[Edit Novize: Titel an die anderen Laborfirmwarethreads angeglichen]
Es sieht erst einmal so aus, als ob es ganz einfach wäre mit der Labor-Firmware 5702 und dem mitgelieferten Windows-Programm mit wenigen Klicks ein VPN aufzubauen. DAS TÄUSCHT!!
Wie es im Moment aussieht, gibt es mindestens 2 Probleme:
1. Man hat auf dem PC das Programm Fritz!Fernzugang installiert und startet es mit einem Benutzer mit Administratorrechten. Aber auch nach Import der Datei vpnuser.cfg wird im Programm die Verbindung nicht angezeigt und der Button "Aufbau" bzw. im Menü der Punkt "Datei -> Verbinden" sind ausgegraut.
2. Es ist gelungen, die VPN-Verbindung im Fritz!Fernzugang einzurichten, aber die Verbindung zur Fritz!Box gelingt nicht.
Zu 1:
Nachdem ich mich mit dem lokalen Benutzer "Administrator" (also nicht nur mit einem Benutzer mit Admin-Rechten) angemeldet hatte, musste ich das Programm erneut installieren (obwohl es schon installiert war)! Dann habe ich den Rechner durchgestartet und dann erst (wieder als "Administrator") das Programm aufgerufen und die vpnuser.cfg importiert -> Voila! Jetzt konnte diese Verbindung auch von anderen Benutzern (mit Admin-Rechten) verwendet werden.
Zu 2:
Schon ein einfacher NAT-Router ohne Firewall-Funktionalität kann die Verbindung blockieren!
Es muss mindestens der UDP-Port 500 aus- und eingehend auf Port 500 geroutet werden. In der Box wird für das VPN der Port 4500 freigeschaltet und muss vermutlich auch unverändert geroutet werden.
Da es sich um das IPsec-Protokoll handelt, sollte normalerweise auch das ESP-Protokoll verwendet werden, d.h. der Router müsste - falls das so ist - IPsec-Passthrough beherrschen und dieses dann auch in beide Richtungen freigeschaltet sein.
Ergo: Zumindest für einen ersten Test sollte man ohne Router arbeiten!!
Es sieht erst einmal so aus, als ob es ganz einfach wäre mit der Labor-Firmware 5702 und dem mitgelieferten Windows-Programm mit wenigen Klicks ein VPN aufzubauen. DAS TÄUSCHT!!
Wie es im Moment aussieht, gibt es mindestens 2 Probleme:
1. Man hat auf dem PC das Programm Fritz!Fernzugang installiert und startet es mit einem Benutzer mit Administratorrechten. Aber auch nach Import der Datei vpnuser.cfg wird im Programm die Verbindung nicht angezeigt und der Button "Aufbau" bzw. im Menü der Punkt "Datei -> Verbinden" sind ausgegraut.
2. Es ist gelungen, die VPN-Verbindung im Fritz!Fernzugang einzurichten, aber die Verbindung zur Fritz!Box gelingt nicht.
Zu 1:
Nachdem ich mich mit dem lokalen Benutzer "Administrator" (also nicht nur mit einem Benutzer mit Admin-Rechten) angemeldet hatte, musste ich das Programm erneut installieren (obwohl es schon installiert war)! Dann habe ich den Rechner durchgestartet und dann erst (wieder als "Administrator") das Programm aufgerufen und die vpnuser.cfg importiert -> Voila! Jetzt konnte diese Verbindung auch von anderen Benutzern (mit Admin-Rechten) verwendet werden.
Zu 2:
Schon ein einfacher NAT-Router ohne Firewall-Funktionalität kann die Verbindung blockieren!
Es muss mindestens der UDP-Port 500 aus- und eingehend auf Port 500 geroutet werden. In der Box wird für das VPN der Port 4500 freigeschaltet und muss vermutlich auch unverändert geroutet werden.
Da es sich um das IPsec-Protokoll handelt, sollte normalerweise auch das ESP-Protokoll verwendet werden, d.h. der Router müsste - falls das so ist - IPsec-Passthrough beherrschen und dieses dann auch in beide Richtungen freigeschaltet sein.
Ergo: Zumindest für einen ersten Test sollte man ohne Router arbeiten!!