Problem mit der VPN-Verbindung mit zwei 6360 Fritzboxen

In diesem Forum dreht sich alles um bei Kabel Deutschland verwendete AVM-Produkte, insbesondere der WLAN-Router mit integriertem Kabelmodem, die als Fritz!Box vertrieben werden. Speedprobleme bitten wir im entsprechenden Forum zu behandeln, wenn ihr Ursprung nicht auf AVM-Produkte zurückzuführen ist!

Problem mit der VPN-Verbindung mit zwei 6360 Fritzboxen

Beitragvon frgum » 19.04.2012, 15:27

Hallo,

ich versuche eine Verbindung VPN-Verbindung zwischen zwei
Fritzboxen (6360) (Firmware: 85.05.07) von Kabel Deutschland hinzubekommen.

Die Einstellungen für die beiden Fritzboxen sind dafür mit dem Programm
"Fritz!Fernzugang einrichten" generiert worden. Die Anweisungen
auf der AVM-Seite für die Einrichtung einer VPN-Verbindung
sind beachtet worden. (unterschiedliche IP-Adressen usw.)

Folgende Meldungen erscheinen beim Aufbau der VPN-Verbindung bei der ersten Fritzbox:
VPN-Verbindung zu XXXX.p7.de wurde erfolgreich hergestellt.
VPN-Verbindung zu XXXX.p7.de wurde getrennt. Ursache: 3 IKE server
-> diese Meldungen wiederholen sich im Sekundentakt

Bei der zweiten Fritzbox erscheinen manchmal folgende Fehlermeldungen:
VPN-Fehler: XXXX.p7.de, IKE-Error 0x203d
VPN-Verbindung zu XXXX.p7.de wurde erfolgreich hergestellt.
VPN-Fehler: XXXX.p7.de, IKE-Error 0x2027
VPN-Verbindung zu XXXX.p7.de wurde erfolgreich hergestellt.
VPN-Fehler: XXXX.p7.de, IKE-Error 0x203d
usw.....

Mit einer Fritzbox 7170 (nicht Kabel Deutschland) kann ich zu
beiden 6360-Fritzboxen eine VPN-Verbindung ohne Probleme aufbauen!


Kann es ein Problem sein, daß sich beide Fritzboxen im gleichen Ort
(IP-Adresse identisch bis auf die letzte Stelle) befinden und
es daher zu Problemen bei Kabel Deutschland kommt?

Von AVM-Seite wird empfohlen auf die neue Firmware 85.07.20 zu
warten.

Hat schon jemand dieses Problem gehabt bzw. weiß jemand
eine Lösung für das Problem?

Danke.
frgum
Newbie
 
Beiträge: 5
Registriert: 19.04.2012, 13:04

Re: Problem mit der VPN-Verbindung mit zwei 6360 Fritzboxen

Beitragvon koaschten » 19.04.2012, 16:47

Generelle Frage, das lokale Lan hat unterschiedliche private Address-Bereiche?

Des weiteren hast du dich nicht an die Anleitung gehalten, da für das Verbinden von 2 Fritzboxen laut http://service.avm.de/support/de/SKB/FR ... -FRITZ-Box der Modus "VPN-Verbindung zwischen den FRITZ!Box-Geräten" und nicht der Fritz Fernzugang via "VPN-Verbindung zwischen FRITZ!Fernzugang und der FRITZ!Box " genutzt wird.
546MHz 554MHz 562MHz 570MHz - Channel Übersicht für 100Mbit in Itzehoe - 578MHz 586MHz 594MHz 602MHz
Bild Bild
Benutzeravatar
koaschten
Insider
 
Beiträge: 3559
Registriert: 04.06.2010, 14:21
Wohnort: Itzehoe

Re: Problem mit der VPN-Verbindung mit zwei 6360 Fritzboxen

Beitragvon frgum » 19.04.2012, 17:22

Generelle Frage, das lokale Lan hat unterschiedliche private Address-Bereiche?


Jedes lokale LAN hat nur einen privaten Adress-Bereich.
Der Adressbereich bei jeder Fritz-Box ist unterschiedlich.
VPN funktioniert ja auch, allerdings nur zwischen der Fritzbox 7170 und 6360.
Nur zwischen den Fritzboxen (6360) von Kabeldeutschland funktioniert es nicht.


Des weiteren hast du dich nicht an die Anleitung gehalten, da für das Verbinden von 2 Fritzboxen laut http://service.avm.de/support/de/SKB/FR ... -FRITZ-Box der Modus "VPN-Verbindung zwischen den FRITZ!Box-Geräten" und nicht der Fritz Fernzugang via "VPN-Verbindung zwischen FRITZ!Fernzugang und der FRITZ!Box " genutzt wird.


Gem. Anleitung bei "das Verbinden von 2 Fritz!Box-Netzwerken" benötigt man das Programm "Fritz!Box-Fernzugang einrichten", um die
entsprechende cfg-Datei zu erzeugen. Diese funktioniert ja auch zwischen der Fritzbox 7170 und den Fritzboxen 6360.
Wie gesagt, aber leider nicht zwischen den Fritzboxen von 6360 (Kabel Deutschland). Die Config-Dateien von den einzelnen
Fritzboxen sind identisch, bis auf die unterschiedlichen IP-Nummern.
frgum
Newbie
 
Beiträge: 5
Registriert: 19.04.2012, 13:04

Re: Problem mit der VPN-Verbindung mit zwei 6360 Fritzboxen

Beitragvon Kunterbunter » 19.04.2012, 18:09

frgum hat geschrieben:Kann es ein Problem sein, daß sich beide Fritzboxen im gleichen Ort
(IP-Adresse identisch bis auf die letzte Stelle) befinden und
es daher zu Problemen bei Kabel Deutschland kommt?
Das sollte kein Grund sein. Aber wenn du meinst, dass es daran liegen könnte, dann trenne doch mal eins der Kabelmodems, damit es eine neue öffentliche IP-Adresse bekommt.
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.05.50
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
Kunterbunter
Insider
 
Beiträge: 4248
Registriert: 12.05.2009, 18:14
Wohnort: Region 9

Re: Problem mit der VPN-Verbindung mit zwei 6360 Fritzboxen

Beitragvon MagicMight » 20.04.2012, 07:31

Hi,

ich hab auch schon intensiv mit diesen Konfig Dateien rum gespielt. Eine Verbindung zwischen 2 Fritzboxen vom Typ 6360 hab ich jedoch auch noch nicht gemacht.
Bei mir läuft eine VPN zwischen einer 7270 und einer 6360 jedoch auch problemlos. Naja ok, man kann die interne IP der 6360 allerdings nicht anpingen, warum auch immer...

Kannst Du mal die 2 Konfig Dateien hier posten (ohne Passwort natürlich).

Gruß,
MagicMight
MagicMight
Newbie
 
Beiträge: 79
Registriert: 07.01.2011, 18:45

Re: Problem mit der VPN-Verbindung mit zwei 6360 Fritzboxen

Beitragvon frgum » 20.04.2012, 09:22

Das sollte kein Grund sein. Aber wenn du meinst, dass es daran liegen könnte, dann trenne doch mal eins der Kabelmodems, damit es eine neue öffentliche IP-Adresse bekommt.

Nützt nichts, da die Modems am gleichen Anschlußpunkt im Ort angeschlossen sind.
D. h. die ersten 3 Stellen der öffentlichen IP-Adresse von Kabel Deutschland bleiben immer gleich.

Kannst Du mal die 2 Konfig Dateien hier posten (ohne Passwort natürlich).

1. Fritzbox
Code: Alles auswählen
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "xxxxx.p7.de";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "xxxxx.p7.de";
                localid {
                        fqdn = "yyyy.p7.de";
                }
                remoteid {
                        fqdn = "xxxxx.p7.de";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "Kennwort";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.211.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.208.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.208.0 255.255.255.0";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}


2. Fritzbox
Code: Alles auswählen
vpncfg {
        connections {
                enabled = yes;
                conn_type = conntype_lan;
                name = "yyyy.p7.de";
                always_renew = no;
                reject_not_encrypted = no;
                dont_filter_netbios = yes;
                localip = 0.0.0.0;
                local_virtualip = 0.0.0.0;
                remoteip = 0.0.0.0;
                remote_virtualip = 0.0.0.0;
                remotehostname = "yyyy.p7.de";
                localid {
                        fqdn = "xxxxx.p7.de";
                }
                remoteid {
                        fqdn = "yyyy.p7.de";
                }
                mode = phase1_mode_aggressive;
                phase1ss = "all/all/all";
                keytype = connkeytype_pre_shared;
                key = "Kennwort";
                cert_do_server_auth = no;
                use_nat_t = yes;
                use_xauth = no;
                use_cfgmode = no;
                phase2localid {
                        ipnet {
                                ipaddr = 192.168.208.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2remoteid {
                        ipnet {
                                ipaddr = 192.168.211.0;
                                mask = 255.255.255.0;
                        }
                }
                phase2ss = "esp-all-all/ah-none/comp-all/pfs";
                accesslist = "permit ip any 192.168.211.0 255.255.255.0";
        }
        ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
                            "udp 0.0.0.0:4500 0.0.0.0:4500";
}



Die Konfig-Dateien wurden mit dem "Fritz!Box-Fernzugang einrichten"
erstellt. Also alles Standard-Einträge.

Daher stellt sich für mich die Frage:
Gibt es ein Problem (z. B. bei der Firmware), wenn sich zwei
Fritzboxen 6360 verbinden oder liegt das Problem bei Kabel
Deutschland, wenn die VPN-Verbindung innerorts aufgebaut
werden soll.

PS: Wenn in einer Frtzbox 6360 der Parameter "use_nat_t" auf "no"
setzt, wird die Verbindung aufgebaut!
Allerdings hat man dann keinen Zugriff auf die PC's hinter der Fritzbox.
Hilft daher auch nicht.

mfg

frgum
frgum
Newbie
 
Beiträge: 5
Registriert: 19.04.2012, 13:04

Re: Problem mit der VPN-Verbindung mit zwei 6360 Fritzboxen

Beitragvon Thyrael » 20.04.2012, 09:32

Ich hab die beiden Configs mal etwas lesbarer gemacht. :)
Benutzeravatar
Thyrael
Teammitglied
Teammitglied
 
Beiträge: 5747
Registriert: 03.02.2009, 13:46

Re: Problem mit der VPN-Verbindung mit zwei 6360 Fritzboxen

Beitragvon Kunterbunter » 20.04.2012, 09:57

frgum hat geschrieben:Nützt nichts, da die Modems am gleichen Anschlußpunkt im Ort angeschlossen sind.
D. h. die ersten 3 Stellen der öffentlichen IP-Adresse von Kabel Deutschland bleiben immer gleich.
Dann scheint das nur bei dir im Ort so zu sein. Woanders ist das nicht so. :shock:
Die IP-Adresse wird auch nicht vom CMTS vergeben, sondern vom noch weiter entfernten DHCP-Server: http://bradyvolpe.com/wp-content/upload ... 4_DHCP.png
jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.05.50
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
Kunterbunter
Insider
 
Beiträge: 4248
Registriert: 12.05.2009, 18:14
Wohnort: Region 9

Re: Problem mit der VPN-Verbindung mit zwei 6360 Fritzboxen

Beitragvon MagicMight » 20.04.2012, 11:03

Hi,

also die Konfig Files schauen gut aus, daher fürchte ich es ist ein Bug in der Fritzbox Firmware und es lohnt sich wirklich auf das Firmware Update zu warten.

Gruß,
MagicMight
MagicMight
Newbie
 
Beiträge: 79
Registriert: 07.01.2011, 18:45

Re: Problem mit der VPN-Verbindung mit zwei 6360 Fritzboxen

Beitragvon amax » 20.04.2012, 12:11

Kunterbunter hat geschrieben:
frgum hat geschrieben:Kann es ein Problem sein, daß sich beide Fritzboxen im gleichen Ort
(IP-Adresse identisch bis auf die letzte Stelle) befinden und
es daher zu Problemen bei Kabel Deutschland kommt?
Das sollte kein Grund sein. Aber wenn du meinst, dass es daran liegen könnte, dann trenne doch mal eins der Kabelmodems, damit es eine neue öffentliche IP-Adresse bekommt.

Das braucht er nicht.
Dazu muß er nur die Zeile " allways renew" auf Yes setzen.
amax
Kabelfreak
 
Beiträge: 1441
Registriert: 19.01.2008, 02:42
Wohnort: Region 2 / HK

Nächste

Zurück zu Fritz!Box und weitere AVM-Produkte

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 28 Gäste