FB7170 über LAN1 VPN
Aloha,
ich habe meine FB endlich soweit bekommen, dass Sie meine configs akzeptiert. Sie soll sich zu einem AVM Access Server verbinden. Deshalb bin ich wie nach Anleitung vorgegangen. Firmware ist die .51
Allerdings hängt die Box nicht direkt am DSL, sondern dahiner, im LAN. Zu Testzwecken steht der AAS auch noch hier im LAN. Erreichbarkeit ist also kein Problem
Der Account geht auch, denn mit der Softwarelösung unter Windows geht es.
Nur die Box will sich noch nicht so recht verbinden. Ich bekomme folgende Fehlermeldung: "VPN: versuch2, Error timeout, abort. (timeout, abort.)"
"versuch2" ist nur der Name der config.
Also hat es inzwischen schon mal jemand hinbekommen die Box über LAN1 inklusive VPN zu betreiben und kann mir noch einen Tip geben?
MfG
Basti
EDIT: eines noch.. obwohl "reject_not_encrypted = no;" gesetzt ist, komme ich nicht mehr ins Netz von hinter der Box aus, wenn VPN aktiviert ist (obwohl es ja nicht mal geht).
Wenn ich den Haken bei der Verbindung rausnehme, geht normaler Netzbetrieb wieder. Allerdings geht dann ja VPN erst recht nicht ;-)
Setze ich dann den Haken wieder. Ist Netz wieder weg aber die Fehlermeldung ist eine andere: "VPN: versuch2, Error no proposal chosen, abort. (no proposal chosen, abort.)"
EDIT2:
Ich habe zumindest eine Erklärung, der unterschiedlichen Fehlermeldungen. Nach dem einspielen der Konfiguration wird ja gleich versucht zu verbinden. Beim Server kommt aber garnichts an (Überwachung mit Wireshark)! Dann kommt halt der Timeout von der FB.
Nachdem nun der Haken einmal gelöscht, übernommen und wieder gesetzt, übernommen wurde, kommt bei dem Server zumindest erst einmal etwas an. Das erste "Agressive Protokoll". Sieht auch genau so aus, als wenn sich der Software Client verbindet. Allerdings kommt nur das eine, dann bricht der Server die Kommunikation schon mit einer "informational" Meldung ab, in der ebenfalls "no-proposal-chosen" drin steht. Das wiederholt sich dann öfters.
Also muss es ja noch irgendwie an den Einstellungen liegen. Ich poste hier mal meine config:
Code:
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "versuch2";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 192.168.178.100;
remote_virtualip = 0.0.0.0;
localid {
fqdn = "xxx";
}
mode = phase1_mode_aggressive;
phase1ss = "alt/aes/sha";
keytype = connkeytype_pre_shared;
key = "XXX";
cert_do_server_auth = no;
use_nat_t = no;
use_xauth = yes;
xauth {
valid = yes;
username = "XXX";
passwd = "XXX";
}
use_cfgmode = yes;
phase2ss = "esp-aes-sha/ah-all/comp-lzjh-no/pfs";
accesslist = "permit ip any 192.168.0.0 255.255.0.0",
"permit ip any 192.168.178.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
die FB hat nach "aussen" statisch die 192.168.178.2. Innen werden IPs aus dem 192.168.179.XXX Netz vergeben. Die virtuelle für VPN wird vom Server vergeben. Hinter dem Server geht es in ein 192.168.0.0 Netz. Die Sicherheits und permit Einstellungen sind auf dem Server die gleichen.
MfG
Fluffi