PS: welche Anleitung. Gibts eine fürs IPhone??
Richtig. Die Angabe muss zur Subnetzkonfiguration des VPN Server passen.Theoretisch müsste man dort nur sein FB LAN eintragen à la 192.168.x.x/24 und es würden auch nur Anfrage in diesen IP Bereich über diesen Tunnel gehen.
Hmm. Im AVM VPN werden ja auch genau diese Daten zur Authentifizierung herangezogen. Sehr merkwürdig. Wieso klappt der Verbindungsaufbau, wenn die Authentifizierungsinformationen beider Seiten nicht zusammen passen?Dann kommt aber keine Verbindung mehr zu stande, da die Authentifizierung nicht mehr klappt.
Was passiert, wenn ihr dafür sorgt, dass die Subnetze wieder zusammen passen? Also im Server 0.0.0.0/0.0.0.0 als Subnetz eintragen? Damit würden zwar immer noch alle Daten durch den Tunnel fließen, aber die Box würde das akzeptieren.Ich habe aber auch noch keine Lösung dafür, hoffe aber, dass damit vielleicht für jemand ein Denkanstoss gegeben ist.
Was passiert, wenn ihr dafür sorgt, dass die Subnetze wieder zusammen passen? Also im Server 0.0.0.0/0.0.0.0 als Subnetz eintragen? Damit würden zwar immer noch alle Daten durch den Tunnel fließen, aber die Box würde das akzeptieren.
{
enabled = yes;
conn_type = conntype_user;
name = "iPod";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.100.202;
remoteid {
key_id = "[email protected]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "schlühüssel"
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
use_cfgmode = no;
xauth {
valid = yes;
username = "user";
passwd = "pwd";
}
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.100.202;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 192.168.100.0 255.255.255.0 192.168.100.202 255.255.255.255";
}