VPN Verbindung einrichten

jack99n

Neuer User
Mitglied seit
7 Okt 2009
Beiträge
1
Punkte für Reaktionen
0
Punkte
0
Hallo ich hoffe ich bin hier richtig, wenn nicht dann Bitte verschieben.

Ich möchte eine VPN Verbindung zu meiner Fritzbox Wlan 3170 herstellen was "soweit" auch schon klappt, nur habe ich kein Zugriff auf die Freigegeben Ordner im Netzwerk und der Seiten Aufbau vom Browser auf dem PC wo das Tool Fritz Fernzugang eingerichtet und Verbunden ist geht dann auch nicht mehr.

Folgende Konfiguration habe ich auf die Fritzbox geladen:

Code:
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_user;
                name = "Home";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 192.168.2.201;
                remoteid {
                        user_fqdn = "Home";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "xxxxxxxxxxxx";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.2.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipaddr = 192.168.2.201;
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = 
                             "permit ip 192.168.2.0 255.255.255.0 192.168.2.201 255.255.255.255", 
                             "permit ip any 192.168.2.201 255.255.255.255";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500", 
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


// EOF

Folgende Konfiguration habe ich auf dem PC mit Fritz Fernzugang eingerichtet:

Code:
/*
 * C:\Users\Dell\AppData\Roaming\AVM\FRITZ!Fernzugang\xxxxxxxxxxxx\xxxxxxxxx\xxxxxxxxxx.cfg
 * Wed Nov 07 09:09:50 2012
 */

version {
        revision = "$Revision: 1.30 $";
        creatversion = "1.1";
}


pwcheck {
}


datapipecfg {
        security = dpsec_quiet;
        icmp {
                ignore_echo_requests = no;
                destunreach_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                timeexceeded_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
                echoreply_rate {
                        burstfactor = 6;
                        timeout = 1;
                }
        }
        masqtimeouts {
                tcp = 15m;
                tcp_fin = 2m;
                tcp_rst = 3s;
                udp = 5m;
                icmp = 30s;
                got_icmp_error = 15s;
                any = 5m;
                tcp_connect = 6m;
                tcp_listen = 2m;
        }
        ipfwlow {
                input {
                }
                output {
                }
        }
        ipfwhigh {
                input {
                }
                output {
                }
        }
        NAT_T_keepalive_interval = 20;
}


targets {
        policies {
                name = "Home";
                connect_on_channelup = no;
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                virtualip = 192.168.2.201;
                remoteip = 0.0.0.0;
                remotehostname = "xxxxxxx.homeip.net";
                localid {
                        user_fqdn = "Home";
                }
                mode = mode_aggressive;
                phase1ss = "all/all/all";
                keytype = keytype_pre_shared;
                key = "xxxxxxxxxxx";
                cert_do_server_auth = no;
                use_nat_t = no;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipaddr = 192.168.2.201;
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.2.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.2.0 255.255.255.0", 
                             "reject udp any any eq 53", 
                             "reject udp any any eq 500", 
                             "reject udp any any eq 4500", 
                             "permit ip any any";
                wakeupremote = no;
        }
}


policybindings {
}


// EOF

Getestet habe ich es wie folgt, der PC mit der Fernzugang Software Baut seine Internetverbindung über Wlan vom Iphone (Hotspot) auf, folgende Einstellung bekommt die PC Wlan Karte vom Iphone.

Adresstyp: Von DHCP zugewiesen​
IP-Adresse: 172.20.10.3
Subnetzmaske: 255:255:255:240
Standardgateway: 172:20:10.1​

Bis jetzt klappt auch noch der Seitenaufbau vom Browser, bis ich das Fernzugang Programm öffne und mich verbinde.

Das Programm meldet Verbindung zu Home aufgebaut, unter Verbindungsübersicht bekomme ich dann folgendes gezeigt:

verbindung.jpg

Die FritzBox meldet auch Fernzugang (VPN) hergestellt, Home

verbindungFritz.jpg

Kann mir jemand erklären was der Fehler ist und warum ich kein Zugriff auf die Rechner habe die im Netzwerk sind, und warum der Seitenaufbau vom Browser nicht mehr geht wenn ich mit Fernzugang verbunden bin!?

Danke für eure Hilfe ;)
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.