- Mitglied seit
- 5 Okt 2009
- Beiträge
- 143
- Punkte für Reaktionen
- 0
- Punkte
- 16
Hallo zusammen,
ich habe folgendes Problem. Ich kann die VPN Verbindung aufbauen, aber nicht auf die Rechner im Netz zugreifen. Ich glaube das Problem schon eingegrenzt zu haben, finde aber keine Lösung. Meine Fritz!Box 7390 hat die IP Adresse 192.168.115.1, der D-Link Router von dem jetzt die Verbinfung abgeht hat die 192.168.115.1 und der Laptop bekommt die 192.168.115.60 zugewiesen, welche im heimatlichen Netzwerk nicht vergeben wird. Was kann ich den jetzt tun, damit die Verbinfung vernünftig funktioniert? Wenn ich die Verbindung über mein handy als Hotspot aufbaue funktioniert es. Es kann ja keine LKösung sein, das man immer in den Netzwerken wo man zu Gast ist rumfummeln muss, oder?
hier mal noch die Konfigurationsdateien:
Gruß
Micha
ich habe folgendes Problem. Ich kann die VPN Verbindung aufbauen, aber nicht auf die Rechner im Netz zugreifen. Ich glaube das Problem schon eingegrenzt zu haben, finde aber keine Lösung. Meine Fritz!Box 7390 hat die IP Adresse 192.168.115.1, der D-Link Router von dem jetzt die Verbinfung abgeht hat die 192.168.115.1 und der Laptop bekommt die 192.168.115.60 zugewiesen, welche im heimatlichen Netzwerk nicht vergeben wird. Was kann ich den jetzt tun, damit die Verbinfung vernünftig funktioniert? Wenn ich die Verbindung über mein handy als Hotspot aufbaue funktioniert es. Es kann ja keine LKösung sein, das man immer in den Netzwerken wo man zu Gast ist rumfummeln muss, oder?
hier mal noch die Konfigurationsdateien:
Code:
/*
* Mon Dec 31 13:28:44 2012
*/
version {
revision = "$Revision: 1.30 $";
creatversion = "1.1";
}
pwcheck {
}
datapipecfg {
security = dpsec_quiet;
icmp {
ignore_echo_requests = no;
destunreach_rate {
burstfactor = 6;
timeout = 1;
}
timeexceeded_rate {
burstfactor = 6;
timeout = 1;
}
echoreply_rate {
burstfactor = 6;
timeout = 1;
}
}
masqtimeouts {
tcp = 15m;
tcp_fin = 2m;
tcp_rst = 3s;
udp = 5m;
icmp = 30s;
got_icmp_error = 15s;
any = 5m;
tcp_connect = 6m;
tcp_listen = 2m;
}
ipfwlow {
input {
}
output {
}
}
ipfwhigh {
input {
}
output {
}
}
NAT_T_keepalive_interval = 20;
}
targets {
policies {
name = "vpn.host.de";
connect_on_channelup = no;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
virtualip = 192.168.115.201;
remoteip = 0.0.0.0;
remotehostname = "vpn.host.de";
localid {
user_fqdn = "praxis002";
}
mode = mode_aggressive;
phase1ss = "all/all/all";
keytype = keytype_pre_shared;
key = "1234567890";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipaddr = 192.168.115.201;
}
phase2remoteid {
ipnet {
ipaddr = 192.168.115.1;
mask = 255.255.255.255;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.115.1 255.255.255.255",
"reject udp any any eq 53",
"reject udp any any eq 500",
"reject udp any any eq 4500",
"permit ip any any";
wakeupremote = no;
}
}
policybindings {
}
// EOF
Code:
/*
Mon Dec 31 13:28:44 2012
*/
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "praxis002";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.115.201;
remoteid {
user_fqdn = "praxis002";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "1234567890";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.115.1;
mask = 255.255.255.255;
}
}
phase2remoteid {
ipaddr = 192.168.115.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.115.1 255.255.255.255 192.168.115.201 255.255.255.255",
"permit ip any 192.168.115.201 255.255.255.255";
}
Gruß
Micha