Fritzboxen 7240 VPN Fehlermeldung "IKE-Error 0x2027"

Habe jetzt den Netalyzr laufen lassen und herausgefunden, dass bei diesem Anschluss hier der Uplink ganze 470ms beträgt, der downlink dagegen nur (angemessene) 100ms. Der Timeout (2027) könnte also hierher kommen - oder?
Werde jetzt dennoch vorsorglich mal AVM kontaktieren, mal sehen was die dazu meinen ...

Nochmals vielen Dank für Euere zahlreichen guten Ideen!
 
so, mittlerweile bin ich bei AVM durch alle "Supportlevel" durch ("Welche grünen Lichter leuchten?" ;-) ). Ergebnis: keines. Zitat: "...und schließt einen Fehler einer der beiden FRITZ!Boxen aus. Damit wäre der Fall aus der Sicht unseres Support eigentlich abgeschlossen."
Ich bin also so ratlos wie zuvor ...
 
Update: Habe jetzt auf beiden Boxen die neueste Labor-FW drauf, 73.05.04-20025; Fehler dennoch nicht behoben. Schön langsam glaub ich wirklich, dass es an der Internetverbindung meines Providers "Supra,net" liegt ... gibt es irgendein Tool, womit ich das zweifelsfrei herausfinden und belegen kann? Danke!
 
Rein interessehalber: hat sich das jemals aufgelöst? Die genannten dyndns.org-Hostnamen gibt es ja mittlerweile nicht mehr ...

Ich nutze das Fritz-VPN bei zwischen Alice (Hansenet-Netz, HN-XDSL), congstar, Alice (mediaWays-Netz, rdsl-gtso-de01) und DTAG sowie gelegentlich FBs mit UMTS-Stick. Probleme, insbesondere IKE-Error 0x2027, habe ich nur, wenn entweder der dynamische DNS-Name noch auf den falschen Host zeigt, oder der Anbieter IPSec nicht sauber durchläßt. Im Falle von Mobilfunk geht der Verbindungsaufbau, trotz korrektem DynDNS, meist nur Mobilfunk->Festnetz. Bei DSL in D hatte ich das Problem einer nur von einer Seite aufbaubaren VPN-Verbindung noch(?) nicht.

Da der initiale Fragesteller sich wohl grundsätzlich mit Fritz-VPN auskennt/-kannte, würde ich in der Tat vermuten, daß das Problem an fehlendem Durchlaß von IPSec auf einer Seite lag. In den Logs sah' ich ferner keine sofortigen Aufbauversuche nach einem IP-Wechsel; zumindest aktuelle Firmwares bauen die VPN-Verbindung nur bei Bedarf auf (den man imho schick durch eine SIP-Verbindung triggern kann; so stelle ich sicher, daß meine UMTS-FB sich auch mit der Heimatbasis verbindet (und Telefonie möglich ist, egal, was der ISP für lustige Portsperren eingebaut hat (und nein, ich sehe keinen AGB-Verstoß; ich nutze die Verbindung an der Stelle nicht für VoIP, sondern VPN))). Das nur, falls jemand, wie ich, auf Suche nach IKE 0x2027 bei diesem Thread landet ;)
 
Hallo,

ich hatte auch einen sehr hartnäckigen IKE Fehler. Ich glaube das Problem liegt aber in den Fritz boxen. Die Host Fritzbox ließ sich nämlich problemlos per vpn von Android aus dem Mobilnetz erreichen.

Wie habe ich es behoben:
Alle LAN-LAN VPNs entfernen.
Beide Boxen neu Starten!
Einrichten eines Fernzugangs für einen externen Benutzer auf Host Fritzbox
Zugang von Client per Zugang zu Firmennetzwerk mit den Einstellungen die man auch in Android eintragen würde
VPN funktioniert!
Hilft aber noch nix, da die IP Adressen falsch zugeordnet werden.
Also VPNS deaktivieren.
Beide Boxen neu Starten!
Jetzt nach Anleitung die LAN-LAN kopplung erneut eintragen, im Host zuerst.
Bei mir kam nun kein Fehler mehr.

Nach erneutem Start waren auch die Subnetze richtig eingetragen. Jetzt funktioniert es mit identischen Einstellungen und identischer HW.

Ich hoffe ich konnte helfen
swifty
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.