462
Biber
d4shoerncheN
DerWoWusste
H41mSh1C0R
imebro
Jason
L3ucht3
manuwj
Pago159
zanko

VPN zwischen FritzBox 7270 und Netgear FVS318v3

Mitglied: Erasor
13.01.2009
09:33:36 Uhr
12433 Aufrufe
1 Antwort
Noch nicht bewertet
Nach viel Probieren habe ich es geschafft, eine funktionierende VPN-Konfiguration für die beiden Router zu erzeugen.
*Update*
Genereller Hinweis:
Die Fritzbox 7270 ist hier local.dyndns.org mit dem lokalen Netz 192.168.240.0/24
Der Netgear-Rouer ist remote.dyndns.org mit dem lokalen Netz 192.168.254.0/24

Fürs Anpassen der Werte einfach jeweils überall in den Konfigurationen austauschen.
*/Update*

Hier der Inhalt der fritzbox.cfg:
01.
/* 
02.
 * C:\fritzbox.cfg 
03.
 * Thu Jan 08 01:04:06 2009 
04.
 */ 
05.
 
06.
vpncfg { 
07.
        connections { 
08.
                enabled = yes; 
09.
                conn_type = conntype_lan; 
10.
                name = "Con1"; 
11.
                always_renew = no; 
12.
                reject_not_encrypted = no; 
13.
                dont_filter_netbios = yes; 
14.
                localip = 0.0.0.0; 
15.
                local_virtualip = 0.0.0.0; 
16.
                remoteip = 0.0.0.0; 
17.
                remote_virtualip = 0.0.0.0; 
18.
                remotehostname = "remote.dyndns.org"; 
19.
                localid { 
20.
                        fqdn = "local.dyndns.org"; 
21.
22.
                remoteid { 
23.
                        fqdn = "remote.dyndns.org"; 
24.
25.
                mode = phase1_mode_idp; 
26.
                phase1ss = "all/all/all"; 
27.
                keytype = connkeytype_pre_shared; 
28.
                key = "geheim"; 
29.
                cert_do_server_auth = no; 
30.
                use_nat_t = no; 
31.
                use_xauth = no; 
32.
                use_cfgmode = no; 
33.
                phase2localid { 
34.
                        ipnet { 
35.
                                ipaddr = 192.168.240.0; 
36.
                                mask = 255.255.255.0; 
37.
38.
39.
                phase2ss = "esp-3des-sha/ah-no/comp-no/pfs"; 
40.
                accesslist = "permit ip any 192.168.254.0 255.255.255.0"; 
41.
42.
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",  
43.
                            "udp 0.0.0.0:4500 0.0.0.0:4500"; 
44.
45.
 
46.
 
47.
// EOF

Hier 2 Screenshots zur Konfiguration des Netgear-Routers:
fc410c741a7a8e2da59f14856a4eaa68-vpn_policy.jpg

a367263c5030c01e6eb05c5b4eb0701b-ike_policy.jpg

Ich hoffe euch mit meiner ersten Anleitung geholfen zu haben!

Grüße

Erasor

Diskussionsverlauf (1 Antwort)
Mitglied: aqui
aqui schreibt am 13.01.2009 um 13:45:36 Uhr
Etwas mehr Detailinfos was im FB Config Text zu editieren ist um es auf andere lokale IPs anzupassen (phase2localid) stände dem Tutorial der vollständigkeit halber noch etwas besser zu Gesicht um es tauglicher auch für nicht so große VPN Experten zu machen !

Ansonsten sehr gut und hilfreich, zeigt es doch das beide Produkte damit zueinander IPsec kompatibel sind !
Vermutlich ist dann damit auch dies FB VPN Konfig übertragbar auf andere VPN IPsec Router wie z.B. Linksys, Draytek & Co.
mehr ...Ähnliche Beiträge