Hallo,
ich versuche seit einigen Tagen 2 Fritzboxen zu koppeln, leider ohne Erfolg, selbst nach tagelanger Recherche ist hier nichts zu machen, aktuell befürchte ich das AVM nen dicken Bug in der 6.20 Firmware hat und ich ewig auf das Update warten kann (danke Zwangsbox per Provider).
Zum Aufbau:
Es sind 2 Fritzbox 6490 (lgi) zu koppeln, eine ist hinter DSLite, die anderen hat vollen IPv4 Zugang ohne IPv6, beide sind beim gleichen Provider (Unitymedia) und auf gleichen Firmwarestand (6.20).
Erstellt habe ich beide Konfigurationen mit dem AVM Tool und ein wenig angepasst:
IPv6 Box hinter DSLite:
IPv4 Box als Host:
Beide Boxen sind einfach nicht zum Tunnelaufbau zu bewegen, in der Ipv4 Box sieht man folgende Fehlermeldung:
Die andere Seite schweigt sich im Log vollkommen aus.
Disable ich auf der IPv4 Box das NAT Traversal, dann wird der Tunnel aufgebaut, beide Boxen sind grün und connected, nur leider geht kein Traffic über den Tunnel, vermutlich weil ohne UDP Encapsulation die Daten nicht über das AFTR Gateway von Unitymedia kommen, nützt mir also nichts, ich brauche NAT-T.
Hat Jemand zufällig eine Idee wie ich hier weiter komme? Momentan könnte ich nur permanent in die Tischkante beissen... :-/
Dan
ich versuche seit einigen Tagen 2 Fritzboxen zu koppeln, leider ohne Erfolg, selbst nach tagelanger Recherche ist hier nichts zu machen, aktuell befürchte ich das AVM nen dicken Bug in der 6.20 Firmware hat und ich ewig auf das Update warten kann (danke Zwangsbox per Provider).
Zum Aufbau:
Es sind 2 Fritzbox 6490 (lgi) zu koppeln, eine ist hinter DSLite, die anderen hat vollen IPv4 Zugang ohne IPv6, beide sind beim gleichen Provider (Unitymedia) und auf gleichen Firmwarestand (6.20).
Erstellt habe ich beide Konfigurationen mit dem AVM Tool und ein wenig angepasst:
IPv6 Box hinter DSLite:
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "ipv4.myfritz.net";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "ipv4.myfritz.net";
localid {
fqdn = "ipv6.myfritz.net";
}
remoteid {
fqdn = "ipv4.myfritz.net";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "muuh";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 10.1.1.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.1.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
IPv4 Box als Host:
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "ipv6.myfritz.net";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
localid {
fqdn = "ipv4.myfritz.net";
}
remoteid {
fqdn = "ipv6.myfritz.net";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "muuh";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 10.1.1.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 10.1.1.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Beide Boxen sind einfach nicht zum Tunnelaufbau zu bewegen, in der Ipv4 Box sieht man folgende Fehlermeldung:
Code:
13.03.15 10:58:03 VPN-Verbindung zu ipv6.myfritz.net wurde getrennt. Ursache: 3 IKE server
13.03.15 10:58:03 VPN-Verbindung zu ipv6.myfritz.net wurde erfolgreich hergestellt.
Die andere Seite schweigt sich im Log vollkommen aus.
Disable ich auf der IPv4 Box das NAT Traversal, dann wird der Tunnel aufgebaut, beide Boxen sind grün und connected, nur leider geht kein Traffic über den Tunnel, vermutlich weil ohne UDP Encapsulation die Daten nicht über das AFTR Gateway von Unitymedia kommen, nützt mir also nichts, ich brauche NAT-T.
Hat Jemand zufällig eine Idee wie ich hier weiter komme? Momentan könnte ich nur permanent in die Tischkante beissen... :-/
Dan