Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Fritzbox 3170 VPN Problem Site to Site

Frage Netzwerke DSL, VDSL

Mitglied: Patriot

Patriot (Level 1) - Jetzt verbinden

03.08.2013 um 15:34 Uhr, 2566 Aufrufe, 7 Kommentare

Hallo zusammen, ich möchte zwei Netzwerke per VPN miteinander verbinden. Site to Site

Ich habe zwei 3170 Fritzboxen, beide mit der aktuellsten Firmwareversion.

Ich bin anhand der FritzFernzugangtools vorgegangen und habe zwei Configfiles erstellt diese dann an den Boxen eingespielt und woala, beide Boxen zeigen verbunden an, allerdings und hier ist mein Problem komme ich nicht in das Netzwerk rein, weder ein Ping noch ein Webauruf der anderen Fritzbox funktioniert.
Ich weiß aber nicht woran es liegen könnte, gibt es bei den Configs iwas zu ändern?

Mach ich über das Handy eine End to Site Verbindung kann ich ganz normal zugreifen und bekomme kein Problem, wo könnte ich meinen Fehler haben?

Vielen Dank für eure Hilfe schonmal.

Mitglied: Lochkartenstanzer
03.08.2013 um 16:02 Uhr
Zitat von Patriot:
Mach ich über das Handy eine End to Site Verbindung kann ich ganz normal zugreifen und bekomme kein Problem, wo könnte
ich meinen Fehler haben?

Mon,

Meine Kristallkugel sagt:

IP-Netzwerkeinstellungen : Du hast in beiden Netzen das defautl-netzwerk der fritzbox (192.168.178-0/24) gelassen udn nun wissen die nicht, auf welcher Seite vom, VPN-tunnel der rechner sitzt.

lks
Bitte warten ..
Mitglied: Patriot
03.08.2013 um 16:38 Uhr
Vielen Dank für deine Antwort:

Nein ich hab
LAN1 192.168.0.0 /24
LAN2 192.168.1.0 /14

Vom Smartphone aus klappt es ohne Probleme, hier mal meine Config

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "xyz";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "xyz";
localid {
fqdn = "xyz";
}
remoteid {
fqdn = "xyz";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xyz";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.1.0 255.255.255.0";
} {
enabled = yes;
conn_type = conntype_user;
name = "xyzt";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.0.201;
remoteid {
key_id = "xyzt";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xyz";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
xauth {
valid = yes;
username = "xyz";
passwd = "xyz";
}
use_cfgmode = yes;
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.0.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 192.168.0.0 255.255.255.0 192.168.0.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Bitte warten ..
Mitglied: Lochkartenstanzer
03.08.2013, aktualisiert um 17:07 Uhr
Zitat von Patriot:
LAN2 192.168.1.0 /14

Tippfehler?

Hast Du das und das gelesen und beachtet?

Das Smartphone muß nicht routen und ist nach dem verbinden "im gleichen Netz". Daher sagt das nur aus, daß eine VPN-verbindung prinzipiell geht.

Hast Du mal versucht direkt von der fritzbox mal einen ping oder traceroute durch den Tunnel zu machen, um zu schauen, ob da korrekt geroutet wird?


lks


PS. telnetd auf der Fritzbox wird mit #96*7* ein und mit #96*6* ausgeschaltet (nicht vergessen nachdem man fertig ist).

PPS: hast Du geprüft, ob die fritzboxen beide eine routbare Adresse vom Provider bekommen? mnche Provider geben heutzutage macnhmal nur v6-only oder eine RFC1918-Adresse "raus", weil die inzwischen knapp geworden sind.
Bitte warten ..
Mitglied: Patriot
04.08.2013 um 17:38 Uhr
Hallo,
ja ein Tippfehler beide Netze haben die Range /24.

Ich habe beide Links schon vorher gelesen bzw. als Fehlersuche genutzt. Leider kein Erfolg.

Ich kann auf der Fritzbox 3170 (laut google) kein telnet aktivieren, die kann das einfach nicht,.
Bitte warten ..
Mitglied: aqui
05.08.2013 um 09:14 Uhr
Vermutlich wie immer der klassische Fehler mit den internen Firewalls !
Bedenke das deine Absender IP bei einer LAN zu LAN Kopplung immer eine fremde ist für das Zielnetz wo der Zielrechner steht.
Lokale Firewalls blocken also immer solche Pakete per Default die nicht aus dem eigenen lokalen Netzwerk sind !
Folglich ist es klar das dann vermeintlich keinerlei Connecticity herrscht bei einer VPN LAN zu LAN Kopplung.
Passe die Firewall Einstellungen an und dann klappt das auch sofort !
Bitte warten ..
Mitglied: Patriot
05.08.2013 um 09:44 Uhr
Ich kann ja nicht mal das Webinterface meines Routers im anderen Netz erreichen,
Oder muss ich an der Firewall der Fritzbox was ändern? Habe aber garkeinen Menüpunkt zur auswahl.
Bitte warten ..
Mitglied: aqui
05.08.2013, aktualisiert um 11:59 Uhr
Nein lokale Firewall der Endgeräte im Netz natürlich !
Wenn du nichtmal das lokale LAN Interface des Routers auf der anderen Seite pingen kannst dann hast du de facto etwas falsch gemacht bei deiner VPN Konfig !! Dann ist die VPN Konfig schlicht falsch und KEIN Tunnel zustandegekommen !!
Besser also nochmal genau prüfen WAS bei einer LAN zu LAN VPN Kopplung zu beachten ist:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
bzw.
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...

Grundlagen dazu findest du auch hier:
http://www.administrator.de/contentid/73117
und hier:
http://www.administrator.de/contentid/115798
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Router & Routing
FritzBox 7490 VPN Problem ab FritzOS 6.5 (6)

Frage von 1x1speed zum Thema Router & Routing ...

Windows Server
gelöst Windows Server 2012 mit Fritzbox per VPN verbinden (13)

Frage von StefanT81 zum Thema Windows Server ...

LAN, WAN, Wireless
Fritzbox 3170 als modem und Lancom 1781ew+ als Router (6)

Frage von ItGeek zum Thema LAN, WAN, Wireless ...

Netzwerkmanagement
Heimnetzwerk über Fritzbox per VPN mit vServer verbinden (6)

Frage von StefanT81 zum Thema Netzwerkmanagement ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (15)

Frage von liquidbase zum Thema Windows Update ...

DSL, VDSL
Problem mit variernder Internetgeschwindigkeit (12)

Frage von schaurian zum Thema DSL, VDSL ...