Hallo,
ich versuche ein stabiles VPN zwischen zwei FritzBoxen aufzubauen wobei eine davon per LTE angebunden ist und nicht über eine öffentliche IP erreichbar ist. Der Aufbau der Verbindung klappt eigentlich auch recht zuverlässig da ich mir viele Tips hier im Forum holen konnte und z.B. beim Responder (öffentlich erreichbar) den remotehostname leer lasse. Leider funktioniert bei mir die keepalive_ip auf der Requester Seite (LTE ohne öffentliche erreichbare IP) nicht so richtig und die Verbindung reist irgendwann ab und wird nur unzuverlässig als offline erkannt und manchmal auch das nicht und die Verbindung wird einfach weiter in der FritzBox als Grün angezeigt obwohl keine Verbindung besteht. Die einzige stabile Verbindung habe ich einrichten können, als ich auf der Requester Seite zusätzlich ein Gerät angeschlossen habe das einmal pro Minute ins Responder Netz Pingt... dann stand das Netz auch drei Tage sehr zuverlässig. Vielleicht habt ihr ja einen Tip wie ich ohne das zusätzliche Gerät für den Ping auskomme und was ich evtl. falsch mache. Auf der Requester Seite möchte ich eine Webcam unterbringen und eigentlich nicht noch extra ein Gerät für nen extra Ping.
Die Konfiguration habe ich erst durch das Fernzugriffstool von AVM vorgenommen und dann im Editor angepasst.
Die Logs der beiden Boxen sind auch weiter unten angefügt.
Spannend finde ich dass durch ein Aufbau meines Smartphone_VPN zur 7490 erst die Dead Peer Detection reagierte bei der Verbindung zur 4020 Requester FritzBox.
Zur Vollständigkeit der Topologie besteht auch noch eine weitere stabile VPN Verbindung zu einer dritten Fritz!Box 6490 (Cable) die letztlich im Dreieck auch zum Requester Verbunden sein soll, aber genauso nur eine stabile Verbindung hat wenn zusätzlich ein Ping vom Requester zum Responder Netz läuft. Der Einfachheit lasse ich aber in der unteren Betrachtung die Fritz!Box 6490 raus, da ich davon ausgehe, dass der Fehler bei beiden Verbindungen der Selbe ist.
Ich hoffe meine Daten sind ausreichend und nicht zu konfus.
Gruß,
teufel2k
Requester Seite:
LTE Telekom Netz
4020 Fritz!Box
nicht erreichbar über 4020LTE.dynamischerdns.de
FRITZ!OS: 06.83
Angeschlossen ist ein LTE USB Stick im Teethering Modus mit dem Netz 192.168.8.0
Responder Seite:
Telekom DSL Anschluss
öffentlich erreichbar durch: 7490DSL.dynamischerdns.de
FRITZ!OS: 06.93
4020LTE (4020LTE.dynamischerdns.de):
7490DSL (7490DSL.dynamischerdns.de):
//edit stoney: [CODE] Tags [/CODE] gesetzt
ich versuche ein stabiles VPN zwischen zwei FritzBoxen aufzubauen wobei eine davon per LTE angebunden ist und nicht über eine öffentliche IP erreichbar ist. Der Aufbau der Verbindung klappt eigentlich auch recht zuverlässig da ich mir viele Tips hier im Forum holen konnte und z.B. beim Responder (öffentlich erreichbar) den remotehostname leer lasse. Leider funktioniert bei mir die keepalive_ip auf der Requester Seite (LTE ohne öffentliche erreichbare IP) nicht so richtig und die Verbindung reist irgendwann ab und wird nur unzuverlässig als offline erkannt und manchmal auch das nicht und die Verbindung wird einfach weiter in der FritzBox als Grün angezeigt obwohl keine Verbindung besteht. Die einzige stabile Verbindung habe ich einrichten können, als ich auf der Requester Seite zusätzlich ein Gerät angeschlossen habe das einmal pro Minute ins Responder Netz Pingt... dann stand das Netz auch drei Tage sehr zuverlässig. Vielleicht habt ihr ja einen Tip wie ich ohne das zusätzliche Gerät für den Ping auskomme und was ich evtl. falsch mache. Auf der Requester Seite möchte ich eine Webcam unterbringen und eigentlich nicht noch extra ein Gerät für nen extra Ping.
Die Konfiguration habe ich erst durch das Fernzugriffstool von AVM vorgenommen und dann im Editor angepasst.
Die Logs der beiden Boxen sind auch weiter unten angefügt.
Spannend finde ich dass durch ein Aufbau meines Smartphone_VPN zur 7490 erst die Dead Peer Detection reagierte bei der Verbindung zur 4020 Requester FritzBox.
Zur Vollständigkeit der Topologie besteht auch noch eine weitere stabile VPN Verbindung zu einer dritten Fritz!Box 6490 (Cable) die letztlich im Dreieck auch zum Requester Verbunden sein soll, aber genauso nur eine stabile Verbindung hat wenn zusätzlich ein Ping vom Requester zum Responder Netz läuft. Der Einfachheit lasse ich aber in der unteren Betrachtung die Fritz!Box 6490 raus, da ich davon ausgehe, dass der Fehler bei beiden Verbindungen der Selbe ist.
Ich hoffe meine Daten sind ausreichend und nicht zu konfus.
Gruß,
teufel2k
Requester Seite:
LTE Telekom Netz
4020 Fritz!Box
nicht erreichbar über 4020LTE.dynamischerdns.de
FRITZ!OS: 06.83
Angeschlossen ist ein LTE USB Stick im Teethering Modus mit dem Netz 192.168.8.0
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "7490DSL.dynamischerdns.de";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "7490DSL.dynamischerdns.de";
keepalive_ip = 192.168.2.1;
localid {
fqdn = "4020LTE.dynamischerdns.de";
}
remoteid {
fqdn = "7490DSL.dynamischerdns.de";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "yyy";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.4.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.2.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Responder Seite:
Telekom DSL Anschluss
öffentlich erreichbar durch: 7490DSL.dynamischerdns.de
FRITZ!OS: 06.93
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "4020LTE.dynamischerdns.de";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "";
localid {
fqdn = "7490DSL.dynamischerdns.de";
}
remoteid {
fqdn = "4020LTE.dynamischerdns.de";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "yyy";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.2.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.4.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.4.0 255.255.255.0",
"permit ip any 192.168.8.0 255.255.255.0",
"permit ip any 109.237.176.33 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
4020LTE (4020LTE.dynamischerdns.de):
Code:
23.01.18 17:46:46 VPN-Verbindung zu 7490DSL.dynamischerdns.de wurde erfolgreich hergestellt.
23.01.18 17:46:29 VPN-Verbindung zu 7490DSL.dynamischerdns.de wurde getrennt. Ursache: 9 Dead Peer Detection
23.01.18 15:22:04 VPN-Fehler: 6490Cable.dynamischerdns.de, IKE-Error 0x2027
23.01.18 07:31:41 VPN-Verbindung zu 7490DSL.dynamischerdns.de wurde erfolgreich hergestellt.
23.01.18 07:31:04 VPN-Fehler: 7490DSL.dynamischerdns.de, IKE-Error 0x2027 [3 Meldungen seit 23.01.18 07:29:57]
23.01.18 07:29:28 VPN-Verbindung zu 6490Cable.dynamischerdns.de wurde erfolgreich hergestellt.
23.01.18 07:29:26 Internetverbindung wurde erfolgreich hergestellt. IP-Adresse: 192.168.8.100, DNS-Server: 192.168.8.1 und 192.168.8.1, Gateway: 192.168.8.1
7490DSL (7490DSL.dynamischerdns.de):
Code:
23.01.18 23:05:53 VPN-Fehler: 4020LTE.dynamischerdns.de, IKE-Error 0x2027 [3 Meldungen seit 23.01.18 23:03:39]
23.01.18 23:02:19 VPN-Fehler: 4020LTE.dynamischerdns.de, IKE-Error 0x2027
23.01.18 22:57:06 VPN-Fehler: 4020LTE.dynamischerdns.de, IKE-Error 0x2027
23.01.18 22:56:36 VPN-Verbindung zu 4020LTE.dynamischerdns.de wurde getrennt. Ursache: 9 Dead Peer Detection
23.01.18 17:46:46 VPN-Verbindung zu 4020LTE.dynamischerdns.de wurde erfolgreich hergestellt.
23.01.18 17:44:58 VPN-Fehler: 4020LTE.dynamischerdns.de, IKE-Error 0x2027
23.01.18 17:44:28 VPN-Verbindung zu 4020LTE.dynamischerdns.de wurde getrennt. Ursache: 9 Dead Peer Detection
23.01.18 15:19:01 VPN-Verbindung zu 4020LTE.dynamischerdns.de wurde erfolgreich hergestellt.
23.01.18 15:08:17 VPN-Verbindung zu Smartphone_VPN wurde getrennt. Ursache: 3 IKE server
23.01.18 15:01:56 VPN-Fehler: 4020LTE.dynamischerdns.de, IKE-Error 0x2027 [5 Meldungen seit 23.01.18 14:56:15]
23.01.18 14:55:44 VPN-Verbindung zu 4020LTE.dynamischerdns.de wurde getrennt. Ursache: 9 Dead Peer Detection
23.01.18 14:55:20 VPN-Verbindung zu Smartphone_VPN wurde erfolgreich hergestellt.
23.01.18 11:22:57 VPN-Verbindung zu 4020LTE.dynamischerdns.de wurde erfolgreich hergestellt.
23.01.18 10:39:48 VPN-Verbindung zu Smartphone_VPN wurde getrennt. Ursache: 3 IKE server
23.01.18 10:39:43 VPN-Fehler: 4020LTE.dynamischerdns.de, IKE-Error 0x2027
23.01.18 10:39:13 VPN-Verbindung zu 4020LTE.dynamischerdns.de wurde getrennt. Ursache: 9 Dead Peer Detection
23.01.18 10:38:45 VPN-Verbindung zu Smartphone_VPN wurde erfolgreich hergestellt.
23.01.18 10:23:57 VPN-Verbindung zu 4020LTE.dynamischerdns.de wurde erfolgreich hergestellt.
23.01.18 09:52:12 VPN-Verbindung zu Smartphone_VPN wurde getrennt. Ursache: 3 IKE server
23.01.18 09:52:02 VPN-Fehler: 4020LTE.dynamischerdns.de, IKE-Error 0x2027 [2 Meldungen seit 23.01.18 09:51:14]
23.01.18 09:50:44 VPN-Verbindung zu 4020LTE.dynamischerdns.de wurde getrennt. Ursache: 9 Dead Peer Detection
23.01.18 09:50:17 VPN-Verbindung zu Smartphone_VPN wurde erfolgreich hergestellt.
23.01.18 07:45:32 IPv6-Präfix wurde erfolgreich aktualisiert. Neues Präfix: 2003:8c:xxxx:xxxx::/56
23.01.18 07:41:47 VPN-Verbindung zu Smartphone_VPN wurde getrennt. Ursache: 3 IKE server
23.01.18 07:38:00 VPN-Verbindung zu Smartphone_VPN wurde erfolgreich hergestellt.
23.01.18 07:31:40 VPN-Verbindung zu 4020LTE.dynamischerdns.de wurde erfolgreich hergestellt.
23.01.18 07:30:35 VPN-Verbindung zu 6490Cable.dynamischerdns.de wurde erfolgreich hergestellt.
23.01.18 07:30:32 IPv6-Präfix wurde erfolgreich bezogen. Neues Präfix: 2003:8c:xxxx:xxxx::/56
23.01.18 07:30:32 Internetverbindung IPv6 wurde erfolgreich hergestellt. IP-Adresse: 2003:8c:4c7f:9f1e:xxxx:xxxx:xxxx:xxxx
23.01.18 07:30:32 Internetverbindung wurde erfolgreich hergestellt. IP-Adresse: 93.196.xxx.xxx, DNS-Server: 217.0.43.65 und 217.0.43.81, Gateway: 87.186.224.72, Breitband-PoP: BERR85-se800-B225E040820257
23.01.18 07:30:28 DSL ist verfügbar (DSL-Synchronisierung besteht mit 51391/10047 kbit/s).
23.01.18 07:30:02 DSL-Synchronisierung beginnt (Training).
//edit stoney: [CODE] Tags [/CODE] gesetzt
Zuletzt bearbeitet von einem Moderator: