Hallo,
seit Jahren ist bei mir eine Zweitwohnung im Ausland über LAN2LAN (2 x 7490) mit meinem Wohnsitz in Deutschland verbunden, lief immer problemlos. Seit einigen Wochen kann ich keine IP im Remote-Netz mehr erreichen, auch die FB nicht mehr.
Remote habe ich eine LTE-Verbindung mit Carrier-Grade NAT, deswegen initiiert die Remote-FB die VPN Verbindung (Smokeping und SIP).
Die Remote-FB und die Netzwerkgeräte haben Verbindung, SIP und Netatmo sind online, ich kann die Webcam über einen Chinaserver erreichen.
Die VPN Verbindung wird korrekt aufgebaut, "grüner Punkt" und Meldung im Ereignismonitor (VPN Verbindung ... erfolgreich hergestellt). Trotzdem erreiche ich das Netz nicht, ein Ping auf 192.168.10.1 gibt eine Zeitüberschreitung.
Auf beiden Seiten ist pi.hole aktiv, DNS Probleme schließe ich aber aus, da ich die IP anpinge.
Hier die Config:
Besten Dank für Tipps...
seit Jahren ist bei mir eine Zweitwohnung im Ausland über LAN2LAN (2 x 7490) mit meinem Wohnsitz in Deutschland verbunden, lief immer problemlos. Seit einigen Wochen kann ich keine IP im Remote-Netz mehr erreichen, auch die FB nicht mehr.
Remote habe ich eine LTE-Verbindung mit Carrier-Grade NAT, deswegen initiiert die Remote-FB die VPN Verbindung (Smokeping und SIP).
Die Remote-FB und die Netzwerkgeräte haben Verbindung, SIP und Netatmo sind online, ich kann die Webcam über einen Chinaserver erreichen.
Die VPN Verbindung wird korrekt aufgebaut, "grüner Punkt" und Meldung im Ereignismonitor (VPN Verbindung ... erfolgreich hergestellt). Trotzdem erreiche ich das Netz nicht, ein Ping auf 192.168.10.1 gibt eine Zeitüberschreitung.
Auf beiden Seiten ist pi.hole aktiv, DNS Probleme schließe ich aber aus, da ich die IP anpinge.
Hier die Config:
Code:
enabled = yes;
editable = yes;
conn_type = conntype_lan;
name = "XXXXX";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "XXX.selfhost.bz";
keepalive_ip = 192.168.10.1;
localid {
fqdn = "$$$$UOOA";
}
remoteid {
fqdn = "$$$$XVLA";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "$$$$AA";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.10.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.10.0 255.255.255.0";
app_id = 0;
Besten Dank für Tipps...