- Mitglied seit
- 18 Feb 2008
- Beiträge
- 89
- Punkte für Reaktionen
- 0
- Punkte
- 0
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Uni";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remotehostname = "xxx";
localid {
user_fqdn = "xxx";
}
mode = phase1_mode_aggressive;
phase1ss = "alt/aes/sha";
keytype = connkeytype_pre_shared;
key = "xxx";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = yes;
xauth {
valid = yes;
username = "xxx";
passwd = "xxx";
}
use_cfg_mode = yes;
phase2ss = "esp-all-all/ah-all/comp-all/pfs";
accesslist = "permit ip any 192.168.221.0 255.255.254.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Uni";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remotehostname = "xxx";
localid {
user_fqdn = "xxx";
}
mode = phase1_mode_aggressive;
phase1ss = "alt/aes/sha";
keytype = connkeytype_pre_shared;
key = "xxx";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = yes;
xauth {
valid = yes;
username = "xxx";
passwd = "xxx";
}
use_cfgmode = yes;
phase2ss = "esp-all-all/ah-all/comp-all/pfs";
accesslist = "permit ip any 192.168.221.0 255.255.254.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
oder bin ich da dann völlig auf dem falschen Weg? Vielen Dank nochmal. Hoffentlich klappts bald dann seid ihr mich los...3. CFG-Datei des FRITZ!Fernzugang anpassender Fritz!Box anpassen (neue, einfachere Version dank User "DerLanWan")
CFG-Datei mit einem Texteditor öffnen und nach der Zeile "accesslist" suchen. Beispiel:
Code:
accesslist = "permit ip any 192.168.178.0 255.255.255.0";
Bestehende Zeile durch folgende austauschen:
Code:
accesslist = "reject udp any any eq 53", "reject udp any any eq 500", "reject udp any any eq 4500", "permit ip any any";
Wenn der PC in einem LAN hängt, muss man folgende Zeile verwenden:
Code:
accesslist = "deny ip any 192.168.0.0 255.255.255.0", "reject udp any any eq 53", "reject udp any any eq 500", "reject udp any any eq 4500", "permit ip any any";
Erläuterung: 192.168.0.0 255.255.255.0 ist das Subnet des LAN, an das der PC angeschlossen ist.
Im FRITZ!Fernzugang die alte VPN-Konfiguration löschen und die angepasste Version importieren.
4. Über die VPN-Verbindung surfen
Nach Herstellung der VPN-Verbindung sollte man z.B. auf www.wieistmeineip.de die öffentliche IP-Adresse der FRITZ!Box angezeigt bekommen.
Achso, dass heißt ich könnte das ganze auch so nicht routen?
Oder würde es so gehen und ich bekomms nur nicht hin weil ich was falsch gemacht habe?
...Könnte ich damit dann einen PC [PC1] mit dem LAN-Kabel an das Wohnheimnetzwerk anschließen diesen die Verbindung aufbauen lassen und die Verbindung per WLAN weiterreichen? Oder kann es da zu Problemen kommen?
Damit hast du recht, an der Uni gibt es auch nur den Zugang via Cisco vll. auch deswegen. Aber da es jetzt erlaubt ist würde ich es trotzdem gerne Nutzen, da es doch ein wahnsinniger Komfort ist wenn man sich nicht ständig einwählen muss, das Lan-Kabel wackelt etc...Meine Vermutung ist das dein Wohnheim den Zugang zum Internet ganz eindeutig protokollieren muss und die sich deshalb für die cisco Client Variante entschieden haben.
Das dann einfach zu umgehen indem man einen Router mit WLAN konfiguriert ist höchstwahrscheinlich nicht gewollt bzw. erlaubt.