VPN zwischen zwei fritzboxen

lipperreiher

Neuer User
Mitglied seit
25 Jan 2005
Beiträge
75
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich habe zwischen zwei fritzboxen eine VPN Verbindung hergestellt.
1. fritzbox: gefreetzte 7270
2. fritzbox: gefreetzter speedport W701V

Klappt auch eigentlich alles ganz prima. Ich kann von den Rechnern die in dem Netz der 7270 hängen, den speedport erreichen. Den anderen Weg konnte ich noch nicht testen, gehe aber davon aus, dass das auch funktioniert.

Das einzige was nicht geht ist eine Kommunikation ausgehend von den fritzboxen.

Beispiele:
ping von 7270 zu speedport --> geht nicht
ping von speedport zu 7270 --> geht nicht
ping von speedport zu einem Rechner hinter der 7270 --> geht nicht
ping von einem Rechner hinter der 7270 zum speedport --> GEHT!!

So wie es aussieht, stellen die fritzboxen ausschließlich die Kommunikation für die Rechner im Netzwerk zur Verfügung, nicht aber für sich selber.

Ist das so gewollt? Hat da jemand Erfahrungen zu gesammelt?

Das ist insofern uncool, weil ich auf der 7270 einen asterisk-Server laufen habe, den kann der speedport aber nicht erreichen, weil die grundsätzliche Kommunikation zwischen den Boxen nicht hinhaut.
Deshalb kann sich der speedport auf dem asterisk-Server der 7270 nicht registrieren ;-(

Bin für jeden Tipp dankbar.

Vielen Dank und viele Grüße,


Olaf
 
Also wenn du mit dem Programm "Fernzugang einrichten" ganz normal deine Konfigs erstellst, müssten die Pings in beliebige Richtungen funktionieren.
Poste doch mal deine *.cfg
 
Hallo PsychoMantis,

die cfg-Dateien habe ich tatsächlich mit dem besagten Programm von AVM erstellt. Auf der fritzbox 7270 habe ich übrigens noch eine weitere Verbindung, eine 1:1 Verbindung zu einem Smartphone, definiert (das hatte ich im ersten Posting vergessen zu erwähnen).

Im folgenden die cfg-Dateien (Passwörter, keys und no-ip.com-Namen geändert)

Hier die cfg-Datei vom speedport:

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "fritzbox7270.dyndns.org";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "fritzbox7270.dyndns.org";
localid {
fqdn = "speedport-7170.no-ip.com";
}
remoteid {
fqdn = "fritzbox7270.dyndns.org";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.0.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

und hier die von der fritzbox 7270

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "speedport7170.no-ip.com";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "speedport7170.no-ip.com";
localid {
fqdn = "fritzbox7270.dyndns.org";
}
remoteid {
fqdn = "speedport7170.no-ip.com";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.2.0 255.255.255.0";
} {
enabled = yes;
conn_type = conntype_user;
name = "fritzbox7270";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.3.201;
remoteid {
key_id = "fritzbox7270";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
xauth {
valid = yes;
username = "fritzbox7270";
passwd = "secure-password";
}
use_cfgmode = yes;
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.3.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 192.168.0.0 255.255.255.0 192.168.3.201 255.255.255.255",
"permit ip any 192.168.3.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF


Falls einem etwas "unangenehm" auffallen sollte, immer her damit.

Ich werde in der Zwischenzeit mal temporär die 1:1 Verbindung rausnehmen. Vielleicht hängt es damit zusammen.

kurzer Nachtrag: hängt nicht damit zusammen!!

Vielen Dank,

Gruß,

Olaf
 
Zuletzt bearbeitet:
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,929
Beiträge
2,305,586
Mitglieder
378,655
Neuestes Mitglied
quoter