[Problem] VPN zwischen Fritz!Box 6360 und Lancom 1781EF+

Eightbitboss

Neuer User
Mitglied seit
18 Mrz 2014
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Guten Abend liebe Damen und Herren,

seit einigen Tagen versuche ich nun schon eine stabile und vollfunktionstüchtige (Ping, SMB, RDP) VPN Verbindung zwischen meinem Homeoffice (Fritzbox 6360) und dem Büro (Lancom 1781EF+) aufzubauen. Viele vergebens gelesene Anleitungen und Tests später habe ich das großartige Multiconnect gefunden. Ein kleines Tool, welches die .cfg für fritz und .lcs für lancom baut. Nachdem ich da noch ein paar kleine Anpassungen vorgenommen habe, stand die Verbindung auch.

Nun kommen wir zu dem Problem:
Wenn ich nun versuche vom Büro aus auf NAS zu Hause oder auf meinen PC zu Hause zuzugegreifen, geschieht nix. Ein Ping kommt mit einem Timeout zurück. Merkwürdigerweise kann ich aber problemlos auf die Fritzbox (mit IP über den Browser) zugreifen.
In die Andere Richtung gibt es genau das selbe Phänomen. Ich kann auf nichts zugreifen und auch nichts Pingen, aber mit der IP auf die Weboberfläche des Lancom zugreifen.

Hier mal meine Fritz Config, da ich vermute das Problem liegt an der Fritzbox:

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "FRITZ!BOX";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "xxxxxxxx.dyndns.org";
localid {
fqdn = "fritzbox";
}
remoteid {
fqdn = "lancom";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 10.10.0.0;
mask = 255.255.0.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 10.10.0.0 255.255.0.0", "permit ip any 192.168.1.0 255.255.255.0", "permit icmp any 10.10.0.0 255.255.0.0", "permit icmp any 192.168.1.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

Ich hoffe ihr könnte mir helfen und freue mich auf eure Anregungen.
 
Zuletzt bearbeitet:
Mit dem xxx.xxx in der accesslist kann das nicht funktionieren. Da müssen gültige private IP-Adressen rein.
 
[Edit Novize: Überflüssiges Fullquote des Beitrags direkt darüber gelöscht - siehe Foren-Regeln]

Im Ernst?

Die x'e sind Platzhalter. Da sind natürlich überall die (vermutlich) korrekten IPs eingetragen. In der Accesslist habe die IPs aus beiden Netzen eingetragen.
 
Im Ernst? Warum schreibst du sie dann nicht hin? Dann könnte man vermutlich sehen, ob die IP-Adressen korrekt sind.
Oder gehörst du zu denen, die IP-Adressen von privaten Netzen geheim halten, weil sie ja "privat" sind? ;)
 
Zuletzt bearbeitet:
So, ich habs bearbeitet. Ich bin mir nur "ziemlich" sicher, dass die Adressen die da drin stehen ok sind. Ich kann auch gern noch die .lcs posten, aber da bin ich mir zu 100% sicher, das alles richtig ist.
Aber wer kunterbunte Antworten gibt, der darf sich nicht wundern wenn darauf kunterbunt reagiert wird ;)
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,927
Beiträge
2,305,519
Mitglieder
378,653
Neuestes Mitglied
M.CH.