- Mitglied seit
- 24 Sep 2010
- Beiträge
- 73
- Punkte für Reaktionen
- 0
- Punkte
- 6
Hallo,
ist es unter FRITZ!OS 6 noch möglich die VPN Verbindung manuell über die cfg zu konfigurieren? Wollte gerade ein wenig rum testen, allerdings fürchte ich, dass zu Konflikten in die GUI implementierte VPN Konfiguration über den VPN Haken bei den Fritzbox Usern gibt.
Der neue User sieht in der cfg (zunächst mit dem Fritz!Box Fernzugang einrichten Tool erstellt) zunächst so aus:
(Es ist bereits eine Verbindung zu einer anderen Fritzbox konfiguriert (funktioniert weiterhin), daher nur der Ausschnitt der den User betrifft. Auch wird natürlich ein sichereres Passwort und PSK eingesetzt.)
Wenn ich versuche wie gewohnt bspw. mit dem iPhone eine Verbindung über den Mobilfunk versuche aufzubauen, kommt nach längerer Wartezeit "Authentifizierung fehlgeschlagen". Löschen des Fritzbox Users "sebastian" nützt nichts. Oder muss die Fritzbox neugestartet werden nach dem löschen von Usern oder importieren von VPN cfgs?
Edit: Neustart hat geholfen. Trotzdem wäre es Interessant zu wissen ob sich die GUI Konfiguration mit eigenen cfgs beißt bzw. diese sich gegenseitig überschreiben können oder es anders zu Konflikten kommen kann. Vielleicht hat das schon jemand hinreichend intensiv getestet um da eine Aussage treffen zu können.
Wenn ich es richtig sehe, muss man, bevor man einen User manuell per das hochladen einer neuen cfg Datei ändert, ihn aus der VPN Verbindungsliste unter Internet->Freigaben->VPN im GUI löschen und danach erst die geänderte cfg hochladen.
Edit2: Habe den PSK nun etwas länger gestaltet. Dazu den betreffenden User aus der VPN-Verbindungsliste gelöscht, die cfg mit dem geänderten PSK importiert und den neuen PSK am iPhone eingetragen. Nun erhalte ich die Meldung "Der VPN-Schlüssel (Shared-Secret) ist nicht korrekt.". Auch ein Neustart der Fritzbox bringt nichts. Ist die Länge des PSK limitiert? 22 Zeichen (Buchstaben und Zahlen) funktionierten. 27 Zeichen nichtmehr.
Edit3: PSK darf nicht länger als 23 Zeichen sein, kann das sein? Darüber antwortet der VPN-Server entweder nicht oder meldet falschen PSK. Im übrigen habe ich den Fritzbox User "sebastian" gelöscht gelassen und ich kann trotzdem per VPN mit diesem User verbinden zusammen mit der obigen cfg.
ist es unter FRITZ!OS 6 noch möglich die VPN Verbindung manuell über die cfg zu konfigurieren? Wollte gerade ein wenig rum testen, allerdings fürchte ich, dass zu Konflikten in die GUI implementierte VPN Konfiguration über den VPN Haken bei den Fritzbox Usern gibt.
Der neue User sieht in der cfg (zunächst mit dem Fritz!Box Fernzugang einrichten Tool erstellt) zunächst so aus:
Code:
} {
enabled = yes;
conn_type = conntype_user;
name = "sebastian";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.177.201;
remoteid {
key_id = "sebastian";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "asdf";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
xauth {
valid = yes;
username = "sebastian";
passwd = "sebastian";
}
use_cfgmode = yes;
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.177.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 192.168.177.0 255.255.255.0 192.168.177.201 255.255.255.255",
"permit ip any 192.168.177.201 255.255.255.255";
}
Wenn ich versuche wie gewohnt bspw. mit dem iPhone eine Verbindung über den Mobilfunk versuche aufzubauen, kommt nach längerer Wartezeit "Authentifizierung fehlgeschlagen". Löschen des Fritzbox Users "sebastian" nützt nichts. Oder muss die Fritzbox neugestartet werden nach dem löschen von Usern oder importieren von VPN cfgs?
Edit: Neustart hat geholfen. Trotzdem wäre es Interessant zu wissen ob sich die GUI Konfiguration mit eigenen cfgs beißt bzw. diese sich gegenseitig überschreiben können oder es anders zu Konflikten kommen kann. Vielleicht hat das schon jemand hinreichend intensiv getestet um da eine Aussage treffen zu können.
Wenn ich es richtig sehe, muss man, bevor man einen User manuell per das hochladen einer neuen cfg Datei ändert, ihn aus der VPN Verbindungsliste unter Internet->Freigaben->VPN im GUI löschen und danach erst die geänderte cfg hochladen.
Edit2: Habe den PSK nun etwas länger gestaltet. Dazu den betreffenden User aus der VPN-Verbindungsliste gelöscht, die cfg mit dem geänderten PSK importiert und den neuen PSK am iPhone eingetragen. Nun erhalte ich die Meldung "Der VPN-Schlüssel (Shared-Secret) ist nicht korrekt.". Auch ein Neustart der Fritzbox bringt nichts. Ist die Länge des PSK limitiert? 22 Zeichen (Buchstaben und Zahlen) funktionierten. 27 Zeichen nichtmehr.
Edit3: PSK darf nicht länger als 23 Zeichen sein, kann das sein? Darüber antwortet der VPN-Server entweder nicht oder meldet falschen PSK. Im übrigen habe ich den Fritzbox User "sebastian" gelöscht gelassen und ich kann trotzdem per VPN mit diesem User verbinden zusammen mit der obigen cfg.
Zuletzt bearbeitet: