VPN-Firmware für FRITZ!Box Fon WLAN 7170 v29.04.34 verfügbar (nicht LABOR)

Status
Für weitere Antworten geschlossen.
Das ist zwar nicht der Grund für die zwei unterschiedlichen Subnetze...

Kann sein, hatte mit Wireshark nur bemerkt, dass beim Aufbau nur DNS-Queries für den DynDNS-Host an die FB rausgingen, aber keine Responses mit der IP zurückkamen -> IP der Gegenstelle konnte nicht aufgelöst werden.

Ein Grund dafür ist z.B., dass ja die IP des VPN Clients in der Konfiguration festgelegt ist, und mehrere Rechner mit der gleichen IP funktioniert nicht.

sowas dachte ich mir schon, da dann beide Rechner die gleiche Quell-IP hätten .... egal, der eine Rechner (Notebook) soll nicht für immer in dem Netz genutzt werden, sondern bald als mobile Station im Außendienst eingesetzt werden. Vll. geht es ja dann besser... oder gibt es Porbleme hinsichtl VPN über UMTS ?

WIe auch immer, hab das Netz geändert auf 101 und neu IPs bezogen. Jetzt scheint es zu gehen. Da der Fehler aber nur manchmal auftritt, mal an dem einen, mal an dem anderen Rechner, ist es schwer zu sagen, ob es damit behoben wurde. Werde mich wieder melden, wenns weiterhin Probleme gibt.

Danke soweit erstmal!
 
Zuletzt bearbeitet:
Hm ... also während das 1. Problem durch anpassen meiner "Firewall" gebessert werden konnte, besteht das 2. Problem immer noch ...

Wenn der 2. Host (zufällig auch der 2. in der fritzbox.cfg) sich verbinden will, wird dessen Identität strikt geleugnet. Wenn ich dann den 1. Rechner verbinde, klappts anschließend auch mit dem 2.
Hat noch irgendjemand ähnliche Beobachtungen gemacht oder nen Tip worans liegen könnte? :-?

Gruß
Marzen
 
Hallo,

nee, tut mir leid, so ein Phänomen ist mir noch nie untergekommen. :noidea:
 
Wird für 7170 VPN v29.04.34 benötigt (nur diese und keine Andere), oder sind auch (alle ?) späteren Versionen geeignet?
Bei meiner v29.04.40 finde ich keinen Menupunkt zum Import der .cfg Datei.

Guten Rutsch an alle!
 
@Ruebe

Schalte mal das WLAN aus... dann erscheint der Menüpunkt!
 
Mmmmmhhhh,

VPN in der 29.04.40 ????

Denke eher nicht (Oder hab ich da was nicht mitbekommen ?)

Gruß
Stephan
 
Hallo,

die 29.04.34 ist momentan die aktuellste Firmware mit VPN. Alle neueren haben es noch nicht. Aber da kommt schon noch was.
 
Ja die sollen sich mal ran halten ...
Ich würd auch gern endlich mal die neuen Funktionen testen ...
aber ich bin an die VPN gefesselt wegen der Arbeit ...


Ach ja FROHES NEUES XD
 
BlueCity schrieb:
Schalte mal das WLAN aus... dann erscheint der Menüpunkt!
Mitnichten!

Ist zum Downgrade von 29.04.40 auf 29.04.34 die Recovery-procedur erforderlich, oder geht es einfach als neues Image einspielen?
 
Hallo,

Du kannst das Image so einspielen, allerdings ist ein Reset auf Werkseinstellungen erforderlich, das beim Update automatisch eingefordert wird.
 
hi, hab auf meiner 7170 den vpn eingerichtet. verbindung wird wunderbar hergestellt.
Bei der datenfreigabe hab ich nun ein kleines Problem: auf die windows rechner komme ich nur drauf, wenn ich in der computerverwaltung ein extra konto anlege. wenn das notebook aber direkt per kabel an den router angeschlossen wird, brauche ich kein extra benutzerkonto um auf die freigaben zu kommen. Aber das ist nicht so schlimm, immerhin geht es. das größere übel ist mein samba server. anpingen geht, aber wenn ich versuche über ausführen \\IP auf die freigabe zu kommen bekomme ich die fehlermeldung \\IP Der Netzwerkpfad wurde nicht gefunden.
dh. da komme ich garnicht drauf. das problem ist, dass ich mich jetzt auch nicht umbedingt mit samba auskenne.

wär echt super, wenn jemand nen tip hat
gruß Mr.Mischa
 
Hallo,

@mr.Mischa: Was ist das für eine Verbindung? Box-to-Box oder über die AVM Software? Im ersteren Fall ist es voraussichtlich ein Problem der Anfragen aus einem fremden Subnetz (Firewall?).
 
hi frank

danke schon mal für die schnelle antwort. Ist eine ganz simple verbindung vom notebook zu box über das avm tool.

da das ganze auf den windows freigaben funktioniert (wenn auch über umwege) bin ich eigentlich mal davon ausgegangen, dass das angegeben subnetz richtig ist. firewalls sind "eigentlich" auch alle aus. bei diesem norton zeugs weiß man ja nie obs wirklich aus ist oder nicht...

gruß Mr.Mischa
 
Fritz VPN Software auf andere Box ..

ob ich jetzt im richtigten thread bin?
mhhh keine Ahnung, aber eins weis ich, das dürfte einer meiner ersten Beiträge sein:rock:

Ok ich hab ne Frage, hat eigentlich jemand mal ne genaue Ahnung wo die VPN Konfiguration wie abgelegt wird und welche Binarys mit welchem Aufruf zum VPN dazu gehören, mich würde interessieren ob man es nicht schafft die VPN Funktionen in andere Images einzubinden,
=> also in die "Normale" Firmware von AVM 7141 z. Bsp. oder in die Labors der 7170 ...

Auf die Funktionen im Webinterface kann ich gern verzichten, hab hier aber ein recht gut funktionierendes AVM VPN Netz aus 6 Boxen, soll jetzt ne 7. dazu die aber eigentlich ne 7147 ist und eine von den sechsen würde ich gern mit der Labor Telefon Version ausstatten...

Danke für alle Hinweise.

Markus
 
Hallo,

hat eigentlich jemand mal ne genaue Ahnung wo die VPN Konfiguration wie abgelegt wird und welche Binarys mit welchem Aufruf zum VPN dazu gehören
Nein. Aber Versuche diesbezüglich sind herzlich willkommen.
 
Hallo,


Nein. Aber Versuche diesbezüglich sind herzlich willkommen.

ok lets us start ;-)
Frage an mod: Richtiger Thread hier? Ansonsten Bitte schieben, danke!

Hab mir das schonmal etwas angeschaut, die Config sind auf jeden fall klar,
zumindest bei der 7141 die configs liegen in der 7170 unter /var/flash/vpn.cfg genau wie se unter windows angelegt werden, das glück in der 7141 ist, das avm die /var/flash/vpn.cfg schon angelgt hat also mit echo > rein schreiben klappt, meines erachtens ist nur der avmike für die ganze sache zuständig der benötigt allerdings einige librarys.

Frage: Kann ich irgendwie sowas in der art:

LD_LIBRARY_PATH=/var/tmp/vpn/

machen, also so wie mein beispiel gehts nicht, oder hat jemand ne idee wie ich in /lib was ablegen kann, für tipps und jeden Hinweis schon jetzt danke!

LG Markus
 
ok lets us start ;-)
Frage: Kann ich irgendwie sowas in der art:
LD_LIBRARY_PATH=/var/tmp/vpn/
machen, also so wie mein beispiel gehts nicht, oder hat jemand ne idee wie ich in /lib was ablegen kann, für tipps und jeden Hinweis schon jetzt danke!
LG Markus

Ok fuer alle die mitarbeiten wollen, bin ein stück weiter, muss mich jetzt aber ersteinmal darum kümmern die box in eine vernünftige testumgebung zu schieben. damit ich den rest auch sehen kann Das Problem oben habe ich jetzt gelöst, meine Linux zeiten sind doch mehr als 1 tag her, hehe aber naja was solls peinlicher fehler, folgendes funktioniert:
Code:
export LD_LIBRARY_PATH
LD_LIBRARY_PATH=/var/tmp/vpn
und avmike antortet auch schon:

Code:
2008-01-25 14:36:26 avmike: avmssl_init: done
Jan 25 14:36:26 avmike[2277]: avmssl_init: done
2008-01-25 14:36:26 avmike: avmike listening on ports 500, 4500 (NAT_T enabled)
Jan 25 14:36:26 avmike[2277]: avmike listening on ports 500, 4500 (NAT_T enabled                                              )
Jan 25 14:36:26 avmike[2279]: load ipsec.cfg from /etc/default/avm/ipsec.cfg
# Jan 25 14:36:26 avmike[2279]: dns: infomsgs are disabled for dns
Jan 25 14:36:27 avmike[2279]: IKE-Server 1.2 (Jun 21 2007 15:20:13) gestartet...
Jan 25 14:36:27 avmike[2279]: verbose: DISABLED

So und nachdem das also ein Zeichen dafür ist, das es lösbar ist die AVM VPN in andere Boxen einzubinden, rufe ich hiermit "offiziell" zur Mitarbeit auf, wer Ideen hat, oder Teilstrecken bewerkstelligen will bitte mitmachen!

Bisher folgendes erledigt:

/var/flash/vpn.cfg mittels echo aus
x:\Doc+Eins\Anwender\Anwendungsdaten\AVM\FRITZ!Fernzugang\xxxx

/var/tmp/vpn/ angelegt und folgende Dateien rein
avmike (aus /bin/)
sowie aus /lib/ :
libikeapi.so
libikeapi.so.2
libikeapi.so.2.0.0
libikecrypto.so
libikecrypto.so.1
libikecrypto.so.1.0.0
libikeossl.so
libikeossl.so.1
libikeossl.so.1.0.0
auch darein,
dann export LD_LIBRARY s. o.
und start avmike, läuft ....
wie gesagt ich rede noch nicht davon, dass die box auch wirklich
startet.

Also am interessantesten ist wie und wo die Fritz den ausgehenden
vpns verwaltet, avmike scheint "nur" zu lauschen. also irgendwo
steht noch das anfragen an ip ... über vpn zu laufen haben ...
aber nur wo??

PS: Was sagen die Boardregeln, dürfen wir das hier beschreiben,
immerhin handelt es sich um Original AVM Software, die allerdings
nicht modifiziert wird, sondern nur aus den frei kopierbaren image
kopiert wurde ...

Also wenns Probleme gibt bitte sagen!

LG Markus
 
Zuletzt bearbeitet:
Sollte man nicht vielleicht hier zu machen und bei der neuen Version 29.04.51 VPN weitermachen?
 
gute Idee. :weg:
 
Status
Für weitere Antworten geschlossen.

Zurzeit aktive Besucher

Keine Mitglieder online.

Statistik des Forums

Themen
246,158
Beiträge
2,247,073
Mitglieder
373,677
Neuestes Mitglied
MK34
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.