- Mitglied seit
- 18 Mrz 2014
- Beiträge
- 3
- Punkte für Reaktionen
- 0
- Punkte
- 0
Guten Abend liebe Damen und Herren,
seit einigen Tagen versuche ich nun schon eine stabile und vollfunktionstüchtige (Ping, SMB, RDP) VPN Verbindung zwischen meinem Homeoffice (Fritzbox 6360) und dem Büro (Lancom 1781EF+) aufzubauen. Viele vergebens gelesene Anleitungen und Tests später habe ich das großartige Multiconnect gefunden. Ein kleines Tool, welches die .cfg für fritz und .lcs für lancom baut. Nachdem ich da noch ein paar kleine Anpassungen vorgenommen habe, stand die Verbindung auch.
Nun kommen wir zu dem Problem:
Wenn ich nun versuche vom Büro aus auf NAS zu Hause oder auf meinen PC zu Hause zuzugegreifen, geschieht nix. Ein Ping kommt mit einem Timeout zurück. Merkwürdigerweise kann ich aber problemlos auf die Fritzbox (mit IP über den Browser) zugreifen.
In die Andere Richtung gibt es genau das selbe Phänomen. Ich kann auf nichts zugreifen und auch nichts Pingen, aber mit der IP auf die Weboberfläche des Lancom zugreifen.
Hier mal meine Fritz Config, da ich vermute das Problem liegt an der Fritzbox:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "FRITZ!BOX";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "xxxxxxxx.dyndns.org";
localid {
fqdn = "fritzbox";
}
remoteid {
fqdn = "lancom";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 10.10.0.0;
mask = 255.255.0.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 10.10.0.0 255.255.0.0", "permit ip any 192.168.1.0 255.255.255.0", "permit icmp any 10.10.0.0 255.255.0.0", "permit icmp any 192.168.1.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Ich hoffe ihr könnte mir helfen und freue mich auf eure Anregungen.
seit einigen Tagen versuche ich nun schon eine stabile und vollfunktionstüchtige (Ping, SMB, RDP) VPN Verbindung zwischen meinem Homeoffice (Fritzbox 6360) und dem Büro (Lancom 1781EF+) aufzubauen. Viele vergebens gelesene Anleitungen und Tests später habe ich das großartige Multiconnect gefunden. Ein kleines Tool, welches die .cfg für fritz und .lcs für lancom baut. Nachdem ich da noch ein paar kleine Anpassungen vorgenommen habe, stand die Verbindung auch.
Nun kommen wir zu dem Problem:
Wenn ich nun versuche vom Büro aus auf NAS zu Hause oder auf meinen PC zu Hause zuzugegreifen, geschieht nix. Ein Ping kommt mit einem Timeout zurück. Merkwürdigerweise kann ich aber problemlos auf die Fritzbox (mit IP über den Browser) zugreifen.
In die Andere Richtung gibt es genau das selbe Phänomen. Ich kann auf nichts zugreifen und auch nichts Pingen, aber mit der IP auf die Weboberfläche des Lancom zugreifen.
Hier mal meine Fritz Config, da ich vermute das Problem liegt an der Fritzbox:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "FRITZ!BOX";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "xxxxxxxx.dyndns.org";
localid {
fqdn = "fritzbox";
}
remoteid {
fqdn = "lancom";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 10.10.0.0;
mask = 255.255.0.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 10.10.0.0 255.255.0.0", "permit ip any 192.168.1.0 255.255.255.0", "permit icmp any 10.10.0.0 255.255.0.0", "permit icmp any 192.168.1.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Ich hoffe ihr könnte mir helfen und freue mich auf eure Anregungen.
Zuletzt bearbeitet: