Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

FritzBox per VPN nicht erreichbar - alle anderen Geräte schon

Frage Netzwerke Router & Routing

Mitglied: GstaGsta

GstaGsta (Level 1) - Jetzt verbinden

05.09.2014 um 15:03 Uhr, 1456 Aufrufe

Hallo zusammen,

ich bin bereits seit einer Weile daran, ein funktionierendes VPN mit der FritzBox einzurichten. Der Verbindungsaufbau von einem Android Gerät, als auch von einem Windows Recher funktionieren. Das einzige Problem an der Sache ist, dass ich von den Endgeräten (Smartphone und Rechner) nicht auf die FritzBox zugreifen kann. Im INET las ich öfters davon, dass es bei falscher Routing-Konfiguration sein kann, dass NUR die FritzBox erreichbar ist, meine Routing Einträge müssten aber alle passen. Die DNS Auflösung funktioniert dementsprechend auch nicht, da einerseits Broadcasts nicht durchs VPN weitergeleitet werden und die FritzBox auch nicht erreichbar ist ^^

Hier meine Configs:

FritzBox

01.
vpncfg { 
02.
        connections 
03.
		//Windows 
04.
05.
                enabled = yes; 
06.
                conn_type = conntype_user; 
07.
                name = "name1"; 
08.
                always_renew = no; 
09.
                reject_not_encrypted = no; 
10.
                dont_filter_netbios = yes; 
11.
                localip = 0.0.0.0; 
12.
                local_virtualip = 0.0.0.0; 
13.
                remoteip = 0.0.0.0; 
14.
                remote_virtualip = 192.168.1.102; 
15.
                remoteid { 
16.
                        user_fqdn = "name1"; 
17.
18.
                mode = phase1_mode_aggressive; 
19.
                phase1ss = "all/all/all"; 
20.
                keytype = connkeytype_pre_shared; 
21.
                key = "key1"; 
22.
                cert_do_server_auth = no; 
23.
                use_nat_t = yes; 
24.
                use_xauth = no; 
25.
                use_cfgmode = no; 
26.
                phase2localid { 
27.
                        ipnet { 
28.
                                ipaddr = 192.168.1.0; 
29.
                                mask = 255.255.255.0; 
30.
31.
32.
                phase2remoteid { 
33.
                        ipaddr = 192.168.1.102; 
34.
35.
                phase2ss = "esp-all-all/ah-none/comp-all/pfs"; 
36.
                accesslist =  
37.
                             "permit ip 192.168.1.0 255.255.255.0 192.168.1.102 255.255.255.255",  
38.
                             "permit ip any 192.168.1.102 255.255.255.255"; 
39.
        }	 
40.
		 
41.
		//Android  
42.
43.
                enabled = yes; 
44.
                conn_type = conntype_user; 
45.
                name = "name2"; 
46.
                always_renew = no; 
47.
                reject_not_encrypted = no; 
48.
                dont_filter_netbios = yes; 
49.
                localip = 0.0.0.0; 
50.
                local_virtualip = 0.0.0.0; 
51.
                remoteip = 0.0.0.0; 
52.
                remote_virtualip = 192.168.1.103; 
53.
                remoteid { 
54.
                        key_id = "name2"; 
55.
56.
                mode = phase1_mode_aggressive; 
57.
                phase1ss = "all/all/all"; 
58.
                keytype = connkeytype_pre_shared; 
59.
                key = "key2"; 
60.
                cert_do_server_auth = no; 
61.
                use_nat_t = yes; 
62.
                use_xauth = yes; 
63.
                xauth { 
64.
                        valid = yes; 
65.
                        username = "name2"; 
66.
                        passwd = "pw2"; 
67.
68.
                use_cfgmode = yes; 
69.
                phase2localid { 
70.
                        ipnet { 
71.
                                ipaddr = 0.0.0.0; 
72.
                                mask = 0.0.0.0; 
73.
74.
75.
                phase2remoteid { 
76.
                        ipaddr = 192.168.1.103; 
77.
78.
                phase2ss = "esp-all-all/ah-none/comp-all/no-pfs"; 
79.
                accesslist =  
80.
                             "permit ip 192.168.1.0 255.255.255.0 192.168.1.103 255.255.255.255", 
81.
                             "permit ip any 192.168.1.103 255.255.255.255"; 
82.
83.
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",  
84.
                            "udp 0.0.0.0:4500 0.0.0.0:4500"; 
85.
86.
 
87.
 
88.
// EOF
Windows Rechner
01.
version { 
02.
        revision = "$Revision: 1.30 $"; 
03.
        creatversion = "1.1"; 
04.
05.
 
06.
 
07.
pwcheck { 
08.
09.
 
10.
 
11.
datapipecfg { 
12.
        security = dpsec_quiet; 
13.
        icmp { 
14.
                ignore_echo_requests = no; 
15.
                destunreach_rate { 
16.
                        burstfactor = 6; 
17.
                        timeout = 1; 
18.
19.
                timeexceeded_rate { 
20.
                        burstfactor = 6; 
21.
                        timeout = 1; 
22.
23.
                echoreply_rate { 
24.
                        burstfactor = 6; 
25.
                        timeout = 1; 
26.
27.
28.
        masqtimeouts { 
29.
                tcp = 15m; 
30.
                tcp_fin = 2m; 
31.
                tcp_rst = 3s; 
32.
                udp = 5m; 
33.
                icmp = 30s; 
34.
                got_icmp_error = 15s; 
35.
                any = 5m; 
36.
                tcp_connect = 6m; 
37.
                tcp_listen = 2m; 
38.
39.
        ipfwlow { 
40.
                input { 
41.
42.
                output { 
43.
44.
45.
        ipfwhigh { 
46.
                input { 
47.
48.
                output { 
49.
50.
51.
        NAT_T_keepalive_interval = 20; 
52.
53.
 
54.
 
55.
targets { 
56.
        policies { 
57.
                name = "dns"; 
58.
                connect_on_channelup = no; 
59.
                always_renew = no; 
60.
                reject_not_encrypted = no; 
61.
                dont_filter_netbios = yes; 
62.
                localip = 0.0.0.0; 
63.
                virtualip = 192.168.1.102; 
64.
                remoteip = 0.0.0.0; 
65.
                remotehostname = "dns"; 
66.
                localid { 
67.
                        user_fqdn = "name1"; 
68.
69.
                mode = mode_aggressive; 
70.
                phase1ss = "all/all/all"; 
71.
                keytype = keytype_pre_shared; 
72.
                key = "key1"; 
73.
                cert_do_server_auth = no; 
74.
                use_nat_t = yes; 
75.
                use_xauth = no; 
76.
                use_cfgmode = no; 
77.
                phase2localid { 
78.
                        ipaddr = 192.168.1.102; 
79.
80.
                phase2remoteid { 
81.
                        ipnet { 
82.
                                ipaddr = 192.168.1.0; 
83.
                                mask = 255.255.255.0; 
84.
85.
86.
                phase2ss = "esp-all-all/ah-none/comp-all/pfs"; 
87.
                accesslist = "permit ip any 192.168.1.0 255.255.255.0",  
88.
                             "reject udp any any eq 53",  
89.
                             "reject udp any any eq 500",  
90.
                             "reject udp any any eq 4500",  
91.
                             "permit ip any any"; 
92.
                wakeupremote = no; 
93.
94.
95.
 
96.
 
97.
policybindings { 
98.
99.
 
100.
 
101.
// EOF
Für den VPN Aufbau verwende ich unter Windows Fritzbox Fernzugriff und unter Android das BuidIn Tool (Android 4.4.4).

Ich hoffe ihr habt eine Idee, woran das liegen könnte.

LG GstaGsta
Ähnliche Inhalte
LAN, WAN, Wireless
gelöst FritzBOX VPN FritzBox kein Verbindungsaufbau (17)

Frage von Dett18 zum Thema LAN, WAN, Wireless ...

LAN, WAN, Wireless
gelöst Mikrotik als VPN-Client hinter Fritzbox zu Fritzbox (5)

Frage von PharIT zum Thema LAN, WAN, Wireless ...

Router & Routing
gelöst Firtzbox VPN nicht alle Ports erreichbar? (15)

Frage von atarjono zum Thema Router & Routing ...

Netzwerkgrundlagen
gelöst Vpn FritzBox Synology Frage (7)

Frage von OsiMac zum Thema Netzwerkgrundlagen ...

Neue Wissensbeiträge
Windows Server

Umstellung SHA 1 auf SHA 2 - Migration der CA von CSP auf KSP

Tipp von Badger zum Thema Windows Server ...

Windows 10

Quato DTP94 unter Windows 10 x64 installieren und verwenden

Anleitung von anteNope zum Thema Windows 10 ...

Windows 10

Win10 1703 und Nutzerkennwörter bei Ersteinrichtung - erstaunliche Erkenntnis

(15)

Erfahrungsbericht von DerWoWusste zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 im Unternehmen? (26)

Frage von zorlayan zum Thema Windows 10 ...

Festplatten, SSD, Raid
Raid 1 2 SSD mit Windows Server 2016 (17)

Frage von jaywee zum Thema Festplatten, SSD, Raid ...

Voice over IP
Über Fritzfax over IP gehen nur einige Faxe (12)

Frage von shearer9 zum Thema Voice over IP ...

LAN, WAN, Wireless
Ping u. DNS geht am Rechner nicht mehr (12)

Frage von Kuemmel zum Thema LAN, WAN, Wireless ...