Hallo,
ich versuche eine LAN-LAN VPN Verbindung zwischen zwei Fritz!Boxen einzurichten. Das Setup ist folgendes:
A: Fritz!Box 7530
keine öffentliche IP (100.64.x.x - DS-Lite CGN)
Lokales Netz: 192.168.65.0
FritzOS 7.01
B: Fritz!Box 7490
öffentliche, statische IP (213.x.x.x)
Lokales Netz: 192.168.1.0
FritzOS 7.01
Ich habe das VPN gestern auf beiden Boxen eingerichtet. Gemäß der VPN Anleitung von Fritz!Box (siehe hier) habe ich für beide Boxen einen MyFritz Service eingerichtet. Für Box A habe ich dann noch den Punkt "VPN-Verbindung dauerhaft halten" angehakt, bei Box B entsprechend nicht.
Dann habe ich das ganze vom Netz der Box A aus mal probiert. Dort hatte ich relativ wenig Probleme.
Jetzt befinde ich mich im Netz von Box B und die Verbindung in das VPN funktioniert zu 95% der Zeit nicht. Wenn ich Box A pingen will (über 192.168.65.1) bekomme ich fast immer ein Request timeout (der Ping auf den MyFritz DNS Namen von Box A funktioniert logischerweise auch nicht, da dieser immer auf die 100.64.x.x IP auflöst). Nur ganz selten (ungefähr jede halbe Stunde mal?) bekomme ich für ungefähr eine Minute einen erfolgreichen Ping, bis die Verbindung daraufhin wieder fehlschlägt.
Im Ereignislog von Box B sehe ich folgende Timeout Meldungen:
VPN-Fehler: <box_a>.myfritz.net, IKE-Error 0x2027 [12 Meldungen seit 09.02.19 13:30:08]
Im Ereignislog von Box A sehe ich hingegen keine Fehler, da ist die letzte Meldung lediglich:
VPN-Verbindung zu <box_b>.myfritz.net [213.x.x.x] IKE SA: DH2/AES-256/SHA1 IPsec SA: ESP-AES-256/SHA1/LT-3600 wurde erfolgreich hergestellt.
Ich habe bis auf die Konfiguration auf der Weboberfläche keine speziellen Änderungen vorgenommen. Habe im Forum einige ältere Themen gefunden die sich mit ähnlichen Problemen beschäftigen, dort war oft die Rede davon dass die VPN Config manuell über ein File angepasst werden muss. Ist das in meinem Falle auch so? Oder gäbe es eine einfachere Lösung für mein Problem?
Liebe Grüße,
balistox
ich versuche eine LAN-LAN VPN Verbindung zwischen zwei Fritz!Boxen einzurichten. Das Setup ist folgendes:
A: Fritz!Box 7530
keine öffentliche IP (100.64.x.x - DS-Lite CGN)
Lokales Netz: 192.168.65.0
FritzOS 7.01
B: Fritz!Box 7490
öffentliche, statische IP (213.x.x.x)
Lokales Netz: 192.168.1.0
FritzOS 7.01
Ich habe das VPN gestern auf beiden Boxen eingerichtet. Gemäß der VPN Anleitung von Fritz!Box (siehe hier) habe ich für beide Boxen einen MyFritz Service eingerichtet. Für Box A habe ich dann noch den Punkt "VPN-Verbindung dauerhaft halten" angehakt, bei Box B entsprechend nicht.
Dann habe ich das ganze vom Netz der Box A aus mal probiert. Dort hatte ich relativ wenig Probleme.
Jetzt befinde ich mich im Netz von Box B und die Verbindung in das VPN funktioniert zu 95% der Zeit nicht. Wenn ich Box A pingen will (über 192.168.65.1) bekomme ich fast immer ein Request timeout (der Ping auf den MyFritz DNS Namen von Box A funktioniert logischerweise auch nicht, da dieser immer auf die 100.64.x.x IP auflöst). Nur ganz selten (ungefähr jede halbe Stunde mal?) bekomme ich für ungefähr eine Minute einen erfolgreichen Ping, bis die Verbindung daraufhin wieder fehlschlägt.
Im Ereignislog von Box B sehe ich folgende Timeout Meldungen:
VPN-Fehler: <box_a>.myfritz.net, IKE-Error 0x2027 [12 Meldungen seit 09.02.19 13:30:08]
Im Ereignislog von Box A sehe ich hingegen keine Fehler, da ist die letzte Meldung lediglich:
VPN-Verbindung zu <box_b>.myfritz.net [213.x.x.x] IKE SA: DH2/AES-256/SHA1 IPsec SA: ESP-AES-256/SHA1/LT-3600 wurde erfolgreich hergestellt.
Ich habe bis auf die Konfiguration auf der Weboberfläche keine speziellen Änderungen vorgenommen. Habe im Forum einige ältere Themen gefunden die sich mit ähnlichen Problemen beschäftigen, dort war oft die Rede davon dass die VPN Config manuell über ein File angepasst werden muss. Ist das in meinem Falle auch so? Oder gäbe es eine einfachere Lösung für mein Problem?
Liebe Grüße,
balistox