- Mitglied seit
- 18 Dez 2005
- Beiträge
- 2,539
- Punkte für Reaktionen
- 10
- Punkte
- 38
Hallo Forum.
Habe hier ein Problem. Firmware habe ich 06.30 probiert, und verwende jetzt die 06.83, wobei die Firmware für das Problem an sich keinerlei Rolle spielt.
Folgende Vorgehensweise: 7390er über avm-tool recovert. Internetanbieter über Kabelmodem ausgewählt. WLAN Gastzugang aktiviert und auch Gastzugang auf LAN4. Auf der Seite wo man die Fritzbox IP von 192.168.178.1 auf etwas anderes umstellen kann (hier habe ich 192.168.172.1 genommen) sieht man auch das Netz für den Gastzugang: 192.168.189.1 - und den Hinweis, dass man hier nichts ändern kann - so soll es ja auch sein.
Dann importiere ich folgende VPN-Einstellung:
Die VPN-Verbindung wird aufgebaut und der Gastzugang funktioniert nach wie vor.
Dann importiere ich das:
Sobald diese zweite VPN-Einstellung importiert ist funktioniert der Gastzugang (weder auf LAN_4 noch WLAN) nicht mehr. Da wo vorher 192.168.189.1 stand, steht nun 0.0.0.0 und das ist natürlich nicht änderbar.
Der VPN-Tunnel funktioniert. Wenn man einem Gerät z.B. 192.168.172.244 als feste IP zuweist, befindet sich das Gerät wie gewünscht mit der IP der anderen Fritzbox im Internet.
Ich hätte jedoch gern, dass der Gastzugang wie gewohnt auch funktioniert.
Vor allem verstehe ich nicht warum der Gastzugang nach dem Import der ersten VPN-Einstellung funktioniert, nach dem Import der zweiten jedoch nicht mehr. So wie ich es sehe kann es eigentlich nur an der accesslist liegen. Leider werde ich daraus jedoch nicht schlau. Sieht evtl. einer der Fritzbox-Experten hier irgendwo ein Problem?
Nachtrag: Wenn ich die accesslist der zweiten VPN-Einstellung auf nur eine Zeile "accesslist = "permit ip any 192.168.178.0 255.255.255.0";" reduziere, dann funktioniert der Gastzugang immer noch.
Nachtrag2: Zu Testzwecken habe ich die accesslist der zweiten VPN-Einstellung auf das geändert:
Sobald ich das importiere, steht da wo vorher 192.168.189.1 stand nun 0.0.0.0 und der Gastzugang ist nicht mehr da.
Habe hier ein Problem. Firmware habe ich 06.30 probiert, und verwende jetzt die 06.83, wobei die Firmware für das Problem an sich keinerlei Rolle spielt.
Folgende Vorgehensweise: 7390er über avm-tool recovert. Internetanbieter über Kabelmodem ausgewählt. WLAN Gastzugang aktiviert und auch Gastzugang auf LAN4. Auf der Seite wo man die Fritzbox IP von 192.168.178.1 auf etwas anderes umstellen kann (hier habe ich 192.168.172.1 genommen) sieht man auch das Netz für den Gastzugang: 192.168.189.1 - und den Hinweis, dass man hier nichts ändern kann - so soll es ja auch sein.
Dann importiere ich folgende VPN-Einstellung:
Code:
vpncfg { connections
{ enabled = yes;
editable = no;
conn_type = conntype_lan;
name = "V-Server";
boxuser_id = 0;
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 84.200.xxx.xxx;
remote_virtualip = 0.0.0.0;
keepalive_ip = 0.0.0.0;
localid { fqdn = "8l23456789123456.myfritz.net"; }
remoteid { ipaddr = 84.200.xxx.xxx; }
mode = phase1_mode_idp;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "geheim";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid { ipnet { ipaddr = 192.168.172.0; mask = 255.255.255.0; } }
phase2remoteid { ipaddr = 192.168.170.1; }
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.170.1 255.255.255.255"; }
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500"; }
Dann importiere ich das:
Code:
vpncfg {
connections
{ enabled = yes;
editable = no;
conn_type = conntype_lan;
name = "ne andere fritte";
boxuser_id = 0;
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "psyblablablablab.myfritz.net";
keepalive_ip = 0.0.0.0;
localid { fqdn = "8l23456789123456.myfritz.net"; }
remoteid { fqdn = "psyblablablablab.myfritz.net"; }
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "strenggeheim";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.172.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.178.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.178.0 255.255.255.0",
"reject udp any any eq 53",
"reject udp any any eq 500",
"reject udp any any eq 4500",
"permit ip 192.168.172.240 255.255.255.255 any",
"permit ip 192.168.172.241 255.255.255.255 any",
"permit ip 192.168.172.242 255.255.255.255 any",
"permit ip 192.168.172.243 255.255.255.255 any",
"permit ip 192.168.172.244 255.255.255.255 any",
"permit ip 192.168.172.245 255.255.255.255 any",
"permit ip 192.168.172.246 255.255.255.255 any",
"permit ip 192.168.172.247 255.255.255.255 any",
"permit ip 192.168.172.248 255.255.255.255 any",
"permit ip 192.168.172.249 255.255.255.255 any",
"permit ip 192.168.172.250 255.255.255.255 any";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Der VPN-Tunnel funktioniert. Wenn man einem Gerät z.B. 192.168.172.244 als feste IP zuweist, befindet sich das Gerät wie gewünscht mit der IP der anderen Fritzbox im Internet.
Ich hätte jedoch gern, dass der Gastzugang wie gewohnt auch funktioniert.
Vor allem verstehe ich nicht warum der Gastzugang nach dem Import der ersten VPN-Einstellung funktioniert, nach dem Import der zweiten jedoch nicht mehr. So wie ich es sehe kann es eigentlich nur an der accesslist liegen. Leider werde ich daraus jedoch nicht schlau. Sieht evtl. einer der Fritzbox-Experten hier irgendwo ein Problem?
Nachtrag: Wenn ich die accesslist der zweiten VPN-Einstellung auf nur eine Zeile "accesslist = "permit ip any 192.168.178.0 255.255.255.0";" reduziere, dann funktioniert der Gastzugang immer noch.
Nachtrag2: Zu Testzwecken habe ich die accesslist der zweiten VPN-Einstellung auf das geändert:
Code:
accesslist = "permit ip any 192.168.178.0 255.255.255.0",
"reject udp any any eq 53",
"reject udp any any eq 500",
"reject udp any any eq 4500";
Zuletzt bearbeitet: