Dynamic DNS Account geändert, seitdem IKE-Error 0x2027

openstagefreak

Mitglied
Mitglied seit
14 Nov 2009
Beiträge
515
Punkte für Reaktionen
0
Punkte
0
Habe von kostenlosem DynDNS auf bezahlten no-ip.com Account umgestellt.

Seitdem ist das Problem bei der Verbindung von Fritzboxen untereinander das ich den IKE-Error 0x2027 Fehler bekomme, wenn ich in der config Datei die Domain gegen die IP Austausche klappt es.

Wenn ich aber mit iPad oder iPhone einen VPN Tunnel auf meine neue Domain aufmache geht das einwandfrei.

Wo kann das Problem bei der Fritzbox mit der DNS Auflösung liegen?
 
Musst den DynDNS Hostname in der Konfig ändern und erneut einspielen bei beiden FB.
 
Habe ich beides schon mehrmals gemacht, wie gesagt, mit iPad und iPhone funktioniert es bereits einwandfrei, nur die Boxen untereinander wollen nicht..
 
Alten Einträge zuvor gelöscht? Wenn ja habe ich spontan auch keine Idee mehr.
 
Ja, in der iPad VPN Konfig ist als Adresse die no-ip.com eingegeben. Ping auf die Adresse löst auch auf die IP auf. Hab mal Probeweise den Fernzugang aktiviert, auch das funktioniert über die neue Adresse.

Und in der Konfig hab ich echt nur die Adressen ausgetauscht. Hab das ganze auch mal an AVM gemailt was ich hier gepostet habe, mir ist es nämlich ein absolutes Rätsel.

Zumal mir die eine Box den IKE-Error 0x2027 raushaut und die andere IKE-Error 0x202c
 
Habe mir mal Probeweise eine erstellt und den Code verglichen, ist exakt das was ich schon habe.
Nur logischerweise ohne die iPhones / iPads, aber die gehen ja komischerweise.

Beide Fehlermeldungen sind halt total unlogisch, vorallem die "not found", weil der Fernzugriff ja funktioniert über die Adresse.
Die beiden Threads hatte ich auch schon gefunden, haben mich aber auch nicht weitergebracht. Über DynDns hat alles funktioniert wie es sollte und die Konfig hat sich außer anderer Anbieter ja nicht verändert. Die Fritzboxen updaten auch ganz brav bei no-ip.com.
Fernzugang funktioniert auf beiden Boxen. VPN der Boxen untereinander, wenn in der Konfig statt Hostnamen die IPs stehen auch. iPad / iPhone kann sich auch über Hostnamen verbinden.

Konfig desöfteren schon aus der Box gekillt und Rebootet, hat gar nix gebracht.
 
Verwendet einer der beiden FB evt. IPv6? Ist min. einer der beiden FB eine 7390?
 
Prüfe mal zur Sicherheit dennoch aus deinem Netzwerk die Hostnamen in der cmd ob dort ein DNS Timeout kommt.

nslookup xzy.no-ip.com
 
Non-authoritative answer:
Name: XXX.dynns.com
Address: passende IP

Kommt bei beiden.
 
dyNNs.com ;) Gehört auch zu no-ip.com, hab einen enhanced account gemacht, da stehen mehr Domains zur Verfügung.

Ich bekomme ja kein Timeout, ich bekomme die IP der Boxen angezeigt.

Die Boxen lassen ja offensichtlich auch Verbindungen zu über die Hostnames wenn sie von iPhone / iPad kommen.
 
Wo kann das Problem bei der Fritzbox mit der DNS Auflösung liegen?
Versuch mal mit je einem Client an der jeweiligen FritzBox:
Code:
nslookup <neue Domain> <int.-IP-Adresse-FritzBox_1>
Code:
nslookup <neue Domain> <int.-IP-Adresse-FritzBox_2>
 
Bei der zweiten konnte ich es noch nicht testen.

Ergebnis der ersten:

Server: 192.168.2.1
Address: 192.168.2.1#53

Non-authoritative answer:
Name: XXX.dynns.com
Address: 87.157.208.193
 
Das ist meine externe Adresse ja.

Das bekomme ich aber angezeigt wenn ich im Mac Terminal

nslookup XXX.dynns.com 192.168.2.1 eingebe
 
Das ist meine externe Adresse ja.
Ist die identisch mit der Ausgabe von:
Code:
curl ifconfig.me
Welche externe (öffentliche) IP-Adresse wird im WEB-IF deiner FritzBox angezeigt?
Was für einen Internetzugang hast Du?
 
Die IP Adressen sind identisch..

Ist meine öffentlich IP die auch in der Box steht. Hab eben ein paar mal Probeweise einen reconnect durchgeführt, wird auch direkt an no-ip.com weitergeben. Deutlich schneller sogar wie bei DynDns damals.
Telekom VDSL50 Entertain
 
Die IP Adressen sind identisch..
Die Frage, warum deine öffentliche IP-Adresse, über das Internet nicht gepingt werden kann, bleibt. Ich habe jetzt auch über einen Telekom-Anschluss versucht:
Code:
# ping -c 5 87.157.208.193
PING 87.157.208.193 (87.157.208.193): 56 data bytes

--- 87.157.208.193 ping statistics ---
5 packets transmitted, 0 packets received, 100% packet loss
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.