Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Fritzbox 3170 VPN Problem Site to Site

Frage Netzwerke DSL, VDSL

Mitglied: Patriot

Patriot (Level 2) - Jetzt verbinden

03.08.2013 um 15:34 Uhr, 2652 Aufrufe, 7 Kommentare

Hallo zusammen, ich möchte zwei Netzwerke per VPN miteinander verbinden. Site to Site

Ich habe zwei 3170 Fritzboxen, beide mit der aktuellsten Firmwareversion.

Ich bin anhand der FritzFernzugangtools vorgegangen und habe zwei Configfiles erstellt diese dann an den Boxen eingespielt und woala, beide Boxen zeigen verbunden an, allerdings und hier ist mein Problem komme ich nicht in das Netzwerk rein, weder ein Ping noch ein Webauruf der anderen Fritzbox funktioniert.
Ich weiß aber nicht woran es liegen könnte, gibt es bei den Configs iwas zu ändern?

Mach ich über das Handy eine End to Site Verbindung kann ich ganz normal zugreifen und bekomme kein Problem, wo könnte ich meinen Fehler haben?

Vielen Dank für eure Hilfe schonmal.

Mitglied: Lochkartenstanzer
03.08.2013 um 16:02 Uhr
Zitat von Patriot:
Mach ich über das Handy eine End to Site Verbindung kann ich ganz normal zugreifen und bekomme kein Problem, wo könnte
ich meinen Fehler haben?

Mon,

Meine Kristallkugel sagt:

IP-Netzwerkeinstellungen : Du hast in beiden Netzen das defautl-netzwerk der fritzbox (192.168.178-0/24) gelassen udn nun wissen die nicht, auf welcher Seite vom, VPN-tunnel der rechner sitzt.

lks
Bitte warten ..
Mitglied: Patriot
03.08.2013 um 16:38 Uhr
Vielen Dank für deine Antwort:

Nein ich hab
LAN1 192.168.0.0 /24
LAN2 192.168.1.0 /14

Vom Smartphone aus klappt es ohne Probleme, hier mal meine Config

vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "xyz";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "xyz";
localid {
fqdn = "xyz";
}
remoteid {
fqdn = "xyz";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xyz";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 192.168.0.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.1.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-all-all/ah-none/comp-all/pfs";
accesslist = "permit ip any 192.168.1.0 255.255.255.0";
} {
enabled = yes;
conn_type = conntype_user;
name = "xyzt";
always_renew = no;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 192.168.0.201;
remoteid {
key_id = "xyzt";
}
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
keytype = connkeytype_pre_shared;
key = "xyz";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = yes;
xauth {
valid = yes;
username = "xyz";
passwd = "xyz";
}
use_cfgmode = yes;
phase2localid {
ipnet {
ipaddr = 0.0.0.0;
mask = 0.0.0.0;
}
}
phase2remoteid {
ipaddr = 192.168.0.201;
}
phase2ss = "esp-all-all/ah-none/comp-all/no-pfs";
accesslist =
"permit ip 192.168.0.0 255.255.255.0 192.168.0.201 255.255.255.255";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
Bitte warten ..
Mitglied: Lochkartenstanzer
03.08.2013, aktualisiert um 17:07 Uhr
Zitat von Patriot:
LAN2 192.168.1.0 /14

Tippfehler?

Hast Du das und das gelesen und beachtet?

Das Smartphone muß nicht routen und ist nach dem verbinden "im gleichen Netz". Daher sagt das nur aus, daß eine VPN-verbindung prinzipiell geht.

Hast Du mal versucht direkt von der fritzbox mal einen ping oder traceroute durch den Tunnel zu machen, um zu schauen, ob da korrekt geroutet wird?


lks


PS. telnetd auf der Fritzbox wird mit #96*7* ein und mit #96*6* ausgeschaltet (nicht vergessen nachdem man fertig ist).

PPS: hast Du geprüft, ob die fritzboxen beide eine routbare Adresse vom Provider bekommen? mnche Provider geben heutzutage macnhmal nur v6-only oder eine RFC1918-Adresse "raus", weil die inzwischen knapp geworden sind.
Bitte warten ..
Mitglied: Patriot
04.08.2013 um 17:38 Uhr
Hallo,
ja ein Tippfehler beide Netze haben die Range /24.

Ich habe beide Links schon vorher gelesen bzw. als Fehlersuche genutzt. Leider kein Erfolg.

Ich kann auf der Fritzbox 3170 (laut google) kein telnet aktivieren, die kann das einfach nicht,.
Bitte warten ..
Mitglied: aqui
05.08.2013 um 09:14 Uhr
Vermutlich wie immer der klassische Fehler mit den internen Firewalls !
Bedenke das deine Absender IP bei einer LAN zu LAN Kopplung immer eine fremde ist für das Zielnetz wo der Zielrechner steht.
Lokale Firewalls blocken also immer solche Pakete per Default die nicht aus dem eigenen lokalen Netzwerk sind !
Folglich ist es klar das dann vermeintlich keinerlei Connecticity herrscht bei einer VPN LAN zu LAN Kopplung.
Passe die Firewall Einstellungen an und dann klappt das auch sofort !
Bitte warten ..
Mitglied: Patriot
05.08.2013 um 09:44 Uhr
Ich kann ja nicht mal das Webinterface meines Routers im anderen Netz erreichen,
Oder muss ich an der Firewall der Fritzbox was ändern? Habe aber garkeinen Menüpunkt zur auswahl.
Bitte warten ..
Mitglied: aqui
05.08.2013, aktualisiert um 11:59 Uhr
Nein lokale Firewall der Endgeräte im Netz natürlich !
Wenn du nichtmal das lokale LAN Interface des Routers auf der anderen Seite pingen kannst dann hast du de facto etwas falsch gemacht bei deiner VPN Konfig !! Dann ist die VPN Konfig schlicht falsch und KEIN Tunnel zustandegekommen !!
Besser also nochmal genau prüfen WAS bei einer LAN zu LAN VPN Kopplung zu beachten ist:
http://www.avm.de/de/Service/Service-Portale/Service-Portal/VPN_Praxis_ ...
bzw.
http://www.avm.de/de/Service/Service-Portale/Service-Portal/index.php?p ...

Grundlagen dazu findest du auch hier:
http://www.administrator.de/contentid/73117
und hier:
http://www.administrator.de/contentid/115798
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Site to Site VPN FritzBox
gelöst Frage von marni1996LAN, WAN, Wireless7 Kommentare

Hallo Zusammen, Ich versuche vergeblich eine VPN Verbindung zwischen Office <> RZ herzustellen. Leider klappt es nicht im RZ ...

Router & Routing
Site to Site VPN zwischen Sonicwall und Fritzbox
Frage von KisteRouter & Routing5 Kommentare

Hallo zusammen, ich versuche jetzt seit längerem einen dauerhafte VPN Verbindung zwischen einer Fritzbox 7490 mit (DynDns) und einer ...

Router & Routing
Site to Site VPN LANCOM - Fritzbox
gelöst Frage von NichtsnutzRouter & Routing5 Kommentare

Ho,Ho,Ho ins Forum - allen schöne Weihnachten. Es geht mir hier um ein site2site VPN zwischen einem Lancom 1781 ...

Voice over IP
VOIP Problem über VPN Site-to-Site Tunnel
gelöst Frage von clemens-der-vierteVoice over IP19 Kommentare

Hallo an die Experten, folgendes Problem tritt aktuell bei mir auf: Ein Mitarbeiter im HomeOffice ist per VPN (Site-to-Site ...

Neue Wissensbeiträge
Verschlüsselung & Zertifikate

Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows

Information von ticuta1 vor 19 MinutenVerschlüsselung & Zertifikate

Interessant SSH-Kommando in CMD.exe und PowerShell

Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 1 TagApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Heiß diskutierte Inhalte
Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
gelöst Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement17 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...