\xy\Anwendungsdaten\AVM\FRITZ!VPN\xy_dyndns-free_com\xy_dyndns-free_com.cfg
* Thu Jan 17 11:54:34 2013
*/

vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "[email protected]";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.x.y;
keepalive_ip = 0.0.0.0;
remoteid {
user_fqdn = "[email protected]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xy";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.x.z;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipaddr = 192.168.x.y;
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.x.z 255.255.255.0 192.168.x.y 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
 
Das passiert immer dann, wenn du beim nachträglichen Editieren der cfg-Datei einen Syntaxfehler eingebaut hast.
 
Muss ich jetzt deine Syntax checken? Du solltest doch am besten wissen, was du nachträglich editiert hast. Hast du den Parameter keepalive_ip eingefügt?
 
musst du nur, wenn du willst, dies ist die Originalversion, ausser IP's "xy" geändert für die Veröffentlichung
 
KunterBunter@ Ja hat er. ;)

vpn-check.jpg
Neu erstelle Konfig für einen Benutzer im Vergleich mit der Konfig vom TE.
 
Das war ja auch eine rhetorische Frage. ;)
 
Wenn es kein Kopierfehler ist, würde ich sagen Zeile 1 Prüfen. ;)
 
was meinst du mit zeitel 1, was sieht denn diese korrekt aus?

muss das "rote" löschen oder wie sieht die korrekte version aus?
 
Zuletzt bearbeitet von einem Moderator:
KunterBunter hat doch schon einen Hinweis gegeben, und ich habe dir ein Bild erstellt mit deiner und einer neuen Konfig. Vergleiche doch die beiden genannten Unterschiede die wir angesprochen haben.

Müssen ja nicht alles vorgeben, darfst auch noch etwas selbst überlegen oder überprüfen für den Lerneffekt. ;)
 
danke es funktioniert

kann ich nun via VPN nicht nur auf die Fritzbox,sondern auf sämtliche Geräte welche an der FB angehängt (Netwerk) sind zugreifen, z.B. NAS?
 
Das kommt darauf an, was bei .x.z in der accesslist drinsteht. Ist "z" gleich zero? Das hast du ja nicht verraten.
 
Bei dem Subnet ist letzter Block egal, da alles enthalten ist.
 
Kostenlos!

Statistik des Forums

Themen
248,893
Beiträge
2,304,343
Mitglieder
378,587
Neuestes Mitglied
DabJo