1. Es gibt passende Tags, in die man sowohl Konfiguration als auch Protokolle einschließen kann, das erleichtert das Lesen ungemein. Vermutlich ist das auch der Grund, warum das in den vorhergehenden Beiträgen verwendet wurde.
2. Die "Idee" hinter dieser VPN-Konfiguration fehlt ... zwar sind (vermutlich, mangels korrekter Einrückungen habe ich das gar nicht im Einzelnen geprüft, die FRIZ!Box-Konfiguration sieht schon merkwürdig aus) Konfiguration und (Teile der) Protokolldateien vorhanden, aber warum da bei "Phase2" derart merkwürdige Angaben verwendet werden für die Netze auf beiden Seiten so einer LAN/LAN-Kopplung, müßte man schon sehr gut begründen ... wenn man das nicht kann, wäre zumindest ein Verweis auf die Quelle dieses Unsinns wünschenswert.
3. Vielleicht hilft es ja auch (sowohl für den Leser als auch für den Fragesteller, weil er dabei sein eigenes Wissen entsprechend ausbauen muß), neben die Einstellungen für "racoon" jeweils zu schreiben, warum man genau diese Einstellung gewählt hat und was sie (nach eigener Ansicht) bewirken soll. Das kriegt man auch problemlos aus dem Hilfedateien und "Bedienungsanleitungen" für die jeweiligen Programme heraus - es ist also keine Frage von "beginner or not", sich da zumindest bei einer Einstellung "etwas zu denken" anstatt sie stumpf (und ggf. auch noch falsch) an irgendwelche abweichenden Situationen anzupassen.
4. Wenn ich weiter oben explizit "passive on" setze und auch noch daneben schreibe, wann das ggf. nicht die richtige Einstellung sein könnte, dann müßtest Du freundlicherweise mit einer sehr guten Begründung (und bei der Gelegenheit dann auch mit der psk.txt - da würde nämlich nach dem passenden Eintrag in P1 gesucht werden) um die Ecke kommen, damit man das ernsthaft als "eigenen Versuch, bei dem sich jemand etwas gedacht hat" werten muß.
5. Neben der Beschreibung, was dieses VPN eigentlich machen soll (das geht dabei los, ob ein "asymmetrischer Verbindungsaufbau" (also ein passiver Responder und ein aktiver Initiator - wenn die FRITZ!Box keine statische IP-Adresse hat, ist das fast zwangsläufig die sinnvollste Lösung) erforderlich und/oder gewollt sind, ob die Verbindung "always on" sein soll oder nur "on demand" hergestellt werden sollte) gibt es dann auch noch in der FRITZ!Box ein Protokoll für das VPN - auch das gehört zu einer "Fehlermeldung" dazu.
Insofern: Man kann Dir mit einiger Sicherheit helfen ... ein paar "Formen" sollte so ein Beitrag aber schon einhalten und dazu gehört ggf. sogar die gelegentliche Verwendung der Shift-Taste beim Schreiben eines Beitrags. Es gibt ja auch noch genug andere Threads im IPPF, die sich mit dieser Thematik beschäftigen und ich denke nicht, daß Dir einer davon als "Blaupause" für #8 gedient hat - oder Du hast schon beim "Kopieren" einiges nicht richtig verstanden (oder als "nicht so wichtig" erachtet).
Dein Beitrag in #8 sieht zwar lang und ausführlich aus, aber eigentlich ist das nur den "Formfehlern" geschuldet ... der Text "rundherum" ist ziemlich inhaltsleer und läßt sich auf folgende Fakten reduzieren:
1. Eine Seite ist eine FRITZ!Box 7490 - nicht einmal die verwendete Firmware-Version wird erwähnt.
2. Die andere Seite ist ein "linuxrechner im internet" - darunter können sich auch nur Laien irgendetwas vorstellen, die schon von Beginn an nur sehr verschwommene Vorstellungen davon haben, was "linuxrechner" und "internet" sein mögen.
3. Du bist "ziemlicher beginner" ... ob das nun als Entschuldigung oder nur als Erklärung oder gar als Ausrede für nicht gemachte Hausaufgaben herhalten soll, kann man dem Kontext nicht entnehmen.
Sei nicht sauer, aber so gibt es von mir keine (inhaltliche) Antwort (vielliecht findet sich ein anderer, aber ich wüßte nicht einmal, wo ich bei einem Versuch einer Antwort ansetzen sollte, weil ich die Idee gar nicht verstanden habe) ... aber vielleicht liest Du Dir ja auch mal diesen Text durch:
https://www.tty1.net/smart-questions_de.html#beprecise und überarbeitest Deine Frage dann noch einmal.