- Mitglied seit
- 25 Feb 2006
- Beiträge
- 160
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo allerseits
Wollte meinen Laptop per VPN an meine 7270 hängen, damit ich, wenn ich an der BA bin, per VPN über mein Internet zu Hause surfen kann.
Um das alles zu konfigurieren, hab ich das also alles erstmal zu Hause getestet mit meinem PC.
Die VPN Verbindung klappt soweit, allerdings auch nur, wenn ich meine aktuelle (ext) IP-Adresse eintrage. Nehm ich meinen DynDNS account, schafft er anscheinend die Auflösung der IP net (steht so auch in der Logdatei von der Fritz Fernzugangs SW).
Hat da evtl jmd eine Idee wieso? Weil sonst funktioniert die Auflösung einwandfrei (anpingen des Domainamens spuckt die richtige IP aus).
meine config:
Fritzbox IP: 192.168.5.1
Heimnetz: 192.168.5.0
ClientIP-VPN: 192.168.6.66
Subnetzmaske: 255.255.255.0
So das wäre Problem #1, problem #2 wäre folgendes:
Mit der Eingabe der IP geht ja die VPN Verbindung, wie oben erwähnt, ist natürlich nur quatsch, wenn man dyn. IP hat.
Allerdings komme ich dann nur auf die FritzBox per VPN, ein Internetzugriff per VPN funktioniert nicht.
Ich hab auch schon die Boardsuche bemüht, die mir dann ausgespuckt hat, dass das mit der VPN SW der FritzBox nicht geht, allerdings wundert mich, dass da AVM auf deren Hilfeseiten folgendes schreibt:
http://www.avm.de/de/Service/Servic...PN_Praxis_und_Tipps/box_zu_box.php?portal=VPN
Demnach müsste es eigentlich doch gehen, oder irre ich mich?
Bedanke mich für Eure Hilfe schonmal im Vorraus!
Wollte meinen Laptop per VPN an meine 7270 hängen, damit ich, wenn ich an der BA bin, per VPN über mein Internet zu Hause surfen kann.
Um das alles zu konfigurieren, hab ich das also alles erstmal zu Hause getestet mit meinem PC.
Die VPN Verbindung klappt soweit, allerdings auch nur, wenn ich meine aktuelle (ext) IP-Adresse eintrage. Nehm ich meinen DynDNS account, schafft er anscheinend die Auflösung der IP net (steht so auch in der Logdatei von der Fritz Fernzugangs SW).
Hat da evtl jmd eine Idee wieso? Weil sonst funktioniert die Auflösung einwandfrei (anpingen des Domainamens spuckt die richtige IP aus).
meine config:
Fritzbox IP: 192.168.5.1
Heimnetz: 192.168.5.0
ClientIP-VPN: 192.168.6.66
Subnetzmaske: 255.255.255.0
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_user;
name = "[email protected]";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.6.66;
remoteid {
user_fqdn = "[email protected]";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "abcdefgh";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.5.0 255.255.255.0 192.168.6.66 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Code:
version {
revision = "$Revision: 1.30 $";
creatversion = "1.1";
}
pwcheck {
}
datapipecfg {
security = dpsec_quiet;
icmp {
ignore_echo_requests = no;
destunreach_rate {
burstfactor = 6;
timeout = 1;
}
timeexceeded_rate {
burstfactor = 6;
timeout = 1;
}
echoreply_rate {
burstfactor = 6;
timeout = 1;
}
}
masqtimeouts {
tcp = 15m;
tcp_fin = 2m;
tcp_rst = 3s;
udp = 5m;
icmp = 30s;
got_icmp_error = 15s;
any = 5m;
tcp_connect = 6m;
tcp_listen = 2m;
}
ipfwlow {
input {
}
output {
}
}
ipfwhigh {
input {
}
output {
}
}
NAT_T_keepalive_interval = 20;
}
targets {
policies {
name = "account.dyndns.org";
connect_on_channelup = no;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
virtualip = 192.168.6.66;
remoteip = 0.0.0.0;
remotehostname = "account.dyndns.org";
localid {
user_fqdn = "[email protected]";
}
mode = mode_aggressive;
phase1ss = "all/all/all";
keytype = keytype_pre_shared;
key = "abcdefgh";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = no;
use_cfgmode = no;
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.5.0 255.255.255.0";
wakeupremote = no;
}
}
policybindings {
}
// EOF
So das wäre Problem #1, problem #2 wäre folgendes:
Mit der Eingabe der IP geht ja die VPN Verbindung, wie oben erwähnt, ist natürlich nur quatsch, wenn man dyn. IP hat.
Allerdings komme ich dann nur auf die FritzBox per VPN, ein Internetzugriff per VPN funktioniert nicht.
Ich hab auch schon die Boardsuche bemüht, die mir dann ausgespuckt hat, dass das mit der VPN SW der FritzBox nicht geht, allerdings wundert mich, dass da AVM auf deren Hilfeseiten folgendes schreibt:
http://www.avm.de/de/Service/Servic...PN_Praxis_und_Tipps/box_zu_box.php?portal=VPN
Code:
[B]reject_not_encrypted[/B]
Der Eintrag „reject_not_encrypted“ ist voreingestellt auf "no". Dies bewirkt, dass neben der VPN-Verbindung jeder Internetverkehr zugelassen ist. Wird der Wert auf "yes" geändert, ist bei bestehender VPN-Verbindung kein Surfen möglich.
HINWEIS: Auch die Anmeldung beim DynDNS-Provider und die Aktualisierung der Systemzeit von FRITZ!Box sind davon betroffen. Diese Funktion sollte daher nur bei fester IP-Adresse für den VPN Tunnelaufbau genutzt werden.
Demnach müsste es eigentlich doch gehen, oder irre ich mich?
Bedanke mich für Eure Hilfe schonmal im Vorraus!