Speedport W920V zu Fritzbox 7270 flashen?! Hat jemand Erfahrung?

Status
Für weitere Antworten geschlossen.
die configs liegen leider auf arbeit, reiche ich morgen nach.

Komisch ist das die .58 bei mir trotzdem rumzickt.

Ob NCP oder AVM Tool macht keinen unterschied, bei funktionieren nicht. Das gute an ncp ist, man hat ein gescheites log *g*
 
Sers ZeroCool, rdemann

wollt nur mal kurz beisteuern, das ich Anfang Nov. auch meine Speedbox gefritzt habe (.58 ) und das VPN leider auch nicht zum Laufen gebracht habe (siehe Thread #1145).

Ich konnte meine Konfig auf ner "Original" FritzBox testen, da läuft alles (bzw. tut es immernoch). Auf der Speed2Fritz leider nicht.

Gleiches Symptom, das sich der Status nicht in "wird aufgebaut" ändert.

@rdemann: Ändert sich bei dir die Statusanzeige im WebInterface?

Merci & Gruß
MorpheusMx
 
@rdemann,smartie
Hilfreich wäre es wenn ihr eure funktioniernde Konfig (ohne dydns) für die FB und den Client zur Verfügung stellen könntet.
Tunnelt ihr über DSL oder UMTS? Welche Firewall nutzt ihr?
Sollte eure Konfig bei anderen Usern nicht funktionieren dann sollte m.M.n. der Fehler mehr in Richtung Setup der SP gesucht werden. Dies immer unter der Voraussetzung das da keine FW dazwischenfunkt.
 
@ cl0ak
Soll ich diese stelle am Skript editieren?

Nein, ganz unten im Optionsmenü lässt sich die Netzwerkkarte und die IP-Adresse einstellen:
Options.jpg
Hier könnte man versuchen, mal die 192.168.2.1 als FTP-Adresse einzutragen.

mfg
 
@iqjet

noch freier wie mein Client kann man nicht sein. Ich hänge nämlich direkt an einem Backbone-Router ohne Firewall (ist auf dem Clienten nicht nötig).

Ich weiß das der VPN-Client nicht funktioniert, wenn bei WLAN nur WEP an ist.
 
@rdemann

hallo robert,

mit welchem skript und welchen einstellungen hast du die 58er version erzeugt?
ich würde gerne ein image erzeugen wollen, dass genaus so ist, wie das von dir um nochmal zu kucken, ob die 58er mit vpn bei mir läuft.
 
War jetzt schon länger nicht mehr online und es hat sich anscheinend viel getan in der Zwischenzeit. Funktioniert jetzt das interne Modem mit der 13046 FW und ADSL2+ ?
 
ja es funktioniert
 
MorpheusMx,

Auf der Statuszeite wird unter Verbindungsinformationen wird bei Fernzugang (VPN) hergestellt angezeigt und die Lampe leuchtet gruen. Es funktioniert bei mir auf allen Boxed (siehe Profil unten(

Gruesse
Robert
 
iqjet,

ich habe wirklich nichts besonderes gemacht. Bei mir sind es DSL und VDSL Verbindungen. Habe es mit UMTS nocht nicht probiert.

Ich nutze nur den Windows Firewall.

Die gleiche Konfiguration funktioniert auf den normalen 7270.

Probleme habe ich nur fuer dem Speedport bei Firmware versionen >.58

Gruesse
Robert
 
So hab heute etwas umgespielt.

1. Orginal .58 T-COM Rom installiert
2. Sp2Fritz mit Modem auf die Version .58 -> kein VPN (Modem geht)
3. Sp2Fritz mit Modem auf die AIO 13046 -> kein VPN (Modem geht)
4. Sp2Fritz ohne Modem auf AIO 13046 -> VPN geht und Modem kann nicht gehen.

mit den selben VPN-Daten kann ich micht auf dem alten W900 ebenfalls einloggen.
 
@rdemann
Könntest du deine komplette Konfig (ohne der dyndns Adresse etc)zur Verfügung stellen?
Soll die Verbindung mit SP - FP, FB-SP, oder SB - Client erstellt werden?
Welche Adressen hast du verwendet?

Was geschieht wenn die T-COM SP920 IP Adresse als default gesetzt wird?

Hier ein Link wie einer sein VPN zum laufen gebracht hat
http://www.ip-phone-forum.de/showpost.php?p=1120488&postcount=66

Gruß
Thomas
 
Hallo Iqjet,

bei mir steht use_nat_t = no (siehe Beitrag von gestern). Ich lade gerne die Dateien hoch, allerdings weiss ich nicht wie ich Anlagen reinladen kann. Ich denke reinkopieren waere nich so gut

Gruesse
Robert
 
Zerocool,
hast Du Deine fritz.cfg angepasst? Kannst Du mir Deiner vpn.cfg zusenden. Wie gesagt funktioniert bei mir ohne Probleme. Jedoch nur mit der .58er Version
Gruesse
Robert
 
@rdemann
ist nicht so schwer, setze deine modifizierte Konfig mit Cut&Paste in "Code" ein
Hier meine so als Test. Kanns leider nicht testen
Fritzbox
Code:
/*
 * C:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\AVM\FRITZ!Fernzugang\name_dyndns_org\fritzbox_name_dyndns_org.cfg
 * Thu Dec 04 13:03:50 2008
 */

vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "[email protected]";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 10.16.253.201;
                remoteid {
                        user_fqdn = "[email protected]";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "afaa11c+ddc4ddbc,1f$fb/>V}:L)";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 10.16.253.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 10.16.253.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = 
                             "permit ip 10.16.253.0 255.255.255.0 10.16.253.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF
VPNUSER
Code:
/*
 * C:\Dokumente und Einstellungen\Thomas\Anwendungsdaten\AVM\FRITZ!Fernzugang\name_dyndns_org\a_b_mail_com\vpnuser_a_b_mail_com.cfg
 * Thu Dec 04 13:03:50 2008
 */

version {
        revision = "$Revision: 1.30 $";
        creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
        security = dpsec_quiet;
        icmp {
                ignore_echo_requests = no;
                destunreach_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                timeexceeded_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                echoreply_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
        }
        masqtimeouts {
                tcp = 15m;
                tcp_fin = 2m;
                tcp_rst = 3s;
                udp = 5m;
                icmp = 30s;
                got_icmp_error = 15s;
                any = 5m;
                tcp_connect = 6m;
                tcp_listen = 2m;
        }
        ipfwlow {
                input {
                }
                output {
                }
        }
        ipfwhigh {
                input {
                }
                output {
                }
        }
        NAT_T_keepalive_interval = 20;
}


targets {
        policies {
                name = "name.dyndns.org";
                connect_on_channelup = no;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                virtualip = 10.16.253.201;
                remoteip = 0.0.0.0;
                remotehostname = "name.dyndns.org";
                localid {
                        user_fqdn = "[email protected]";
                }
                mode = mode_aggressive;
                phase1ss = "all/all/all";
                keytype = keytype_pre_shared;
                key = "afaa11c+ddc4ddbc,1f$fb/>V}:L)";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipaddr = 10.16.253.201;
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 10.16.253.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 10.16.253.0 255.255.255.0";
                wakeupremote = no;
        }
}


policybindings {
}


// EOF
 
@rdemann

meine fritz.cfg steht eine Seite weiter vorn, hier hab ich den tip von iqjet auch schon getestet, ohne erfolg. hab es gerade nochmal mit dem standard-subnetz probiert gleiches problem. und wie gesagt die w900 funktioniert mit der selben konfiguration ohne probleme.

hier mal meine vpnuser.cfg

Code:
 /*
 * C:\Dokumente und Einstellungen\MoD\Anwendungsdaten\AVM\FRITZ!Fernzugang\abschluss_dyndns_org\rdtfzghujnkm\vpnuser.cfg
 * Thu Dec 04 10:53:54 2008
 */

version {
        revision = "$Revision: 1.30 $";
        creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
        security = dpsec_quiet;
        icmp {
                ignore_echo_requests = no;
                destunreach_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                timeexceeded_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                echoreply_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
        }
        masqtimeouts {
                tcp = 15m;
                tcp_fin = 2m;
                tcp_rst = 3s;
                udp = 5m;
                icmp = 30s;
                got_icmp_error = 15s;
                any = 5m;
                tcp_connect = 6m;
                tcp_listen = 2m;
        }
        ipfwlow {
                input {
                }
                output {
                }
        }
        ipfwhigh {
                input {
                }
                output {
                }
        }
        NAT_T_keepalive_interval = 20;
}


targets {
        policies {
                name = "xxx.dyndns.org";
                connect_on_channelup = no;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                virtualip = 192.168.178.201;
                remoteip = 0.0.0.0;
                remotehostname = "xx.dyndns.org";
                localid {
                        user_fqdn = "xxxxxxxxxx";
                }
                mode = mode_aggressive;
                phase1ss = "all/all/all";
                keytype = keytype_pre_shared;
                key = "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipaddr = 192.168.178.201;
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.178.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.178.0 255.255.255.0";
                wakeupremote = no;
        }
}


policybindings {
}


// EOF

@iqjet

hab deine dateien mal mit meinen kontrolliert, beides identisch
 
Zuletzt bearbeitet:
Scenario:
3 Router werden ueber VPN zusammengeschlossen. 2 X Fritz!box 7270 (Indien und China) 1X Speedport W920V mit SP: 54.04.08 in Deutschland. Ein Roaming User ([email protected]) sollte sich ueber das Internet von unterwegs einloggen koennen. Biss auf eine kleine Schwierigkeit in China (Router leider nicht von aussen erreichbar und dyndns funktioniert dort auch nicht) funktioniert es auch. Sofern man die internet ips hat kann man aber auch gut ohne dyndns leben (siehe angepasste vpn.cfg. Das funktioniert auch bei conn_type = conntype_lan aber ein regelmaessiges aendern ist zu umstaendlich

fritz.cfg

Code:
 vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "xxx1.dyndns.org";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "xxx1.dyndns.org";
                localid {
                        fqdn = "xxx2.dyndns.org";
                }
                remoteid {
                        fqdn = "xxx1.dyndns.org";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "x";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.177.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.176.0 255.255.255.0";
        } {
                enabled = yes;
                conn_type = conntype_lan;
                name = "xxx3.dyndns.info";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "xxx3.dyndns.org";
                localid {
                        fqdn = "xxx2.dyndns.org";
                }
                remoteid {
                        fqdn = "xxx3.dyndns.org";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "x";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.177.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.175.0 255.255.255.0";
        } {
                enabled = yes;
                conn_type = conntype_user;
                name = "[email protected]";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.177.250;
                remoteid {
                        user_fqdn = "[email protected]";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "x";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = 
                             "permit ip 192.168.177.0 255.255.255.0 192.168.177.250 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

vpn.cfg

Code:
version {
        revision = "$Revision: 1.30 $";
        creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
        security = dpsec_quiet;
        icmp {
                ignore_echo_requests = no;
                destunreach_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                timeexceeded_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                echoreply_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
        }
        masqtimeouts {
                tcp = 15m;
                tcp_fin = 2m;
                tcp_rst = 3s;
                udp = 5m;
                icmp = 30s;
                got_icmp_error = 15s;
                any = 5m;
                tcp_connect = 6m;
                tcp_listen = 2m;
        }
        ipfwlow {
                input {
                }
                output {
                }
        }
        ipfwhigh {
                input {
                }
                output {
                }
        }
        NAT_T_keepalive_interval = 20;
}


targets {
        policies {
                name = "xxx2.dyndns.org";
                connect_on_channelup = no;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                virtualip = 192.168.177.250;
                remoteip = 0.0.0.0;
                remotehostname = "xxx2.dyndns.org";
                localid {
                        user_fqdn = "[email protected]";
                }
                mode = mode_aggressive;
                phase1ss = "all/all/all";
                keytype = keytype_pre_shared;
                key = "x";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.177.0 255.255.255.0";
                wakeupremote = no;
        }
}


policybindings {
}


// EOF


angepasste vpn.cfg falls dyndns nicht funktioniert (z.B. hinter Hotel Firewall in China)

Code:
version {
        revision = "$Revision: 1.30 $";
        creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
        security = dpsec_quiet;
        icmp {
                ignore_echo_requests = no;
                destunreach_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                timeexceeded_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                echoreply_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
        }
        masqtimeouts {
                tcp = 15m;
                tcp_fin = 2m;
                tcp_rst = 3s;
                udp = 5m;
                icmp = 30s;
                got_icmp_error = 15s;
                any = 5m;
                tcp_connect = 6m;
                tcp_listen = 2m;
        }
        ipfwlow {
                input {
                }
                output {
                }
        }
        ipfwhigh {
                input {
                }
                output {
                }
        }
        NAT_T_keepalive_interval = 20;
}


targets {
        policies {
                name = "xxx2.dyndns.org";
                connect_on_channelup = no;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                virtualip = 192.168.177.250;
                remoteip = 93.216.133.184;   /*-> Hier tatsaechlich IP Adresse eintragen*/
                localid {
                        user_fqdn = "[email protected]";
                }
                mode = mode_aggressive;
                phase1ss = "all/all/all";
                keytype = keytype_pre_shared;
                key = "x";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.177.0 255.255.255.0";
                wakeupremote = no;
        }
}


policybindings {
}


// EOF
 
Zuletzt bearbeitet:
und immernoch kein vpn :-(

hallo alle zusammen,

also ich habe jetzt ein image, womit vpn über vdsl funktioniert. dieses image (der name ist fw_Speedport_W920V_04.58-0_Fritz_Box_DECT_W920V_04.58-0-SV19.07.08_y_OEM-avm_AnnexB_de.image) habe ich bei mir per webupdate eingespielt. dann habe ich aus der weboberfläche einen werksreset durchgeführt und alle daten eingegeben.
mit diesem image kann ich keine dsl-verbindung herstellen. es kommt eine meldung: ppp-verbindung konnte nihct hergestellt werden - zeitüberschreitung.

mache ich jetzt wieder ein update auf meine 58er version (fw_Speedport_W920V_04.58-0_Fritz_Box_DECT_W920V_04.58-0-sp2fr-25.11.08_OEM-avm_AnnexB_de.image), dann ist die dsl-verbindung sofort aktiv. ich kann aber nach wie vor keine vpn-verbindung zu der anderen fritzbox aufbauen.

wie kann ich den inhalt der image-dateien vergleichen? wer kann helfen oder hat eine idee, was bei den dateien der unterschied sein kann?
 
Während des Versuchs eine VPN Verbindung aufzubauen habe ich einen Packetmitschnitt http://fritz.box/html/capture.html mitlaufen lassen und diesen mit Wireshark ausgewertet

Die im Wireshark angezeigte WAN Adresse (Source) entspricht nicht der tatsächlichen Adresse.

Egal ob die Verbindung FB - SP oder SP- Client geöffnet werden sollte, bekam ich eine ungültige Packetgröße
Die Anforderung vom SP920 war eine Payloadlength von 14 als Antwort erwartet wurden vom Client 40

Somit kein Handshaking möglich. Das ist mutmaßlich der Grund warum das nicht funktioniert.

Frage: Wo wird die Payloadgröße im SP920 festgelegt?
Wer kann meine Beobachtungen bestätigen?
AVM_blabal = SP920
Unispher = Client

Vielen Dank an Surfacecleaner der mich dabei unterstützte.

Gruß
Thomas
 

Anhänge

  • wireshark2.jpg
    wireshark2.jpg
    116.4 KB · Aufrufe: 21
  • wireshark.jpg
    wireshark.jpg
    148.6 KB · Aufrufe: 16
Hey

Wollte mal ein Freetz auschecken, bekomme aber zwei Fehler beim auschecken.... hoffe es kann mir einer weiterhelfen!

Hier mal das letzte Teil der Ausgabe in der Console;

Code:
In file included from dir.c:22:
/home/jars/speedport/freetz-trunk/toolchain/build/gcc-4.2.1-uClibc-0.9.29/mipsel-linux-uclibc/bin-ccache/../lib/gcc/mipsel-linux-uclibc/4.2.1/../../../../mipsel-linux-uclibc/sys-include/unistd.h:1079: error: conflicting types for 'crypt'
missing.h:35: error: previous declaration of 'crypt' was here
make[1]: *** [dir.o] Fehler 1
make[1]: *** Warte auf noch nicht beendete Prozesse...
In file included from dln.c:66:
/home/jars/speedport/freetz-trunk/toolchain/build/gcc-4.2.1-uClibc-0.9.29/mipsel-linux-uclibc/bin-ccache/../lib/gcc/mipsel-linux-uclibc/4.2.1/../../../../mipsel-linux-uclibc/sys-include/unistd.h:1079: error: conflicting types for 'crypt'
missing.h:35: error: previous declaration of 'crypt' was here
make[1]: *** [dln.o] Fehler 1
make[1]: Verlasse Verzeichnis '/home/jars/speedport/freetz-trunk/source/ruby-1.8.7'
make: *** [source/ruby-1.8.7/ruby] Fehler 2
./start-freetz.sh: line 284: ./freetz_var: No such file or directory
---------------------------------------------------------------------------------------------------------------
modimage=
Something went wrong, Freetzfirmware not found!
_______________________________________________________________________________________________________________

If Firmware was created, you may copy the freetz image yourself to:
/home/jars/speedport/speed-to-fritz/Firmware.orig
Rename the image to: freetz.image
Then start speed-to-fretz setup (./start) again and select freetz.image as AVM LABOR source
_______________________________________________________________________________________________________________
All done .... Press 'ENTER' to return to the calling shell.


Danke schonmal
 
Status
Für weitere Antworten geschlossen.

Statistik des Forums

Themen
246,080
Beiträge
2,245,704
Mitglieder
373,529
Neuestes Mitglied
der_wolle
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.