[Frage] FritzBox 7170 als VPN Client

Razer6

Neuer User
Mitglied seit
13 Jun 2011
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Hallo,

Ich möchte gerne meine Fritzbox 7170 (Firmware 58.04.76) als VPN Client nutzen, sodass alle an der FritzBox angemeldeten Geräte direkten Zugriff auf das VPN haben.

Im Netzwerk habe ich bereits Internet, sodass ich die FritzBox als NAT-Router auf LAN1 konfiguriert habe. Melde ich mich ander Fritzbox an habe ich bereits Internetzgriff :)

Leider schlägt die Konfiguration des VPN Clients noch fehl. Dazu habe ich folgende Konfigfile:

Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "TU Graz"; 
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                remoteip = 129.27.200.1; 
                localid {
                        user_fqdn = "default"; 
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "default"; 
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = yes;
                xauth {
                      valid = yes;
                      username = "xxxxxxx";
                      passwd = "xxxxxxx"; 
                }
                use_cfgmode = yes;
                phase2ss = "esp-all-all/ah-all/comp-all/no-pfs";
                accesslist = "permit ip any any";
        }       
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF

Leider wird keine Verbindung aufgebaut. Lade ich die Konfigfile hoch, habe ich auch keinen Internetzugriff mehr.

Ich hoffe es kann mir jemand helfen.
Danke!

Robert
 
Bin der Meinung das dein Cfg File nicht komplett bzw. richtig ist....

Zum einen, sicher das accesslist = "permit ip any any" funktioniert? So leitet die FB alles via VPN - anstatt nur einige IP-Adressen. Klar, das Du somit dann keinen Internetzugang mehr hast.

Zum anderen fehlt unter "localid {}" der "remoteid {}" Eintrag.....
 
Zum einen, sicher das accesslist = "permit ip any any" funktioniert? So leitet die FB alles via VPN - anstatt nur einige IP-Adressen. Klar, das Du somit dann keinen Internetzugang mehr hast.

Das soll prinzipiell so sein. Es wird nachher im Uniheim eingesetzt. Dort habe ich nur über VPN Zugriff auf das Internet.

Zum anderen fehlt unter "localid {}" der "remoteid {}" Eintrag.....

Was soll bei remoteid eingetragen werden?

Grüße Robert
 
Hast Du die "Fernzugang einrichten" Software von AVM benutzt?
Meine cfg Datei sind dann ein klein wenig anders aus....
 
Hast Du die "Fernzugang einrichten" Software von AVM benutzt?
Meine cfg Datei sind dann ein klein wenig anders aus....

Nein habe ich nicht. Hab mir das Tool angesehen, finde aber da jetzt keine Möglichkeit um direkt über einen VPN-Server ins Netz zu kommen, Nur über eine andere Fritzbox.
 
...Nur über eine andere Fritzbox.
Und genau das ist der Punkt ! ;-) Eine LAN-LAN Verbindung
Erstelle sie nach den Angaben die abgefragt werden. Die darauf vorhandere .cfg Datei mit dem Notepad öffnen und ggf. den PSK-Schlüssel und andere kleinigenkeiten (permit Regel z.B.) händisch anpassen. Dann dei .cfg in die FB laden und schon sollte es funktionieren.

Ebenfalls findest Du viel Infos bei AVM - die haben sogar eine eigene VPN Seite!
 
Und genau das ist der Punkt ! ;-) Eine LAN-LAN Verbindung
Erstelle sie nach den Angaben die abgefragt werden. Die darauf vorhandere .cfg Datei mit dem Notepad öffnen und ggf. den PSK-Schlüssel und andere kleinigenkeiten (permit Regel z.B.) händisch anpassen. Dann dei .cfg in die FB laden und schon sollte es funktionieren.

Ich will jedoch nicht mit in ein VPN einer anderen Fritzbox, sondern mich in das Uni/Heim VPN (Cisco) einwählen. Das benötigt eine xauth Authntifizierung (so wie ich oben in meiner Configfile)

Die Frage ist nun, was bei remoteid gehört?
 
Hat mit einer andere Fritzbox nix zu tun. Das gilt auch für Fremdhersteller.
Schau Dir mal die VPN Seiten von AVM an.

Ich würde sagen, erstelle mal eine LAN-LAN Config Datei (Fritz!Box - Fritz!Box) und füge die xauth Passagen hinzu.

Die Frage ist nun, was bei remoteid gehört?

Kann ich Dir bei einer XAuth nicht genau sagen. Bei meinen VPN's ist es folgender Eintrag:

Code:
remoteid {
         ipaddr = 217.92.xyz.xy;
}
Bei einer Festen-IP der Gegenseite
 
Zuletzt bearbeitet:
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.