- Mitglied seit
- 11 Dez 2023
- Beiträge
- 2
- Punkte für Reaktionen
- 0
- Punkte
- 1
Hallo zusammen,
ich bin ein absoluter vollnoob was iPsec VPN Tunnel anbelangt und komme aktuell leider nicht weiter. Hoffentlich könnt ihr mir helfen!
Ich würde gerne eine Lan-Lan Verbindung zwischen einer Fritzbox und einer Digitalisierungsbox Smart herstellen um zwei NAS zu verbinden (Backup). Bisher habe ich es mit der Anleitung von Bintec geschafft eine Verbindung von der Fritzbox zur Digitalisierungsbox (über Fritzbox zu Firmen-VPN) herzustellen aber leider nicht in die andere Richtung. "Heimnetz zu einer weiteren Fritzbox" funktioniert leider auch nicht. Übrig bleibt noch eine manuelle Config mithilfe "Fritz!Fernzugang einrichten". In anderen Forenbeiträgen wurde gesagt, dass die Parameter dieser Config im AVM VPN Portal erklärt werden, die habe ich leider nicht gefunden.
Erzeugt habe ich folgendes Config File (vertrauenswürdige Daten wurden durch bezeichnende Dummies ersetzt):
Ich kann diese Config in die Fritzbox importieren. Es passiert leider nichts und in den Fritzbox Ergeignissen ist auch nichts sichtbar. Ich war mir eigentlich mit der Konfiguration von Phase 1 sicher aber nichtmal die scheint zu funktionieren Sieht von euch jemand den Fehler?
ich bin ein absoluter vollnoob was iPsec VPN Tunnel anbelangt und komme aktuell leider nicht weiter. Hoffentlich könnt ihr mir helfen!
Ich würde gerne eine Lan-Lan Verbindung zwischen einer Fritzbox und einer Digitalisierungsbox Smart herstellen um zwei NAS zu verbinden (Backup). Bisher habe ich es mit der Anleitung von Bintec geschafft eine Verbindung von der Fritzbox zur Digitalisierungsbox (über Fritzbox zu Firmen-VPN) herzustellen aber leider nicht in die andere Richtung. "Heimnetz zu einer weiteren Fritzbox" funktioniert leider auch nicht. Übrig bleibt noch eine manuelle Config mithilfe "Fritz!Fernzugang einrichten". In anderen Forenbeiträgen wurde gesagt, dass die Parameter dieser Config im AVM VPN Portal erklärt werden, die habe ich leider nicht gefunden.
Erzeugt habe ich folgendes Config File (vertrauenswürdige Daten wurden durch bezeichnende Dummies ersetzt):
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Digibox Smart Verbindung";
always_renew = no; ### Ich habe gelesen, dass man das auf no stellen soll und dann einen Ping Generator von der Digibox zur Fritzbox erstellen soll?
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0; ### Remote IP sollte ja eigentlich über den dyndns der Digibox laufen, ich weiß nicht ob dann 0.0.0.0 passt. Das war der Vorschlag der Fritz!Fernzugang software
remote_virtualip = 0.0.0.0; ### Mit virtualip kann ich gar nichts anfangen
remotehostname = "dyndns Digibox";
localid {
fqdn = "dyndns Fritzbox";
}
remoteid {
fqdn = "dyndns Digibox";
}
mode = phase1_mode_aggressive;
phase1ss = "dh2/aes/sha"; ### Hier habe ich versucht den AES-256 Verschlüsselung, DH-Gruppe 2 und SHA1 Authentifizierung von der Bintec Anleitung einzutragen
keytype = connkeytype_pre_shared;
key = "MeinGeheimerSchlüssel"; ### Hier gebe ich meinen vordefinierten Preshared Key in Klartext ein
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.0.0; ### Fritzbox LAN
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.100.0; ### Digibox LAN
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs"; ### Hier ist auf der Digibox aktuell nach Bintec Anleitung AES-256 Verschlüsselung, SHA1 Authentifizierung und pfs deaktiviert. Ich weiß nicht wie ich das richtig umsetze in der config
accesslist = "permit ip any 192.168.100.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Ich kann diese Config in die Fritzbox importieren. Es passiert leider nichts und in den Fritzbox Ergeignissen ist auch nichts sichtbar. Ich war mir eigentlich mit der Konfiguration von Phase 1 sicher aber nichtmal die scheint zu funktionieren Sieht von euch jemand den Fehler?