Router anpingen via VPN nicht möglich, andere Computer schon
Hallo,
ich steh da vor einem kleineren Problem und hoffe dass mir jemand einen kleinen Tipp geben kann.
AVM Fritz box 6360 (KabelBW) und VPN.
Umgebung
AVM Fritz 6360 mit aktueller Firmware.
Samsung S i9000 Gingerbread root und VPNC Software.
Ziel:
VPN Zugriff via 3G oder UMTS auf das eigene interne Netz.
Eigentlich ganz leicht.
Dyndns einrichten.
VPN Fernzugang einrichten mit dem AVM Tool.
Änderungen durchführen wie in der Beschreibung von / auf der AVM Seite für das Iphone beschrieben.
(CFG)
So, ich kann nun VPNC aufrufen, und es verbindet sich auch EINWANDFREI via VPN mit meinem Internen Netzwerk.
Wenn ich via VPN verbunden bin, dann kann ich nachvollziehen das ich eine meinem Netzwerk entsprechende IP Adresse bekomme.
(xxx.xxx.xx.201, wie im Beispiel von AVM.)
Gtech Tools auf dem Android kann ich hier zum Prüfen und testen nur wärmstens empfehlen.
Oder / und auch das Tool „Net-Status“.
Ich vermag von meinem Android Handy aus auch ANDERE COMPUTER IN MEINEM NETZWERK ANZUPINGEN.
Funktioniert einwandfrei.
Ich kann auch von einem Computer INNERHALB des Netzwerkes mein Handy mit der IP Adresse xxx.xxx.xx.201 anpingen, das funktioniert ebenfalls einwandfrei.
Ich kann auch via Traceroute hosts verfolgen.
ABER was ich NICHT kann ist, das ich meinen eigenen Router anpingen kann.
Geschweige dann mit der Auflösung „fritz.box“.
Alles andere im Netz kann ich über VPN nutzen, funktioniert einwandfrei, sauber und stabil
Nur den Fritz Router xxx.xxx.xx.20 kann ich nicht anpingen.
Aber GENAU DEN BENÖTIGE ich.
Wie gesagt, ich habe eine INTERNE ADRESSSE xxx.xxx.xx.201, und somit sollte ich von „innen“ aus auch wie von jedem anderen Computer aus den Router erreichen.
Und da ich eine interne IP bekommen habe, und auch die anderen Computer erreichen kann, bedeutet das dass ich korrekt validiert wurde, und die VPN Verbindung einwandfrei steht.
Nur weshalb komme ich nicht an den Router, es geht hier erst einmal NICHT um das Administrieren des Routers, sondern um die grundsätzliche Erreichbarkeit.
Wo habe ich einen Denkfehler?
Ist es wirklich nur eine „kleine§ Einstellung in der CFG?
Am Router muss ich ja dafür nichts mehr weiter einstellen.
Hat jemand dasselbe Problem und / oder kann mir jemand helfen?
[Edit frank_m24: Bitte benutzt CODE Tags für solche Ausgaben.]
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "[email protected]";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.70.201;
remoteid {
key_id = "[email protected]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "123";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
use_cfgmode = no;
xauth {
valid = yes;
username = "arnold";
passwd = "dumpfbacke";
}
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.70.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs"
;
accesslist =
"permit ip 0.0.0.0 0.0.0.0 192.168.70.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF