Hallo,
ich versuche verzweifelt eine VPN-Verbindung zwischen zwei FritzBoxen aufzubauen:
Standort1:
-----------
Fritzbox 3270: 192.168.100.1 / 255.255.255.0
dahinter Router mit Rechnern: 192.168.0.100-200 / 255.255.255.0
Standort2:
-----------
Fritzbox 2170: 192.168.200.1 / 255.255.255.0
dahinter Router mit Rechnern: 192.168.0.1-20 / 255.255.255.0
Meine Konfigurationen sehen so aus:
Standort1:
-----------
Standort2:
-----------
* Ich habe gelesen, dass der Main-Mode sicherer sei als der Aggressive-Mode, daher habe ich diesen versucht zu aktivieren (phase1_mode_idp).
* Bei der 2170 bekomme ich die Meldung: "IKE-Error 0x2027", jedoch haben mir die Tipps auf der AVM-Seite dazu auch nicht weiter gebracht.
* Die DynDNS-Verbindung ist bei beiden Boxen aktiv.
* Auf der Seite des Routers bekomm ich unter dem Abschnitt VPN jedoch keine Verbindung angezeigt, es leuchtet keine Lampe grün, und als Internet-IP wird dort 255.255.255.0 angegeben.
* Der AVM-Support konnte mir auch leider nicht weiterhelfen.
Ich bin wirklich mit meinem Latein am Ende, hat von euch jemand evtl. einen Tipp für mich, was ich falsch mache?
Danek im Voraus für eure Mühe!
ich versuche verzweifelt eine VPN-Verbindung zwischen zwei FritzBoxen aufzubauen:
Standort1:
-----------
Fritzbox 3270: 192.168.100.1 / 255.255.255.0
dahinter Router mit Rechnern: 192.168.0.100-200 / 255.255.255.0
Standort2:
-----------
Fritzbox 2170: 192.168.200.1 / 255.255.255.0
dahinter Router mit Rechnern: 192.168.0.1-20 / 255.255.255.0
Meine Konfigurationen sehen so aus:
Standort1:
-----------
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "dyndns2";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "dyndns2";
localid {
fqdn = "dyndns1";
}
remoteid {
fqdn = "dyndns2";
}
mode = phase1_mode_idp;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "PASSWORT";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.100.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.200.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.200.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Standort2:
-----------
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "dyndns1";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "dyndns1";
localid {
fqdn = "dyndns2";
}
remoteid {
fqdn = "dyndns1";
}
mode = phase1_mode_idp;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "PASSWORT";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.200.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.100.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.100.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
* Ich habe gelesen, dass der Main-Mode sicherer sei als der Aggressive-Mode, daher habe ich diesen versucht zu aktivieren (phase1_mode_idp).
* Bei der 2170 bekomme ich die Meldung: "IKE-Error 0x2027", jedoch haben mir die Tipps auf der AVM-Seite dazu auch nicht weiter gebracht.
* Die DynDNS-Verbindung ist bei beiden Boxen aktiv.
* Auf der Seite des Routers bekomm ich unter dem Abschnitt VPN jedoch keine Verbindung angezeigt, es leuchtet keine Lampe grün, und als Internet-IP wird dort 255.255.255.0 angegeben.
* Der AVM-Support konnte mir auch leider nicht weiterhelfen.
Ich bin wirklich mit meinem Latein am Ende, hat von euch jemand evtl. einen Tipp für mich, was ich falsch mache?
Danek im Voraus für eure Mühe!
Zuletzt bearbeitet: