VPN Verbindung okay aber kein Zugriff auf die Rechner im Netz

mfeske

Neuer User
Mitglied seit
5 Okt 2009
Beiträge
143
Punkte für Reaktionen
0
Punkte
16
Hallo zusammen,

ich habe folgendes Problem. Ich kann die VPN Verbindung aufbauen, aber nicht auf die Rechner im Netz zugreifen. Ich glaube das Problem schon eingegrenzt zu haben, finde aber keine Lösung. Meine Fritz!Box 7390 hat die IP Adresse 192.168.115.1, der D-Link Router von dem jetzt die Verbinfung abgeht hat die 192.168.115.1 und der Laptop bekommt die 192.168.115.60 zugewiesen, welche im heimatlichen Netzwerk nicht vergeben wird. Was kann ich den jetzt tun, damit die Verbinfung vernünftig funktioniert? Wenn ich die Verbindung über mein handy als Hotspot aufbaue funktioniert es. Es kann ja keine LKösung sein, das man immer in den Netzwerken wo man zu Gast ist rumfummeln muss, oder?

hier mal noch die Konfigurationsdateien:
Code:
/*
 * Mon Dec 31 13:28:44 2012
 */

version {
        revision = "$Revision: 1.30 $";
        creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
        security = dpsec_quiet;
        icmp {
                ignore_echo_requests = no;
                destunreach_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                timeexceeded_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                echoreply_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
        }
        masqtimeouts {
                tcp = 15m;
                tcp_fin = 2m;
                tcp_rst = 3s;
                udp = 5m;
                icmp = 30s;
                got_icmp_error = 15s;
                any = 5m;
                tcp_connect = 6m;
                tcp_listen = 2m;
        }
        ipfwlow {
                input {
                }
                output {
                }
        }
        ipfwhigh {
                input {
                }
                output {
                }
        }
        NAT_T_keepalive_interval = 20;
}


targets {
        policies {
                name = "vpn.host.de";
                connect_on_channelup = no;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                virtualip = 192.168.115.201;
                remoteip = 0.0.0.0;
                remotehostname = "vpn.host.de";
                localid {
                        user_fqdn = "praxis002";
                }
                mode = mode_aggressive;
                phase1ss = "all/all/all";
                keytype = keytype_pre_shared;
                key = "1234567890";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipaddr = 192.168.115.201;
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.115.1;
                                mask = 255.255.255.255;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.115.1 255.255.255.255", 
                             "reject udp any any eq 53", 
                             "reject udp any any eq 500", 
                             "reject udp any any eq 4500", 
                             "permit ip any any";
                wakeupremote = no;
        }
}


policybindings {
}


// EOF

Code:
/*
 Mon Dec 31 13:28:44 2012
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "praxis002";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.115.201;
                remoteid {
                        user_fqdn = "praxis002";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "1234567890";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.115.1;
                                mask = 255.255.255.255;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.115.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = 
                             "permit ip 192.168.115.1 255.255.255.255 192.168.115.201 255.255.255.255", 
                             "permit ip any 192.168.115.201 255.255.255.255";
        }

Gruß
Micha
 
Das kann auch nicht klappen, beide Netze müssen anderes Subnet haben, also die FB .115.x und der D-Link z.B. .120.x.

Auch die eingestellte Subnet Maske von 255.255.255.255 erlaubt nur den Zugriff auf eine IP, und das wäre in dem Fall der Router, wenn auf andere Geräte möchtest dann 255.255.255.0.
 
Hallo HabNeFritzbox,

also muss ich immer wenn ich irgendwo zu Gast bin die Einstellungen dort ändern? Aber mit dem Subnetz funktioniert ja über das Handy? Was sollte ich jetzt Deiner Meinung nach ändern das es hier (wo ich gerade zu Gast bin) funktioniert; das ganze Netzwerk umkonfigurieren?

Gruß
Micha
 
VPN geht nur mit min. 2 Subnet´s (IP Bereich) daher müssen beide Seiten einen anderes haben, welches du änderst steht dir frei, es sollte halt nicht zu Konflikten kommen.
 
das ganze Netzwerk umkonfigurieren?
Um die Konfliktwahrscheinlichkeit zu reduzieren, kannst du dein eigenes Netz im 10er Bereich mit Netzmaske 255.255.255.0 einstellen. Dann geht die Kollisionswahrscheinlichkeit gegen null.
 
10.x wird im Handynetz oder in UNI Netzwerken Probleme machen, da diese 10er Netz verwenden.

Einfach 192.168.x.y wobei x nicht 178, 179, 0 oder 1 sein sollte, da diese Standard sind bei den meisten Geräten.
 
Hallo zusammen, vielen Dank für Eure Tipps. Jetzt habe ich mir wohl ein Eigentor geschossen. Ich habe einen Rechner, den ich immer über WOL einschalte. Vorder Änderung der IP Adresse der FritzBox habe ich Ihn umgestellt auf autoamtische IP Adresse und habe Ihn runtergefahren. Nach dem ändern der IP Adresse der FritzBox und dem Neustart ist er nicht mehr in der Liste und ich habe leider auch nicht die MAC Adresse dabei. Gibt es eine Möglichkeit WOL Pakete an alle im netz befindlichen Rechner zu versenden?


P.S. Was die FritzBox wohl öllig aus der Bahn wirft ist, wenn mann noch eine VPN Konfiguration für die 192.168.x.y. importiert die anderen VPN Verbindungen funktionieren nicht mehr. Dachte ich würde dann jeweisl noch eine VPn Konfiguration importieren und muss dann doch nur die IP Adresse der FritzBox switchen.

Gruß
Micha
 
Zuletzt bearbeitet:
Wenn IP änderst muss auch Konfig angepasst werden, alte VPN Verbindungen besser löschen und neu importieren.

WOL geht nur an eine MAC Adresse.
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,914
Beiträge
2,304,870
Mitglieder
378,621
Neuestes Mitglied
Ansh