- Mitglied seit
- 21 Dez 2010
- Beiträge
- 6
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo alle,
ich versuche vergeblich 2x 7270 an verschiedenen Standorten miteinander zu koppeln. Beide haben die originale Firmware.
Die Anleitungen für das Ändern der Adressen/IP-Adressbereiche [1] und für das Erstellen der .cfg-Dateien [2] habe ich befolgt. Simpel eigentlich.
Ich kann IP-Adressen und Netze auseinanderhalten und jeweils 192.168.177.0 bzw. 192.168.179.0 in die Maske eingetragen statt die konkrete Adresse der Fritzbox. Die Anleitung und diverse Hilferufe im Forum sind sind deutlich genug. Dennoch klappt nichts, nicht mal Pings.
Was ich erwarte was passiert:
Die Fritzbox stellt, wie beschrieben, bei Bedarf eine Verbindung zur anderen Firtzbox her (ohne dass ich noch etwas dazu tun müsste).
So oder ähnlich. Die Statuslampe im Fritzbox-Menü dürfte dann auf "grün" schalten. Das bleibt allerdings grau. Statt dessen erhalte ich das hier:
192.168.179.201 ist ein Rechner im entfernten Netz. DynDNS-funktioniert; ich kann mich über Portfreigaben auf Rechnern im jeweils anderen Netz einloggen. Diese Fritzbox in 192.168.179.x macht die Anmeldung an DynDNS selber, im anderen Netz macht die Anmeldung ein angeschlossenes Gerät.
Vielleicht stehe ich ja auf dem Schlauch? Oder sehe den sprichwörtlichen Wald vor lauter Bäumen nicht?
Config für das 192.168.177.x:
Config für 192.168.179.x:
(Adressen sind leicht angepasst ;-) )
[1] http://www.avm.de/de/Service/Servic...nd_Tipps/grundlegende_schritte.php?portal=VPN
[2] http://www.avm.de/de/Service/Servic...und_Tipps/step_by_step_lan_lan.php?portal=VPN
ich versuche vergeblich 2x 7270 an verschiedenen Standorten miteinander zu koppeln. Beide haben die originale Firmware.
Die Anleitungen für das Ändern der Adressen/IP-Adressbereiche [1] und für das Erstellen der .cfg-Dateien [2] habe ich befolgt. Simpel eigentlich.
Ich kann IP-Adressen und Netze auseinanderhalten und jeweils 192.168.177.0 bzw. 192.168.179.0 in die Maske eingetragen statt die konkrete Adresse der Fritzbox. Die Anleitung und diverse Hilferufe im Forum sind sind deutlich genug. Dennoch klappt nichts, nicht mal Pings.
Was ich erwarte was passiert:
Die Fritzbox stellt, wie beschrieben, bei Bedarf eine Verbindung zur anderen Firtzbox her (ohne dass ich noch etwas dazu tun müsste).
Code:
(Auf einem beliebigen Rechner im Netz 192.168.177.x): $ ping -c1 192.168.179.201
PING 192.168.179.201 (192.168.179.201): 56 data bytes
64 bytes from 192.168.177.32: icmp_seq=0 ttl=64 time=10.250 ms
So oder ähnlich. Die Statuslampe im Fritzbox-Menü dürfte dann auf "grün" schalten. Das bleibt allerdings grau. Statt dessen erhalte ich das hier:
Code:
$ ping -c1 192.168.179.201
PING 192.168.179.201 (192.168.179.201): 56 data bytes
92 bytes from fritz.box (192.168.177.1): Destination Host Unreachable
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 5400 96dd 0 0000 3f 01 fe9c 192.168.177.20 192.168.179.201
--- 192.168.179.201 ping statistics ---
1 packets transmitted, 0 packets received, 100.0% packet loss
192.168.179.201 ist ein Rechner im entfernten Netz. DynDNS-funktioniert; ich kann mich über Portfreigaben auf Rechnern im jeweils anderen Netz einloggen. Diese Fritzbox in 192.168.179.x macht die Anmeldung an DynDNS selber, im anderen Netz macht die Anmeldung ein angeschlossenes Gerät.
Vielleicht stehe ich ja auf dem Schlauch? Oder sehe den sprichwörtlichen Wald vor lauter Bäumen nicht?
Config für das 192.168.177.x:
Code:
/*
* C:\Dokumente und Einstellungen\vintagesound\Anwendungsdaten\AVM\FRITZ!Fernzugang\vintage-sound_dyndns_org\fritzbox_vintage-sound_dyndns_org.cfg
* Fri Dec 17 12:39:12 2010
*/
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "machine.homeserver-ip.org";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "machine.homeserver-ip.org";
localid {
fqdn = "vintage-sound.dyndns.org";
}
remoteid {
fqdn = "machine.homeserver-ip.org";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "0ep}xcf8ej7e1115f4bff5Z9dg1d$b4{";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.177.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.179.0;
mask = 255.255.255.252;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.179.0 255.255.255.252";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Config für 192.168.179.x:
Code:
/*
* C:\Dokumente und Einstellungen\vintagesound\Anwendungsdaten\AVM\FRITZ!Fernzugang\machine_homeserver-ip_org\fritzbox_machine_homeserver-ip_org.cfg
* Tue Dec 21 17:16:25 2010
*/
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "vintage-sound.dyndns.org";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "vintage-sound.dyndns.org";
localid {
fqdn = "machine.homeserver-ip.org";
}
remoteid {
fqdn = "vintage-sound.dyndns.org";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "d1c0M93gdfa08113oI1c}f096c5";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.179.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.177.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.177.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
(Adressen sind leicht angepasst ;-) )
[1] http://www.avm.de/de/Service/Servic...nd_Tipps/grundlegende_schritte.php?portal=VPN
[2] http://www.avm.de/de/Service/Servic...und_Tipps/step_by_step_lan_lan.php?portal=VPN
Zuletzt bearbeitet: