eisbaerin
IPPF-Urgestein
- Mitglied seit
- 29 Sep 2009
- Beiträge
- 11,377
- Punkte für Reaktionen
- 1,065
- Punkte
- 113
Das sähe ich genau umgekehrt. Wer auf 6490iger Seite soll eine deaktivierte/unterbrochene VPN wieder aufbauen? Zumindest niemand auf 6591er-Seite.Nein nur bei der mit der öffentlichen Adresse, ist die Einstellung erforderlich.
Dann müsste der rot/grüne Pfeil auch über den gemeinsamen DNS zw. Unbekannt-Router und 6591 führen und nicht daran vorbei? Was ja fiktiv+unerwünscht über den Google-DNS nach oben dargestellt ist?Die 6490 soll doch DNS über den unbekannten Router und das eigene Internet machen.
DNS sind die blauen Pfeile.Dann müsste der rot/grüne Pfeil auch über den gemeinsamen DNS zw. Unbekannt-Router und 6591 führen
Dazu wurden doch extra die Bsp. verlinkt, die jeweils als "eigene Datei" in die jeweilige FB importiert werden sollten? Das klappt nach meiner Erfahrung auch mit aktueller FW7.20-24.Ich habe das über die FritzBox Oberfläsche versucht.
- LAN-LAN Kopplung ist immer wieder abgebrochen
vpncfg {
connections {
enabled = yes;
editable = no;
conn_type = conntype_lan;
name = "Respond_to_6490";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = no;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "";
localid {
fqdn = "Pille_Palle_6591";
}
remoteid {
fqdn = "Pille_Palle_6490";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "geheim";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.5.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.55.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.55.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
vpncfg {
connections {
enabled = yes;
editable = no;
conn_type = conntype_lan;
name = "Initiator6490";
boxuser_id = 0;
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = no;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "6591myfritz.myfritz.net";
keepalive_ip = 192.168.5.1;
localid {
fqdn = "Pille_Palle_6490";
}
remoteid {
fqdn = "Pille_Palle_6591";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "geheim";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.55.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.5.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.5.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Das freut mich einerseits für Dich, weckt aber bei mir auf der anderen Seite auch das Interesse, warum man Dir diese Vorlagen "direkt" vorsetzen sollte/mußte - die Links zu Beiträgen mit diesen Dateien hast Du hier zuvor schon von mehreren Seiten erhalten, was vermutlich auch der Grund dafür war, warum Deine wiederholten Aussagen (ich finde gar keinen inhaltlichen Unterschied zwischen #20 und #26, wenn man mal von der Uhrzeit des Verfassens und etwas abweichendem Satzbau absieht) so wenig Resonanz fanden.genau damit kann ich weiter machen!