- Mitglied seit
- 25 Feb 2008
- Beiträge
- 5,344
- Punkte für Reaktionen
- 467
- Punkte
- 83
Da es dort störte, hierhinkopiert und angeraten
Sorry ich hatte etwas Stress/ zu wenig Zeit.
Ich möchte eine LAN-LAN-Verbindung von einer UMTS-FB (Ich habe 2 Modelle zur Auswahl FB7240 FW:7240_7270_v3_05.53-freetz-devel-11807.en und eine FB7390 FW: 7390_LabBETA.AnnexB.84.06.36-31680 jeweils zu Testzwecken mit einem Huawei E3131-1&1SIM)
Die zu verbindende -wohin sich die UMTS-FBs verbinden sollen- ist eine 7490 FW: hier aus dem Thread 113.06.036.-31687 an VDSL50.
Diese FB7490 ist eine Produktiv-Box, an der kein modfs/Telnet installed ist. -Ich habe darauf nur WLAN-Zugriff und kann diese nicht allzuoft physisch bearbeiten (POR, Recovery, Telnet.tar etc.) und zudem hängen noch 2 Produktiv-FBs dahinter mit Tel. und DECT200 was im Verbund z.Zt. problemlos läuft.
Meine Frage. Die neueren Labors bieten ja ein Menue zum Erstellen einer LAN-LAN-Verbindung an.
Hier mal ein Bsp. aus der FB7490 mit IP 192.168.177.1
Anhang anzeigen 84347
Aus der Export-Datei erkenne ich folgende vpn.cfg
Der VPN-User Micha0815 kann sich von aussen verbinden.
Das Pendant der UMTS-FB7390 (ich hatte der Verbindung oben mal den Namen einer IP der UMTS-Verbindung gegeben) mit der IP 192.168.183.2
Mit den verschlüsselten Sequenzen fqdn und key weiss ich nicht umzugehen? Nach meiner Erinnerung kann man diese auch im Klartext in einer editierten vpn.cfg eingeben und über den Import werden diese dann über die jeweilige FB selbst wieder verschlüsselt? wobei mir zusätzlich unklar ist -eine *.export wird ja nochmals über ein Passwort verschlüsselt- was ggfs. 1:1 als verschlüsselte Sequenz kopierbar wäre?
Was mir auffällt, dass die vpn.cfg s eine "Boxuser_id = 0" innehaben, die ich in älteren cfgs so nicht erkenne.
Irgendwie mag die FB7490 keine VPN-Verbindung annehmen. Ich weiss, dass die UMTS-Box diese aufbauen muss und nicht umgekehrt.
Aus der 7490-support-datei lese ich, dass es kein ike.old gibt.
Da ich mir nicht sicher bin, ob es an meinem Unvermögen liegt, oder die aktuelle 7490Labor -auf die stock möchte ich aus eingangs genannten Gründen nicht zurück- dafür verantwortlich zeichnet, habe ich halt hier gefragt
LG und ich hoffe, es ist nicht zuviel "prosa" (@PeterPawn)
@Micha0815:
VPN-Problem gelöst oder aufgegeben oder habe ich bloß den gesonderten Thread überlesen?
Sorry ich hatte etwas Stress/ zu wenig Zeit.
Ich möchte eine LAN-LAN-Verbindung von einer UMTS-FB (Ich habe 2 Modelle zur Auswahl FB7240 FW:7240_7270_v3_05.53-freetz-devel-11807.en und eine FB7390 FW: 7390_LabBETA.AnnexB.84.06.36-31680 jeweils zu Testzwecken mit einem Huawei E3131-1&1SIM)
Die zu verbindende -wohin sich die UMTS-FBs verbinden sollen- ist eine 7490 FW: hier aus dem Thread 113.06.036.-31687 an VDSL50.
Diese FB7490 ist eine Produktiv-Box, an der kein modfs/Telnet installed ist. -Ich habe darauf nur WLAN-Zugriff und kann diese nicht allzuoft physisch bearbeiten (POR, Recovery, Telnet.tar etc.) und zudem hängen noch 2 Produktiv-FBs dahinter mit Tel. und DECT200 was im Verbund z.Zt. problemlos läuft.
Meine Frage. Die neueren Labors bieten ja ein Menue zum Erstellen einer LAN-LAN-Verbindung an.
Hier mal ein Bsp. aus der FB7490 mit IP 192.168.177.1
Anhang anzeigen 84347
Aus der Export-Datei erkenne ich folgende vpn.cfg
Code:
vpncfg {
vpncfg_version = 1;
connections {
enabled = yes;
editable = no;
conn_type = conntype_user;
name = "Micha0815";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.177.201;
keepalive_ip = 0.0.0.0;
remoteid {
user_fqdn = "$$$$...AAA";
}
mode = phase1_mode_aggressive;
phase1ss = "LT8h/all/all/all";
keytype = connkeytype_pre_shared;
key = "$$$$...LX";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.177.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipaddr = 192.168.177.201;
}
phase2ss = "LT8h/esp-all-all/ah-none/comp-all/pfs";
accesslist =
"permit ip 192.168.177.0 255.255.255.0 192.168.177.201 255.255.255.255",
"permit ip any 192.168.177.201 255.255.255.255";
app_id = 0;
} {
enabled = yes;
editable = yes;
conn_type = conntype_lan;
name = "https://100.66.102.188";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "https://100.66.102.188";
keepalive_ip = 0.0.0.0;
localid {
fqdn = "$$$$...5B";
}
remoteid {
fqdn = "$$$$...5B";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "$$$$.....AAA";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.177.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.183.2;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.183.2 255.255.255.0";
app_id = 0;
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Der VPN-User Micha0815 kann sich von aussen verbinden.
Das Pendant der UMTS-FB7390 (ich hatte der Verbindung oben mal den Namen einer IP der UMTS-Verbindung gegeben) mit der IP 192.168.183.2
Code:
vpncfg {
vpncfg_version = 1;
connections {
enabled = yes;
editable = yes;
conn_type = conntype_lan;
name = "https://xxxxxxxxx.spdns.de";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "https://xxxxxx.spdns.de";
keepalive_ip = 192.168.177.2;
remoteid {
fqdn = "$$$$...QA";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "$$$$...AA";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.183.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.177.1;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.177.1 255.255.255.0";
app_id = 0;
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Mit den verschlüsselten Sequenzen fqdn und key weiss ich nicht umzugehen? Nach meiner Erinnerung kann man diese auch im Klartext in einer editierten vpn.cfg eingeben und über den Import werden diese dann über die jeweilige FB selbst wieder verschlüsselt? wobei mir zusätzlich unklar ist -eine *.export wird ja nochmals über ein Passwort verschlüsselt- was ggfs. 1:1 als verschlüsselte Sequenz kopierbar wäre?
Was mir auffällt, dass die vpn.cfg s eine "Boxuser_id = 0" innehaben, die ich in älteren cfgs so nicht erkenne.
Irgendwie mag die FB7490 keine VPN-Verbindung annehmen. Ich weiss, dass die UMTS-Box diese aufbauen muss und nicht umgekehrt.
Aus der 7490-support-datei lese ich, dass es kein ike.old gibt.
Da ich mir nicht sicher bin, ob es an meinem Unvermögen liegt, oder die aktuelle 7490Labor -auf die stock möchte ich aus eingangs genannten Gründen nicht zurück- dafür verantwortlich zeichnet, habe ich halt hier gefragt
LG und ich hoffe, es ist nicht zuviel "prosa" (@PeterPawn)
Zuletzt bearbeitet: