Hallo,
Ich möchte 2 lokale Netze per VPN verbinden. Beiden Netzen hab ich eine Dyndns-Adresse verschafft. Ok, beim 2. Netz ist's irgendwo sinnlos. Zur Zeit hab ich beide Fritzboxen mit jeweils einem Rechner bei mir rumstehen. Von daher kann ich nach Lust und Laune erst mal experimentieren.
1. Netz:
2.Netz:
Was will ich:
Vom 1. Netz (DSL) will ich permanenten Zugriff auf sämtliche eingeschaltete Geräte im 2. Netz haben und umgekehrt (ersteres ist aber wichtiger).
Was hab ich gemacht:
Hab den FRITZ-Fernzugang-Einrichten runtergeladen und mit Wine gestartet, da es keine native Linux-Version gibt. Dort konnte ich dann die VPN-Configdateien zusammenklicken. Die beiden Dateien hab ich dann noch editiert, um den VPN-Zugriff permanent zu erhalten:
Dann hab ich die Config auf die jeweiligen Fritzboxen hochgeladen und das VPN aktiviert.
Was geht:
Nach dem Einrichten der VPN-Verbindung funktioniert erst mal alles soweit ganz gut. Ich kann von beiden Seiten aus die jeweils andere anpingen. Nach ca. 2 Minuten (Untätigkeit) ist damit allerdings Schluss:
2. Netz Logfile Fritzbox (UMTS): VPN-Verbindung zu xxx.dyndns.org wurde getrennt. Ursache: 9 Dead Peer Detection
Ab diesem Zeitpunkt kann ich aus dem 2. Netz nicht mehr auf das 1. zugreifen.
1. Netz Logfile Fritzbox (DSL): VPN-Fehler: yyy.dyndns.org, IKE-Error 0x2027 oder ab und zu mal VPN-Fehler: yyy.dyndns.org, IKE-Error 0x203e.
Ok, 2027 bedeutet, dass Netz2 nicht übers Internet auf Netz1 kommt, was aufgrund des UMTS-Zugangs von Netz1 klar ist. 203e heißt "phase 1 aborted, ip address of neighbour has changed".
Führe ich dann auf dem Rechner im UMTS-Netz einen Ping auf das DSL-Netz aus, dauert es ein paar Sekunden, dann ist das VPN aber wieder aufgebaut. Und ich komm dann auch wieder vom DSL-Netz ins UMTS-Netz.
Wie kann ich jetzt garantieren, dass der VPN-Zugang nicht abbricht und ich permanent von VPN 1 (DSL) auf VPN 2 (UMTS) Zugriff hab? Freetz hab ich nicht installiert und würde das auch eher ungern machen, wenn es auch mit Fritzbox-Boardmitteln geht. Wichtig ist, dass das VPN auch bestehen bleibt, wenn keine Rechner eingeschaltet sind.
Update:
Ich hab jetzt im DSL-Netz (=Netz 1) always_renew = no gesetzt. Damit ist die Verbindung schon mal ein paar Minuten lang ohne Fehler stabil. Werd das mal über Nach laufen lassen.
Ich möchte 2 lokale Netze per VPN verbinden. Beiden Netzen hab ich eine Dyndns-Adresse verschafft. Ok, beim 2. Netz ist's irgendwo sinnlos. Zur Zeit hab ich beide Fritzboxen mit jeweils einem Rechner bei mir rumstehen. Von daher kann ich nach Lust und Laune erst mal experimentieren.
1. Netz:
- DSL über Fritzbox 7240, von außen erreichbar.
- Netzwerk: 192.168.109.0/24
2.Netz:
- UMTS über Fritzbox 7270, von außen aufgrund des UMTS-Zugangs nicht erreichbar.
- Netzwerk: 192.168.110.0/24
Was will ich:
Vom 1. Netz (DSL) will ich permanenten Zugriff auf sämtliche eingeschaltete Geräte im 2. Netz haben und umgekehrt (ersteres ist aber wichtiger).
Was hab ich gemacht:
Hab den FRITZ-Fernzugang-Einrichten runtergeladen und mit Wine gestartet, da es keine native Linux-Version gibt. Dort konnte ich dann die VPN-Configdateien zusammenklicken. Die beiden Dateien hab ich dann noch editiert, um den VPN-Zugriff permanent zu erhalten:
Code:
always_renew = yes;
Was geht:
Nach dem Einrichten der VPN-Verbindung funktioniert erst mal alles soweit ganz gut. Ich kann von beiden Seiten aus die jeweils andere anpingen. Nach ca. 2 Minuten (Untätigkeit) ist damit allerdings Schluss:
2. Netz Logfile Fritzbox (UMTS): VPN-Verbindung zu xxx.dyndns.org wurde getrennt. Ursache: 9 Dead Peer Detection
Ab diesem Zeitpunkt kann ich aus dem 2. Netz nicht mehr auf das 1. zugreifen.
1. Netz Logfile Fritzbox (DSL): VPN-Fehler: yyy.dyndns.org, IKE-Error 0x2027 oder ab und zu mal VPN-Fehler: yyy.dyndns.org, IKE-Error 0x203e.
Ok, 2027 bedeutet, dass Netz2 nicht übers Internet auf Netz1 kommt, was aufgrund des UMTS-Zugangs von Netz1 klar ist. 203e heißt "phase 1 aborted, ip address of neighbour has changed".
Führe ich dann auf dem Rechner im UMTS-Netz einen Ping auf das DSL-Netz aus, dauert es ein paar Sekunden, dann ist das VPN aber wieder aufgebaut. Und ich komm dann auch wieder vom DSL-Netz ins UMTS-Netz.
Wie kann ich jetzt garantieren, dass der VPN-Zugang nicht abbricht und ich permanent von VPN 1 (DSL) auf VPN 2 (UMTS) Zugriff hab? Freetz hab ich nicht installiert und würde das auch eher ungern machen, wenn es auch mit Fritzbox-Boardmitteln geht. Wichtig ist, dass das VPN auch bestehen bleibt, wenn keine Rechner eingeschaltet sind.
Update:
Ich hab jetzt im DSL-Netz (=Netz 1) always_renew = no gesetzt. Damit ist die Verbindung schon mal ein paar Minuten lang ohne Fehler stabil. Werd das mal über Nach laufen lassen.
Zuletzt bearbeitet: