"We are back" « oc.at

VPN-Problem mit fritz.box

NoName 14.12.2007 - 18:56 864 5
Posts

NoName

Big d00d
Avatar
Registered: Aug 2002
Location: Vienna
Posts: 215
Hallo erstmal!

Bräuchte dringend eure Hilfe.

Und zwar möcht ich zwischen 3 Standorten ne VPN IPsec Verbindung aufbauen
über idente Linksys Router.
zwischen 2 standorten klappts einwandfrei.
Allerdings hab ich am 3. Standort eine fritzbox 7170(Inode) vorm Router hängen.
Da das Ding auch als VoIP-Ding fungiert kann ichs nicht in den Modem-Betrieb setzen da das Telefon dann nicht mehr geht.

Vom Inode Support ist mir gesagt worden das ich lediglich die Ports forwarden soll.
hab auch schon UDP500, 4500,10000 und ESP freigegeben. Und die "Exposed Host"-Funktion auch.
Allerdings gehts einfach nicht.

hab jetzt also an der fritz box die öffentliche statische IP.
am VPN Router von der fritzbox vergebene IP + DynDNS (versuchsweise)
per VPN-connect hab ich schon alle Varianten/IPs durchprobiert.

ne VPN Firmware für die Box gibt es zwar, allerdings wies aussieht nicht für
die österreichische Version.

Hoffe ihr könnt mir irgendwie weiterhelfen.
Bearbeitet von NoName am 14.12.2007, 18:58

Antioxidan

Here to stay
Avatar
Registered: Sep 2003
Location: Austria
Posts: 1220
Hmm, wahrscheinlich scheiterts am Gre Protokoll...
Kannst du in diese Richtung auf der Box was einstellen?

NoName

Big d00d
Avatar
Registered: Aug 2002
Location: Vienna
Posts: 215
muss mal schauen und werds versuchen... Ist das nicht eigentlich nur bei pptp notwendig? Aber schaden kanns ja nicht... Der avm support meint das es definitiv keine vpn firmware für die A-version gibt... Sollt doch irgendwie hinhauen

NoName

Big d00d
Avatar
Registered: Aug 2002
Location: Vienna
Posts: 215
btw. im router-manual steht nichts für den fall... Nur udp 500 steht da irgendwo drin

Antioxidan

Here to stay
Avatar
Registered: Sep 2003
Location: Austria
Posts: 1220
Gibts da schon Erkenntnisse?

NoName

Big d00d
Avatar
Registered: Aug 2002
Location: Vienna
Posts: 215
nope leider nicht...
laut vpn-log des routers erkennt er
das er hinter einem NAT-Router steht und verwendet auch zusätzlich
udp 4500. allerdings kommts nicht mal zur phase 1.
obwohl alle ports geforwardet werden.

hab nicht mehr weiterprobiert da ich das netzwerk gerade physisch erweitere und sonst viel zu tun hab.
ausserdem siehts danach aus als würden wir mehr telefongespräche gleichzeitig führen wollen, sodass wir nen andern tarif brauchen und die fritzbox dann sowieso weg kommt.

das was ich als nächstes gemacht hätte wär einfach den simpelsten IPsec tunnel zu testen wie möglich und dann halt
schrittweise nochmal alles durch zu probieren.
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz